登陆注册
2859500000004

第4章 加密 认证与隐藏

6.什么是密码?

密码这个词大家都不陌生。银行存取款、登录计算机、开启保险柜等都需要密码。这里的“密码”只是“口令”的通称,并不是密码学中的密码。

密码是按特定法则编成,用以对双方通信进行明密变换的符号。通俗地说,密码是为了防止泄露传递中的信息,将要发送的内容变换成只有通信双方按指定规则才能解密、他人无法解读的“天书”。比如我们可以如图2.1建立一种规则,令26个英文字母中的每一个字母对应于其后的第三个字母。

明文:ABCDEFGHIJKLMNOPQRSTUVWXYZ...密文:DEFGHIJKLMNOPQRSTUVWXYZABC...7.密码体系由哪几部分组成?

中所示的安全模型,一个完整的密码体系必须包括:

明文、密文、密钥、加密算法、解密算法五个部分,而这个密码体系的参与者是发送方、接收方、可信任的第三方。

如果甲要通过网络将保密信息发送给乙,甲、乙双方必须事先共享密钥。密钥的共享分配一般由可信任的第三方在确认双方身份后颁发。通过密钥,通信双方可以对信息进行加密和解密。甲用密钥将消息加密并在信息通道上传送,乙用密钥把消息解读出来;甲和乙收发不一致时,两人发出申请,由可信任的第三方仲裁。

8.密码技术有哪些类型?

密码技术主要有对称密码技术和非对称密码技术两种。

对称密码技术是信息发送方与接收方采用相同或相似的密钥对消息进行加密和解密,其过程如图2.3所示。但在实际应用中,这种体制无法充分满足传送密钥信道的安全性要求,而且,为了保证传输内容的私密性,每两个通信者之间就必须单独享有一个密钥,如果在一个庞大的用户群之间传输信息,密钥数量会急剧增加。常见的对称密码标准有DES、AES、IDEA等。

非对称密码技术又称公钥密码技术。通信双方使用一对密钥进行加密和解密,其中向外界公开的密钥称为公钥,自己保留的密钥称为私钥。这对密钥完全不同,不能互相推导,但又一一对应,用其中的一把密钥加密的信息,必须用与之对应的密钥才能解密。

假如一个送信者要秘密传送一段信息给收信者,送信者就以收信者对外公布的公钥对此信息加密,收信者则可以用自己的私钥将加密内容解密,其发送过程如图2.4所示。这种密码体制不要求通信双方在通信开始之前就共享密钥,减小了对可信任第三方的依赖性。常见的公钥密码算法有RSA、ECC等。此外,公钥密码技术实现了数字签名。

9.什么是数字签名?

数字签名是通过密码技术运算生成一系列符号或代码,来代替书写签名或印章。这种方法被广泛应用于电子政务、电子商务领域。

在传统的商务、政治和外交活动中,为了保证交易、手续的真实有效,一份书面合同或是公文必须由双方当事人签字、盖章以示认可,便于让交易双方查验和备案。但在电子商务(ECommerce)和电子政务(EGovernance)中,合同和文件是以电子文档的方式保存和传递的,无法进行传统的签字和盖章,为能实现电子文件签字、盖章功能,人们基于非对称密码技术研究出“电子签名”。电子签名可进行技术验证,以保证文件处理的安全性和当事人的不可抵赖性。

数字签名大致包括签署和验证两个过程。在签署阶段,签署方对信息采用摘要算法生成摘要,并使用私钥对摘要信息加密,附在原始信息的后面;在验证阶段,接收方分离出加密的摘要报文,用公钥解密,同时使用摘要算法进行摘要计算,比对解密所得的摘要信息与计算生成摘要信息的一致性,以确认信息来源。

10.什么是认证?常见的认证技术有哪些?

在密码学中,认证通常包括两个方面的内容:①身份认证,即通信的对象是合法有效的;②信息认证,即确认信息是来自其自称的来源,同时也确认消息传输过程中没有被调换或篡改。

常见的身份认证技术包括:用户名/口令身份认证方式;智能卡(IC卡)/动态口令认证方式;USBKey认证方式;生物特征认证方式。

常见的信息认证技术包括:信息认证码(MAC)和安全散列函数(SHA)。

11.什么是基于生物特征识别的身份认证技术?

