登陆注册
2859500000004

第4章 加密 认证与隐藏

6.什么是密码?

密码这个词大家都不陌生。银行存取款、登录计算机、开启保险柜等都需要密码。这里的“密码”只是“口令”的通称,并不是密码学中的密码。

密码是按特定法则编成,用以对双方通信进行明密变换的符号。通俗地说,密码是为了防止泄露传递中的信息,将要发送的内容变换成只有通信双方按指定规则才能解密、他人无法解读的“天书”。比如我们可以如图2.1建立一种规则,令26个英文字母中的每一个字母对应于其后的第三个字母。

明文:ABCDEFGHIJKLMNOPQRSTUVWXYZ...密文:DEFGHIJKLMNOPQRSTUVWXYZABC...7.密码体系由哪几部分组成?

中所示的安全模型,一个完整的密码体系必须包括:

明文、密文、密钥、加密算法、解密算法五个部分,而这个密码体系的参与者是发送方、接收方、可信任的第三方。

如果甲要通过网络将保密信息发送给乙,甲、乙双方必须事先共享密钥。密钥的共享分配一般由可信任的第三方在确认双方身份后颁发。通过密钥,通信双方可以对信息进行加密和解密。甲用密钥将消息加密并在信息通道上传送,乙用密钥把消息解读出来;甲和乙收发不一致时,两人发出申请,由可信任的第三方仲裁。

8.密码技术有哪些类型?

密码技术主要有对称密码技术和非对称密码技术两种。

对称密码技术是信息发送方与接收方采用相同或相似的密钥对消息进行加密和解密,其过程如图2.3所示。但在实际应用中,这种体制无法充分满足传送密钥信道的安全性要求,而且,为了保证传输内容的私密性,每两个通信者之间就必须单独享有一个密钥,如果在一个庞大的用户群之间传输信息,密钥数量会急剧增加。常见的对称密码标准有DES、AES、IDEA等。

非对称密码技术又称公钥密码技术。通信双方使用一对密钥进行加密和解密,其中向外界公开的密钥称为公钥,自己保留的密钥称为私钥。这对密钥完全不同,不能互相推导,但又一一对应,用其中的一把密钥加密的信息,必须用与之对应的密钥才能解密。

假如一个送信者要秘密传送一段信息给收信者,送信者就以收信者对外公布的公钥对此信息加密,收信者则可以用自己的私钥将加密内容解密,其发送过程如图2.4所示。这种密码体制不要求通信双方在通信开始之前就共享密钥,减小了对可信任第三方的依赖性。常见的公钥密码算法有RSA、ECC等。此外,公钥密码技术实现了数字签名。

9.什么是数字签名?

数字签名是通过密码技术运算生成一系列符号或代码,来代替书写签名或印章。这种方法被广泛应用于电子政务、电子商务领域。

在传统的商务、政治和外交活动中,为了保证交易、手续的真实有效,一份书面合同或是公文必须由双方当事人签字、盖章以示认可,便于让交易双方查验和备案。但在电子商务(ECommerce)和电子政务(EGovernance)中,合同和文件是以电子文档的方式保存和传递的,无法进行传统的签字和盖章,为能实现电子文件签字、盖章功能,人们基于非对称密码技术研究出“电子签名”。电子签名可进行技术验证,以保证文件处理的安全性和当事人的不可抵赖性。

数字签名大致包括签署和验证两个过程。在签署阶段,签署方对信息采用摘要算法生成摘要,并使用私钥对摘要信息加密,附在原始信息的后面;在验证阶段,接收方分离出加密的摘要报文,用公钥解密,同时使用摘要算法进行摘要计算,比对解密所得的摘要信息与计算生成摘要信息的一致性,以确认信息来源。

10.什么是认证?常见的认证技术有哪些?

在密码学中,认证通常包括两个方面的内容:①身份认证,即通信的对象是合法有效的;②信息认证,即确认信息是来自其自称的来源,同时也确认消息传输过程中没有被调换或篡改。

常见的身份认证技术包括:用户名/口令身份认证方式;智能卡(IC卡)/动态口令认证方式;USBKey认证方式;生物特征认证方式。

常见的信息认证技术包括:信息认证码(MAC)和安全散列函数(SHA)。

11.什么是基于生物特征识别的身份认证技术?

