evo真人(中国)

文章橫幅PC版
文章橫幅iPad版
文章橫幅手機版

信息安全基本特徵和面臨的挑戰概述

TIME:2019-03-15 14:59  click: 380 次 來源: 未知

安全通信定義和密碼學技術已有屬性的衝突是密碼學技術的危機。

1.安全通信4定義與對應挑戰

密碼學一般是維護安全的通信,安全通信有這4個特性。

①保密性

只有掌握密鑰才能實現加密/解密一樣,其他人就算拿到密文文件也不能解密得到裏面的明文信息。因會有泄密、遺忘、盜竊,因此密鑰的保密、保存難度非常高,密鑰的使用也要千萬小心,避免被假冒。

②數據真實完整性

接收者可知道信息在傳送中是否被更改。攻擊算法缺陷與“破解”密鑰,儘管有難度,但仍舊能偽造、損毀數據的真實完整性。

③認證性

接收者可對發送者進行認證,發送者也可證明自己確實就是發送者。不能把生物信息特徵當做物證來對應識別認證,說明自己確實是。

④不可抵賴性。

發送者無法抵賴發送出來的信息。假裝說密鑰泄密、遭竊,不承認自己是密鑰行為人,推卸有關責任。

2.因應安全通信矛盾衝突的對策

密碼學希望給出有用的機制實現以上4個特性,然而這些特性並不是總能同時實現。加密方法的可認證性依賴於密鑰的可認證性,而密鑰的安全性又依靠密鑰的隱秘性。

這很矛盾,即加密者不能保證在密鑰隱秘時,證明該密鑰確實是加密者的。在非對稱鑰算法中,密碼學往往靠數學上不容易解的問題,如因式分解等經常用的算法是潛在的攻擊手段。因此,引進模式識別技術改造密碼學就是一種對策。

上一篇:電子簽名與電子證書技術 下一篇:生物信息特徵隨機化的電子證書