生物特征认证是指采用每个人独一无二的生物特征来验证用户身份的技术,常见的有指纹识别、虹膜识别、面部特征识别等(图2.6(a)、(b)、(c))。从理论上说,生物特征认证直接使用生物特征来表示每一个人的数字身份,是最可靠的身份认证方式,因为生物特征几乎不可能被仿冒。

不过,生物特征认证受到生物特征识别技术成熟度的限制,还具有较大的局限性。首先,生物特征识别的准确性和稳定性还有待提高;其次,由于研发投入较大而产量较小的原因,生物特征认证系统的公务人员信息安全知识读本成本非常高。目前指纹识别技术已经被广泛应用于便携式电子产品中,一些更新的技术也在不断研发之中,如新一代手掌静脉认证装置。

12.数字证书与证书权威(CA)中心有什么作用?

数字证书是通讯中标识各方身份的数据,其作用类似于身份证,证书中一般包括密钥的有效时间,发证机关的名称,证书序列号等信息。利用数字证书可以建立起安全程度极高的加解密和身份认证系统,确保电子交易有效、安全地进行,从而使信息除发送方和接收方外,不被其他方知悉(保密性),保证传输过程中不被篡改(完整性和一致性),发送方确信接收方不是假冒的(身份的真实性和不可伪装性),发送方不能否认自己的发送行为(不可抵赖性)。CA认证中心是专门负责管理数字证书的权威第三方机构,主要功能有:证书发放、证书更新、证书撤销、证书验证。CA认证过程如图2.8所示。

13.什么是公钥基础设施(PKI)?

公钥基础设施(PublicKeyInfrastructure,PKI)是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。简单地说,公钥基础设施就是通过公钥密码技术提供安全服务的通用性基础设施,是目前国际上发展比较成熟的安全技术。它由公开密钥密码技术(PublicKeyCryptography,PKC)、数字证书、证书权威(CA)和关于公开密钥的安全策略等共同组成。作为一种提供公钥加密和数字签名服务的系统或平台,公钥基础设施的目标是管理密钥和证书。一个机构通过采用公钥基础设施框架管理密钥和证书可以建立一个安全的网络环境。公钥基础设施主要包括四个部分:X.509格式的证书(X.509V3)和证书废止列表CRL(X.509V2);CA操作协议;CA管理协议;CA政策制定。

14.公钥基础设施应用系统由哪几个部分组成?

公钥基础设施应用系统至少应具有以下五个部分:

(1)证书权威(CertificateAuthority,CA)

CA是公钥基础设施的核心,负责管理公钥基础设施结构下所有用户(包括各种应用程序)的证书,把用户的公钥和用户的其他信息捆绑在一起。就像公安局将个人身份信息与具体的人绑定,代表“他”的唯一身份。

(2)X.500目录服务器

X.500目录服务器用于发布用户的证书和黑名单信息。这个服务器就像是中国身份证数据库一样,包括了所有合法公民的身份信息。

(3)具有高强度密码算法的安全WWW服务器

高强度密码算法一般使用应用普遍的SSL协议,用以加密网络通讯数据。

(4)Web(安全通信平台)

Web有Web客户(Client)端和Web服务器(Server)端两个部分,分别安装在客户端和服务器端,通过具有高强度密码算法的安全套接层协议保证客户端和服务器端数据的机密性、完整性和身份验证。

(5)自开发安全应用系统

自开发安全应用系统是指各行业自己开发的各种具体应用系统,例如银行、证券的应用系统等。

15.什么是单点登录(SSO)?