生物特征认证是指采用每个人独一无二的生物特征来验证用户身份的技术,常见的有指纹识别、虹膜识别、面部特征识别等(图2.6(a)、(b)、(c))。从理论上说,生物特征认证直接使用生物特征来表示每一个人的数字身份,是最可靠的身份认证方式,因为生物特征几乎不可能被仿冒。

不过,生物特征认证受到生物特征识别技术成熟度的限制,还具有较大的局限性。首先,生物特征识别的准确性和稳定性还有待提高;其次,由于研发投入较大而产量较小的原因,生物特征认证系统的公务人员信息安全知识读本成本非常高。目前指纹识别技术已经被广泛应用于便携式电子产品中,一些更新的技术也在不断研发之中,如新一代手掌静脉认证装置。

12.数字证书与证书权威(CA)中心有什么作用?

数字证书是通讯中标识各方身份的数据,其作用类似于身份证,证书中一般包括密钥的有效时间,发证机关的名称,证书序列号等信息。利用数字证书可以建立起安全程度极高的加解密和身份认证系统,确保电子交易有效、安全地进行,从而使信息除发送方和接收方外,不被其他方知悉(保密性),保证传输过程中不被篡改(完整性和一致性),发送方确信接收方不是假冒的(身份的真实性和不可伪装性),发送方不能否认自己的发送行为(不可抵赖性)。CA认证中心是专门负责管理数字证书的权威第三方机构,主要功能有:证书发放、证书更新、证书撤销、证书验证。CA认证过程如图2.8所示。

13.什么是公钥基础设施(PKI)?

公钥基础设施(PublicKeyInfrastructure,PKI)是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。简单地说,公钥基础设施就是通过公钥密码技术提供安全服务的通用性基础设施,是目前国际上发展比较成熟的安全技术。它由公开密钥密码技术(PublicKeyCryptography,PKC)、数字证书、证书权威(CA)和关于公开密钥的安全策略等共同组成。作为一种提供公钥加密和数字签名服务的系统或平台,公钥基础设施的目标是管理密钥和证书。一个机构通过采用公钥基础设施框架管理密钥和证书可以建立一个安全的网络环境。公钥基础设施主要包括四个部分:X.509格式的证书(X.509V3)和证书废止列表CRL(X.509V2);CA操作协议;CA管理协议;CA政策制定。

14.公钥基础设施应用系统由哪几个部分组成?

公钥基础设施应用系统至少应具有以下五个部分:

(1)证书权威(CertificateAuthority,CA)

CA是公钥基础设施的核心,负责管理公钥基础设施结构下所有用户(包括各种应用程序)的证书,把用户的公钥和用户的其他信息捆绑在一起。就像公安局将个人身份信息与具体的人绑定,代表“他”的唯一身份。

(2)X.500目录服务器

X.500目录服务器用于发布用户的证书和黑名单信息。这个服务器就像是中国身份证数据库一样,包括了所有合法公民的身份信息。

(3)具有高强度密码算法的安全WWW服务器

高强度密码算法一般使用应用普遍的SSL协议,用以加密网络通讯数据。

(4)Web(安全通信平台)

Web有Web客户(Client)端和Web服务器(Server)端两个部分,分别安装在客户端和服务器端,通过具有高强度密码算法的安全套接层协议保证客户端和服务器端数据的机密性、完整性和身份验证。

(5)自开发安全应用系统

自开发安全应用系统是指各行业自己开发的各种具体应用系统,例如银行、证券的应用系统等。

15.什么是单点登录(SSO)?

单点登录(SingleSignOn),简称SSO,是目前比较流行的业务整合的解决方案之一。SSO是指在多个应用系统中,用户只需登录一次就可以访问所有相互信任的应用系统。

单点登录的技术实现过程:当用户第一次访问应用系统1的时候,因为还没有登录,会被引导到认证系统中进行登录;根据用户提供的登录信息,认证系统进行身份校验,如果通过校验,应该返回给用户一个认证的凭据---ticket;用户再访问别的应用系统时,就会将这个ticket带上,作为自己认证的凭据,应用系统接收到请求之后会把ticket送到认证系统进行校验,检查ticket的合法性。如果通过校验,用户就可以在不用再次登录的情况下访问应用系统2和应用系统3了,如图2.9所示。

由此可以看出,要实现单点登录,需要以下主要的功能:

①所有应用系统共享一个身份认证系统。

②所有应用系统能够识别和提取ticket信息。

③应用系统能够识别已经登录过的用户,能自动判断当前用户是否登录过,从而完成单点登录的功能。

16.什么是信息隐藏?

信息隐藏是把一个有意义的信息隐藏在另一个普通信息中,使普通信息的非法获得者无法获知该信息中是否隐藏了其他信息,即使知道也难以提取或去除隐藏的信息。信息隐藏的目的不在于限制正常的资料存取,而在于保证隐藏数据不被侵犯和发现。

信息隐藏技术经常与密码技术混合使用,以保证被传送信息的安全。

信息隐藏有三种含义:一是信息的存在性隐蔽,二是信息的接收方和发送方隐蔽,三是传输的信道隐蔽。所用的载体可以是文字、图像、声音和视频等,对应的嵌入对象即秘密信息也可以是文字、图像、声音和视频等。

17.信息隐藏技术应用于哪些方面?

信息隐藏技术主要用于隐秘通信和数字水印领域,其应用包括以下几个方面。

(1)数据保密

将一些重要信息,特别是涉及政治、军事、商业、金融、个人隐私等方面的数据进行隐藏传输存储,避免他人的窥探,以便安全传输、保护数据。

(2)增强数字作品的版权保护

数字作品具有易修改、易复制的特点,容易被侵权。为了解决此类问题,数字作品的所有者可用密钥产生一个水印,并将其嵌入原始数据,然后公开发布具有水印版权的作品。当发现作品被盗版或非法传播时,数字作品的所有者可以通过提取水印作为依据,保护自己的合法权益。

(3)保护数据的完整性

当数字作品被应用于法庭、医学、新闻和商业时,为了确定它们的内容是否被修改、伪造或特殊处理过,通常可将原始图像分成多个独立块,再将每个块加入不同的水印,同时检测每个数据块中的水印信号以确定作品的完整性。一旦篡改数据就会破坏水印,很容易识破。如新闻采访用数字相机拍摄的图像必须在拍摄时加入水印,以防止图像被更改;对于历史图像、档案文件和用于法律证据的图像,可以通过提取事先嵌入的水印来鉴定真伪。

(4)网上交易证明

在网上交易时,交易双方可以将各自的特征标记以水印的形式加入到传递的信息中,以此保证交易双方不能抵赖自己曾经的行为,不能否认曾经收到对方的信息,从而实现可靠的网络交易。

18.什么是数字水印技术?

数字水印技术是信息隐藏技术的一个重要分支。数字水印技术通过一定的算法将特制的水印标记嵌入在多媒体数字产品(如数字图像、声音、视频)中以证明所有权,认证产品来源的真实性、提供产品其他的附加信息等。加入水印后不会影响原产品的质量,人们仍然可以正常使用该产品。水印信息可以是作者的序列号、公司标志、有特殊意义的文本等。比如正版WindowsVista的DVD安装盘上的数字水印是3个设计者的头像,如图2.10所示。

同类推荐
  • 转变”官“念

    转变”官“念

    本书从七十三个流传甚广的领导观点入手,对许多领导者长期以来深信不疑的一系列管理理念提出质疑,从理论和实践两方面分析了这些观点和理论的局限性,甚至错误性。多角度、多层次地解释和论证,突破书本定势,突破经验定势,并且提出新的观点,对各级领导者来说,这是一本开卷有益、掩卷深思的书。
  • 大名师范志

    大名师范志

    大名七师党组织建立后,以扩大“读书会”名义吸收更多学生参加革命活动,组织他们阅读《新青年》、《向导》等进步书刊,宣传革命思想,抨击黑暗势力,在社会上颇有影响。至1927年1月,大名七师党组织在校内又发展10多人,其中有解蕴山、裴志耕、曾则西等。此时,赵纪彬、刘大风和李大山三人到北京,经李素若、刘伯庄联系,找到了中共北方区委、汇报了大名七师党组织的工作,并提出去武汉学习的要求。
  • 做守纪的共产党员:谈谈共产党员行为规范