单点登录(SingleSignOn),简称SSO,是目前比较流行的业务整合的解决方案之一。SSO是指在多个应用系统中,用户只需登录一次就可以访问所有相互信任的应用系统。

单点登录的技术实现过程:当用户第一次访问应用系统1的时候,因为还没有登录,会被引导到认证系统中进行登录;根据用户提供的登录信息,认证系统进行身份校验,如果通过校验,应该返回给用户一个认证的凭据---ticket;用户再访问别的应用系统时,就会将这个ticket带上,作为自己认证的凭据,应用系统接收到请求之后会把ticket送到认证系统进行校验,检查ticket的合法性。如果通过校验,用户就可以在不用再次登录的情况下访问应用系统2和应用系统3了,如图2.9所示。

由此可以看出,要实现单点登录,需要以下主要的功能:

①所有应用系统共享一个身份认证系统。

②所有应用系统能够识别和提取ticket信息。

③应用系统能够识别已经登录过的用户,能自动判断当前用户是否登录过,从而完成单点登录的功能。

16.什么是信息隐藏?

信息隐藏是把一个有意义的信息隐藏在另一个普通信息中,使普通信息的非法获得者无法获知该信息中是否隐藏了其他信息,即使知道也难以提取或去除隐藏的信息。信息隐藏的目的不在于限制正常的资料存取,而在于保证隐藏数据不被侵犯和发现。

信息隐藏技术经常与密码技术混合使用,以保证被传送信息的安全。

信息隐藏有三种含义:一是信息的存在性隐蔽,二是信息的接收方和发送方隐蔽,三是传输的信道隐蔽。所用的载体可以是文字、图像、声音和视频等,对应的嵌入对象即秘密信息也可以是文字、图像、声音和视频等。

17.信息隐藏技术应用于哪些方面?

信息隐藏技术主要用于隐秘通信和数字水印领域,其应用包括以下几个方面。

(1)数据保密

将一些重要信息,特别是涉及政治、军事、商业、金融、个人隐私等方面的数据进行隐藏传输存储,避免他人的窥探,以便安全传输、保护数据。

(2)增强数字作品的版权保护

数字作品具有易修改、易复制的特点,容易被侵权。为了解决此类问题,数字作品的所有者可用密钥产生一个水印,并将其嵌入原始数据,然后公开发布具有水印版权的作品。当发现作品被盗版或非法传播时,数字作品的所有者可以通过提取水印作为依据,保护自己的合法权益。

(3)保护数据的完整性

当数字作品被应用于法庭、医学、新闻和商业时,为了确定它们的内容是否被修改、伪造或特殊处理过,通常可将原始图像分成多个独立块,再将每个块加入不同的水印,同时检测每个数据块中的水印信号以确定作品的完整性。一旦篡改数据就会破坏水印,很容易识破。如新闻采访用数字相机拍摄的图像必须在拍摄时加入水印,以防止图像被更改;对于历史图像、档案文件和用于法律证据的图像,可以通过提取事先嵌入的水印来鉴定真伪。

(4)网上交易证明

在网上交易时,交易双方可以将各自的特征标记以水印的形式加入到传递的信息中,以此保证交易双方不能抵赖自己曾经的行为,不能否认曾经收到对方的信息,从而实现可靠的网络交易。

18.什么是数字水印技术?

数字水印技术是信息隐藏技术的一个重要分支。数字水印技术通过一定的算法将特制的水印标记嵌入在多媒体数字产品(如数字图像、声音、视频)中以证明所有权,认证产品来源的真实性、提供产品其他的附加信息等。加入水印后不会影响原产品的质量,人们仍然可以正常使用该产品。水印信息可以是作者的序列号、公司标志、有特殊意义的文本等。比如正版WindowsVista的DVD安装盘上的数字水印是3个设计者的头像,如图2.10所示。

同类推荐
  • 天下大势

    天下大势

    这是一部颇具新意的政治讽刺小说。辛亥武昌首义,浪荡公子边义夫身不由已卷入革命洪流,因在混乱中三炮轰城,意外成了革命新贵。不料,官瘾尚未过足,即被政变推翻.边义夫无路可走,旋即发动二次革命,立志以革命的名义去做窃国大盗。于是,一支号称为人民不吃土而努力奋斗的“四民主义”的队伍横空出世,本来就形迹可疑的“革命”变成了一场国内鸦片战争。战争结束,边义夫成了一方诸侯,靠林立的枪杆子成了北京段祺瑞政府的政治贸易伙伴。
  • 民族复兴中国梦