    做守纪的共产党员:谈谈共产党员行为规范

    本书以马列主义、毛泽东思想和中国特色社会主义理论体系为指导,特别是紧密联系党的建设的一系列重要理论和实践,以党章和党中央颁布的相关条例为依据,对新的历史条件下共产党员行为规范进行了解读。根据党员行为不同性质,本书分别设专章对政治行为规范、组织行为规范、经济行为规范、职业行为规范、道德行为规范、廉政行为规范等从不同的角度作了讲解,涵盖了新的历史条件下共产党员应当遵守的行为规范。本书可以帮助广大党员进一步加深对党员行为规范的了解,提高认识,规范行为,牢记并实践为人民服务的宗旨,永葆先进性和纯洁性,为全面建成小康社会、构建社会主义和谐社会、开创中国特色社会主义事业新局面而努力奋斗。
  • 雷锋精神

    雷锋精神

    ,读者通过这本书能够全面、真实地了解雷锋人生、汲取雷锋精神。展现了雷锋崇高的人生理想和高尚的道德情怀。本德、陈云、邓小平的题字。同时,汇集了雷锋22年人生历程中所写下的全部日记,以及毛泽东、周恩来、刘少奇、朱演变,书中精选的与雷锋有关的一些珍贵题词图片,社会对于雷锋精神的报道和评价、雷锋精神内容的书包括雷锋生平、雷锋故事、雷锋日记、雷锋精神及其在现当代的价值和意义等内容,讲述了雷锋全心全意为人民服务的事迹,给读者展现了雷锋精神的最新最完整的诠释
  • 责任胜于能力(公务员读本)

    责任胜于能力(公务员读本)

    畅销100万册,公务员责任意识与职业精神养成的第一读本。立党为公,树立以人为本的执政理念;执政为民,贯穿服务群众的责任意识。作一名有责任心的公务员,做一个真正的“人民公仆”,实现自己的人生价值,造福人民与社会。
热门推荐
  • 从女贼到皇妃:武妃传奇

    从女贼到皇妃:武妃传奇

    为救一名帅哥她莫名其妙穿越成了山寨寨主,不仅拥有绝世姿容,而且拥有一身绝世武功,哇!终于可以行侠仗义了。好不容易从官兵手里夺来那只木箱,哪知箱子里装的竟是一个俊美男子。可恶,这家伙竟不辞而别,于是,她踏入血雨腥风的江湖,又入险象环生的皇宫,开始了她传奇的一生…
  • 第一无赖女王

    第一无赖女王

    莫卿离语:其实,我真不是不要脸,我只是在一本正经的耍无赖。———————————————————————————————她是四大家族之首的莫家嫡系长房孙女,却因天生愚笨面目可憎,受尽世人冷嘲和白眼。就连塞落城两三岁的奶娃子都知道,二小姐三小姐两三日就能熟记运用的武灵之力口诀,她花上三四个月仍会一无所获,而且刚一出生就引来五雷轰顶,面容丑陋如鬼魅,生生吓死了两名接生婆。这样一个世人连正眼都不愿瞧上一下的丑痴儿,却是林家旷世天才指腹为婚的未婚妻,真真是天上飞龙配了地上癞蛤蟆!退婚,退婚,坚决退婚!她是古武界的佣兵女王,下墓取宝却莫名穿越。一朝醒来,她变成了她。退婚?好啊,看老子用金币砸不死你丫!打架?没问题,老子赏你一对熊猫眼!抢男人?那么麻烦,直接送你!亲,还包邮哦!终于有人忍不住问了,这真是传说中的莫家嫡系长房孙女吗?怎的差距这么大?莫卿离笑眯眯的拍拍他肩膀,“伙计,你娘叫你回去吃饭了。”【据说还要有小剧场】“离儿,以前都是我蠢我笨我混蛋,你能再给一次机会让我好好爱你疼你吗?我林幕发誓,这一生一世都只对你一人好,绝不变心!”俊朗男子满眼痛悔和期待的看向手执白玉酒杯的绝美女子,看着她嘴角带着慵懒的笑意,一步一步,缓缓走到他身前。还未及欣喜,就见女子举起酒杯,将酒水从他的脑门淋了下去。“不好意思,你那庙太小,容不下我这尊大佛!”———————————————————————————————新文重修发这里,捂脸奔走,走过路过的亲爱们,收藏个呗,╭(╯3╰)╮
  • 放飞梦想的乐园

    放飞梦想的乐园

    乡村学校少年宫投入使用,一批又一批农村孩子带着好奇和惊喜来到这里,开始了他们人生的第一次电子琴弹奏、第一个陶艺品制作、第一幅年画描绘、第一次戏曲学唱、第一件模型搭建……少年宫从城市来到了农村,从理想走进了现实,受到广大未成年人的热情追捧和由衷喜爱,在这里留下了他们的欢声笑语和成长记忆。
  • 春天在到来的路上

    春天在到来的路上

    《春天在到来的路上》是日本画家兼诗人竹久梦二创作的童趣小品集,展现出一个诗人和父亲用纯粹的童趣,对少年时代的纯净追忆。书中收录了竹久梦二创作的58篇童趣小品文,以及110余幅手绘儿童画,可以说是国内迄今为止收录竹久梦二儿童文学作品(不包括童谣)最全的中文译本,体现了他在儿童插画、儿童故事创作领域的成就。
  • 神秘事件调查员真实口述

    神秘事件调查员真实口述

    神秘事件调查员亲历诡异事件!骇人秘闻,你打死也不敢相信!这个世界没有永恒的真相,请不要试图去寻找真相!因为真相很可能颠覆你所认知的世界!如果我告诉你,传说中的香巴拉圣地真的存在,你会怎么想?如果我告诉你,世界上并不是仅仅只有七个大洲,你会怎么想?如果我告诉你,这个世界不止一个世界这样的矛盾理论,你会怎么想?如果我再告诉你,现今社会的科技水平也许还不及曾经的远古时代,你又会怎么想?
  • 男人成大事的5种能力

    男人成大事的5种能力

    《男人成大事的5种能力》成功的创业者必定是一个想当元帅的士兵,对成功的强烈渴望是成大事最基本的条件,在如此快节奏、高竞争的现代社会中,如果你自己不渴望成功,那么幸运的光环又如何能罩在你的头上呢?因此,你不能固守于现在,必须有开拓的精神、学习的劲头,从容面对职场风云。不论做什么事,你必须竭尽全力,这种精神的有无可以决定一个人事业上的成功与失败。一个人做事业时,如果能以生生不息的精神、火焰般的热忱,充分发挥自己的特长,那么不论做什么事业,都会走上成功之路。把自己喜欢的并且乐在其中的事业当成使命来做,就能发掘出自己特有的能力。其中,最重要的是能保持一种积极的心态,以充分的热忱去做最平凡的工作。
  • 妃你不可:专情帝王的穿越妃(完)

    妃你不可:专情帝王的穿越妃(完)

    爹爹不关心,亲娘没地位;在家惨兮兮,涕泪双滂沱;这就是一朝穿越的后果。更让她没有想到的是那个跟自己长的一模一样的女子够聪明,够智慧,还附带装傻扮痴,装丑扮疯。是谁让曾经最不受待见的女子,是谁让曾经家境堪怜的女子,而后华丽转身……谈笑间,天下已定颔首中,风雨已散——相府篇——她隐忍,避其锋芒她退让,敛去风华她们咄咄逼人,她步步为营她们步步紧逼,她连连退让原以为退一步海阔天空原以为让一步风平浪静原来,终敌不过她那与生俱来的骄傲……——分割线——某年,某月,某日,某时,某刻,某分,某秒……某女问:我是你妻子?某男:不是。某女:我是你侍妾?某男:不是。某女:那……那……我是你侍婢?某男:不是。某女:难不成……难不成……我是青楼花娘,你是我恩客?某男(脸上一道道黑线爬过):不是。某女大吼:那么……我为什么在你床上!若米若水的QQ:1973593906————————《狂肆皇妃:皇上,休想振夫纲》小说简介某女:他有三千粉黛女主:那你就来个美男环绕某女:他有三宫六院女主:那你就要有十宠九爱某女:可是平常人家都是三妻四妾女主:可是也没有不允许女人来个七夫八侍某国之皇:水性杨花!比青楼女子更为不知廉耻。女主耸耸肩:恭喜你,回答正确!可惜没奖励。接着,女主淡漠的回过头对听得一头雾煞煞、惊呆了的人反问:那么你和高等妓男有何差别。《狂肆皇妃:皇上,休想振夫纲》作品链接:http://m.pgsk.com/a/441670/
  • 无敌大小姐