    民族复兴中国梦

    《民族复兴中国梦》主要选取了党领导中国人民在实现中华民族伟大复兴过程中的关键历史节点进行梳理。全书共二十章,前十七章回顾和审视了党团结带领中国人民追逐中华民族伟大复兴中国梦的历史过程,总结了经验,吸取了教训,确立了目标,后三章展望了民族复兴中国梦的光辉前景。《民族复兴中国梦》的出版将为中华民族伟大复兴的“中国梦”的实现提供一定的理论支持与帮助。
  • 中国人民的老朋友

    中国人民的老朋友

    看西哈努克亲王、斯诺、基辛格、李约瑟、萨马兰奇……等来自123个国家的至少601位老朋友“你方唱罢我登场”。他们有的一直是朋友。有的本来是朋友,却突然形同陌路;有的本来是对手,后来却成了朋友。翻开本书,通过“老朋友”这个颇具中国特色的政治称谓,了解中国外交政策的变化和大国政治的曲折历程。
  • 大博弈:中国的“太极”与美国的“拳击”

    大博弈:中国的“太极”与美国的“拳击”

    中美两国之间尽管有些纠葛,在这样那样的问题和分歧,但归根到底中美关系是要好起来才行。这是世界和平和稳定的需要。中国威胁不了美国,美国不应该把中国当作威胁自己的对手。
  • 雷锋精神

    雷锋精神

    ,读者通过这本书能够全面、真实地了解雷锋人生、汲取雷锋精神。展现了雷锋崇高的人生理想和高尚的道德情怀。本德、陈云、邓小平的题字。同时,汇集了雷锋22年人生历程中所写下的全部日记,以及毛泽东、周恩来、刘少奇、朱演变,书中精选的与雷锋有关的一些珍贵题词图片,社会对于雷锋精神的报道和评价、雷锋精神内容的书包括雷锋生平、雷锋故事、雷锋日记、雷锋精神及其在现当代的价值和意义等内容,讲述了雷锋全心全意为人民服务的事迹,给读者展现了雷锋精神的最新最完整的诠释
热门推荐
  • 雷霆神鹰

    雷霆神鹰

    雷霆神鹰能上天入地,惩恶扬善,救人于危难之中,造七级之浮屠,雷霆神鹰凭着它超强作战本领征服了全世界人的眼球。当一个坏蛋有所妄想去吞并世界时,雷霆神鹰根本不会给他一丝喘息的机会。神鹰的眼睛正监视全世界,它比卫星更可靠,比导弹更快,比所有飞机都安全……
  • 人死魂还在

    人死魂还在

    年幼时,因为一次偶遇,搞的终身处于濒临死亡的状态,只要摘下那块神秘的玉佩便可以灵魂出窍。一次旅行却遇到恶鬼,让我灵魂穿越到抗日时期变成一只无用的黄鼬精,期间遇旱魃,学茅山术。回到现代因为自己茅山传人的身份,恐怖灵异的事情不断发生......只要有人就会有怨气,有怨气就会有复仇恶鬼。
  • 我是大海盗

    我是大海盗

    微风吹过,海面上少有的一丝平静。这个时候,隐约看到海面上有一斑点浮动!渐渐的靠近着,酝酿着罪恶!海战,强势的威胁,军队,强大的后盾。厌倦海盗的同时,又不得不为之卖命!(本故事纯属虚构。)
  • 嫡女棣王妃

    嫡女棣王妃

    “姨娘,夫人似乎断气了~”“哼!这么一碗药都下去了,难道她还能活着不成?”“那这······”一个年纪稍长的人朝着这位称作姨娘的人示意了一下自己手中的婴儿,似乎有些犹豫,“这好歹是个男孩,现在夫人已经死了,如果姨娘把他占为己有,然后得了这府中的中馈······”“嬷嬷?!”女子也不等她的话说完,就打断了她,“你记住了,我恨死了这个女人,她的儿子,只能随着她去,我就是以后自己生不出儿子,抱养别人的,也不会要她的。把他给我扔马桶里面溺了,对外就说一出生就死了!”猩红的嘴唇,吐出来的话却是格外的渗人。嬷嬷还想说什么,动了动嘴,却是一句话也没有说,转身朝着后面放着马桶的地方走去。却是没有发现旁边地上一个穿着有些破旧的衣服的小女孩此刻正瞪大了眼睛看着她们两。这是什么情况?自己不是被炸死了吗?怎么会······于此同时,脑中不断有记忆闪现出来,她们是自己的母亲和刚出生的弟弟啊?!不行,先救人。转头看见旁边谁绣花留下的针线跟剪刀,想到自己前世的身手,拿起一根绣花针就朝着那个嬷嬷飞了过去,却在半路上掉落下来,暗骂一声,这人是什么破身体。却引得那两个人听见动静看了过来。女人阴狠的盯着她,“你居然没有死?”微微眯起眼睛,自己的前身也是被她们弄死的了,看样子她们谁也不会放过,抓起旁边的剪刀就冲了过去。随着几声惨叫声,从此以后,府中府外都传遍了她的“美名”——凤家大小姐心肠歹毒,刺伤了府中无数的人,宛如一个疯子。
  • 随身空间之末世丧尸女皇

    随身空间之末世丧尸女皇

    本文一对一,女强一男强,宠文,女主狠辣护短,男主腹黑无良,本文讲的是女主从一个普通的上班族变成丧尸之后,如何调教丧尸,压榨丧尸,让丧尸宝宝们弃肉从素,哦,应该是弃恶从善,如果你本来以为自己死的,但你却到的一个种满瓜果蔬菜的地方,你会认为那是天堂?还是地狱?如果有一天你突然醒过来,发现自己的周围像是发生的世界大战你会怎么办?而且当你看到一群丧尸在追着人跑你会以为是世界末日?还是在拍生化危机?想知道我们茹风是什么反应?那你一定要看看,当她醒来看到丧尸在追着人跑的时候,第一个反应拍生化危机,赶紧去找米拉·乔沃维奇要签名,好吧我们女主那脑细胞还不是一般强,她在看到丧尸吃人的时候,还在一旁点评,“这技术还真不是一般的强,看来生化危机又有新突破,”茹风觉得其实做丧尸也不错,你看她饿的那些丧尸小弟马上去抓食物来孝敬她,她冷丧尸小弟也立马找东西来给他取暖,她一有危险丧尸宝宝第一个挡在她面前,反正只要她一有事情,丧尸宝宝都会为她解决,虽然他们找的吃的喝的都不会自己胃口,虽然他们不爱干净,不过都没有关系,茹风想既然你们认自己做大哥,那她便有着义务来改造他们,也是可怜的丧尸宝宝便天天吃的瓜果蔬菜,日日洗的是牛奶香薰浴,穿衣服打领带,只要人会的茹风便会交他们,于是丧尸宝宝的苦逼日子便开始的,茹风,她是尸中皇者,也是这场灾难的导火线,她本事好意救狗,但没想到那只狗还真应那句狼心狗肺,直接将她咬伤,于是茹风丧尸人生就此开始,茹风本来想就这样混吃等死过完自己的丧尸生活,但却突然出现一群美男,而且美男个个叫着喊着说要娶她,茹风这就奇怪的,以前她那些男友个个哭着喊着说要和自己分手,而现在却有人哭着喊着要娶她,看前面的美男为自己打的昏天暗地,但他们却不知道,早就有人走后门将茹风给拐走的
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 穿越之泪娃娃