    无敌大小姐

    当现代阴狠毒辣,手段极多的火家大小姐火无情,穿越到一个好色如命,花痴草包大小姐身上,会发生怎样的化学反应?火无情一醒过来就发现,自己竟然在众目睽睽之下上演脱衣秀。周围还有一群围观者。这一发现,让她极为不爽。刚刚穿好衣服,便看到一个声称是自家老头的老不死气势汹汹的跑来问罪。刚上来,就要打她。这还得了?她火无情从生自死,都是王者。敢动她的人,都在和阎王喝茶。于是,她一怒之下,打了老爹。众人皆道:火家小姐阴狠毒辣,竟然连老爹都不放在眼里。就这样,她的罪名又多了一条。蛇蝎美人。穿越后,火无情的麻烦不断。第一天,打了爹。第二天,毁了姐姐的容。第三天,骂了二娘。第四天,当众轻薄了天下第一公子。第五天,火家贴出招亲启事:但凡愿意娶火家大小姐者,皆可去火府报名。来者不限。不怕死,不想活的,欢迎前来。警示:但凡来此,生死皆与火家无关。若有残病者火家一律不负法律责任。本以为无人敢到,岂料是桃花朵朵。美男个个很妖娆一号美人:火无炎。火家大少爷。为人不清楚,手段不清楚。容貌不清楚。唯一清楚的是,他有钱。有多多的钱。火无情语录:钱是好东西。娶了。(此美男,由美瞳掩饰不了你眼神的空洞领养。)火老爷一气之下,昏了过去。家门不幸,家门不幸啊。二号美人:竹清月。江湖人称天上神仙,地上无月。大国师一枚。美得惊天动地。火无情语录:美人好,尤其是自带嫁妆又会预测未来的美人,娶了。(此美男,由东de琳琳领养)三号美人:轩辕子玉。当朝七皇子,游历四国。一张可爱无敌的脸。单纯至极。火无情语录:可爱的孩子好,可爱又乖巧的孩子更好。可爱乖巧又不用给钱的孩子,娶了。(此美男,由刘千绮领养)皇帝听闻,两眼一抹黑。他的儿啊。怎么就这么不争气呢。四号美人:天下第一美男。性格不详,籍贯不详。火无情语录:谜一样的美人,她喜欢。每天都有新鲜感。娶了。(此美男,由告别的爱情li领养。)五号美人:天下第一名伶。火无情语录:解风情的美男,如果没钱花把他卖了都不用调教。娶了。(此美男由伊眸领养。)六号美男:解忧楼楼主。相貌不详,身世不详。爱好杀人。火无情语录:凶恶的美人,她喜欢。娶了。(此美男由陈铭铭领养)七号美男:琴圣。貌如谪仙,琴音杀人。冷清眸子中,百转千回,说尽风流。(此美男由伊眸领养)夜杀:天下第一杀手。(此美男由静寂之夜领养)
  • 聘礼天下:娶个皇妃很要命

    聘礼天下:娶个皇妃很要命

    她穿越而来,却成为了夜皇国‘大皇子’,女扮男装,向往自由,想要逃离可怕的皇宫,却阴错阳差成为太子有效争夺者。他是外姓王爷,不近女色,却被某人谣言为BL,为证明清白,只能求婚于她:“‘太子’请嫁给我吧!”
  • 尸心不改

    尸心不改

    控尸门的欢乐二缺弟子江篱炼了一具美得人神共愤引得天雷阵阵的男尸,以为好日子开始了,结果没想到门派惨遭灭门。--情节虚构,请勿模仿