    穿越之泪娃娃

    奶奶说,我的眼泪可以救人也可以杀人,我接受了;奶奶说,将来我可以主宰一个国家的命运,这个太震惊了,我得消化消化;莫名其妙来到陌生的国度,莫名其妙的下了个赌注,还被莫名其妙的追杀,我这是犯谁惹谁了。为了生存,我只好披肩带阵,和他们拼了……他说,我的到来就是为他而生,为他所用。他说,他可以为我付出任何的代价。他说,只要我愿意,随时可以带我离开这纷扰的一切。我说,我的命运我做主。第一卷江湖篇嗜血江湖,谁与争锋第二卷命数篇缘起缘灭,皆为定数第三卷暂省略这简介先凑合着吧,本文属慢热文。喜欢的亲们多多收藏,你们的只字片言是巧克力码字的动力,嚯嚯。有兴趣可进QQ群:44185321更新时间星期一至星期六,星期天不更新。(祝大家新年快乐!新年新气象!)
  • 明治天皇:孝明帝驾崩卷(下册)

    明治天皇:孝明帝驾崩卷(下册)

    《明治天皇》再现了日本从幕末走向明治维新的历史变革,以优美的文笔,宏大的场景,详细描绘了日本近代决定国运的倒幕运动的整个过程。本书塑造了一个个鲜活的日本近代史人物形象,以及他们的坚定信念,对“安政大狱”、“樱田门之变”等重大历史事件的描述详实生动,是一部了解近代日本不可多得的佳作。
  • 三十六计:说话的智慧与办事的技巧

    三十六计:说话的智慧与办事的技巧

    说话与办事是我们人生的重要问题,也是人生的一门大学问。古今中外凡成大事者,都深谙说话与办事之道。一个人能否成功,关键在于说话与办事的能力。说话与办事的能力不是天生的,而是靠后天习的,说话有说话的智慧,办事有办事的技巧,只要掌握了说话的智慧与办事的技巧,无论是说起话来,还是办起事业,都能拿捏准确、游刃有余。
  • 重生之黑道冷妃

    重生之黑道冷妃

    桃月宴,做事雷厉风行,杀伐果决,却遭门人背叛,命绝身亡。桃月宴,沥粤丞相嫡亲女儿,头脑弱智疯癫,任人欺凌,却被庶妹毒打,香消玉殒。当命运的齿轮转动,强大的灵魂依附在丞相府痴傻嫡女的身上,风云变幻,光芒万丈。丞相嫡女,痴傻弱智?那就让你们见识一下什么叫做精明强干!二娘绵里藏针?无所谓,她的行为准则是锋芒毕露!庶妹拳打脚踢?以暴制暴,是她桃月宴的风格!她冷漠、冷冽、冷傲、对敌人毫不手软,斩草除根,一双冷眸风华绝代,惊动天下!剧透NO.1宫宴月弦太子一身红袍,长相俊美绝伦,身后数十名护卫,整齐划一。桃月宴一双美眸定定的看着月流觞一眨不眨,两人目光交汇,一个饱含激动和泪花,一个带着疑惑和探视,“夜离,是你吗?”剧透NO.3桃月宴正百无聊赖的喝着茶,身边一众属下叽叽喳喳闹个不停,须臾间,门外走进的两人,让桃月宴手中摩挲着茶杯玩味的看着。“怎么,听说你在找我?”沥楚痕半天没有回过神,呆愣的神色看着桃月宴呢喃:“怎么可能,你竟然是。。。!”桃月宴慵懒的吹了一下沾了水珠的指甲:“怎么不可能?”“桃月宴,你让朕找的好辛苦!”剧透NO.4一对可爱双胞胎,一个高高在上的帝王,连城战线,逼婚!凌瑄一本正经的看着自己的娘亲,煞有介事的道:“娘亲,你会答应爹爹的对吧,你看爹爹这么可怜,明明这么英俊,却没人爱,娘亲你要是再不爱他,爹爹就活不起了!”凌傲一脸老成的摇头:“哎,妹妹算了,咱们都做了这么多年没爹的孩子了,你就别为难娘亲了!”紧接着,“宴儿,我不为难你!”帝王龙凌说话带着颤音,那姿态委屈死了,但是天知道他忍着笑快要抽筋发抖。随后某皇帝给双胞胎打了个眼色,左右手分别拉着两个小家伙,背影出奇一致,低着头迈着看似艰难的步伐,肩膀下垂,毫无生气的落寞感觉向外走去。“你们三个给我站住!”某女磨牙声响起。女强,一对一!