登陆注册
2859500000004

第4章 加密 认证与隐藏

6.什么是密码?

密码这个词大家都不陌生。银行存取款、登录计算机、开启保险柜等都需要密码。这里的“密码”只是“口令”的通称,并不是密码学中的密码。

密码是按特定法则编成,用以对双方通信进行明密变换的符号。通俗地说,密码是为了防止泄露传递中的信息,将要发送的内容变换成只有通信双方按指定规则才能解密、他人无法解读的“天书”。比如我们可以如图2.1建立一种规则,令26个英文字母中的每一个字母对应于其后的第三个字母。

明文:ABCDEFGHIJKLMNOPQRSTUVWXYZ...密文:DEFGHIJKLMNOPQRSTUVWXYZABC...7.密码体系由哪几部分组成?

中所示的安全模型,一个完整的密码体系必须包括:

明文、密文、密钥、加密算法、解密算法五个部分,而这个密码体系的参与者是发送方、接收方、可信任的第三方。

如果甲要通过网络将保密信息发送给乙,甲、乙双方必须事先共享密钥。密钥的共享分配一般由可信任的第三方在确认双方身份后颁发。通过密钥,通信双方可以对信息进行加密和解密。甲用密钥将消息加密并在信息通道上传送,乙用密钥把消息解读出来;甲和乙收发不一致时,两人发出申请,由可信任的第三方仲裁。

8.密码技术有哪些类型?

密码技术主要有对称密码技术和非对称密码技术两种。

对称密码技术是信息发送方与接收方采用相同或相似的密钥对消息进行加密和解密,其过程如图2.3所示。但在实际应用中,这种体制无法充分满足传送密钥信道的安全性要求,而且,为了保证传输内容的私密性,每两个通信者之间就必须单独享有一个密钥,如果在一个庞大的用户群之间传输信息,密钥数量会急剧增加。常见的对称密码标准有DES、AES、IDEA等。

非对称密码技术又称公钥密码技术。通信双方使用一对密钥进行加密和解密,其中向外界公开的密钥称为公钥,自己保留的密钥称为私钥。这对密钥完全不同,不能互相推导,但又一一对应,用其中的一把密钥加密的信息,必须用与之对应的密钥才能解密。

假如一个送信者要秘密传送一段信息给收信者,送信者就以收信者对外公布的公钥对此信息加密,收信者则可以用自己的私钥将加密内容解密,其发送过程如图2.4所示。这种密码体制不要求通信双方在通信开始之前就共享密钥,减小了对可信任第三方的依赖性。常见的公钥密码算法有RSA、ECC等。此外,公钥密码技术实现了数字签名。

9.什么是数字签名?

数字签名是通过密码技术运算生成一系列符号或代码,来代替书写签名或印章。这种方法被广泛应用于电子政务、电子商务领域。

在传统的商务、政治和外交活动中,为了保证交易、手续的真实有效,一份书面合同或是公文必须由双方当事人签字、盖章以示认可,便于让交易双方查验和备案。但在电子商务(ECommerce)和电子政务(EGovernance)中,合同和文件是以电子文档的方式保存和传递的,无法进行传统的签字和盖章,为能实现电子文件签字、盖章功能,人们基于非对称密码技术研究出“电子签名”。电子签名可进行技术验证,以保证文件处理的安全性和当事人的不可抵赖性。

数字签名大致包括签署和验证两个过程。在签署阶段,签署方对信息采用摘要算法生成摘要,并使用私钥对摘要信息加密,附在原始信息的后面;在验证阶段,接收方分离出加密的摘要报文,用公钥解密,同时使用摘要算法进行摘要计算,比对解密所得的摘要信息与计算生成摘要信息的一致性,以确认信息来源。

10.什么是认证?常见的认证技术有哪些?

在密码学中,认证通常包括两个方面的内容:①身份认证,即通信的对象是合法有效的;②信息认证,即确认信息是来自其自称的来源,同时也确认消息传输过程中没有被调换或篡改。

常见的身份认证技术包括:用户名/口令身份认证方式;智能卡(IC卡)/动态口令认证方式;USBKey认证方式;生物特征认证方式。

常见的信息认证技术包括:信息认证码(MAC)和安全散列函数(SHA)。

11.什么是基于生物特征识别的身份认证技术?

生物特征认证是指采用每个人独一无二的生物特征来验证用户身份的技术,常见的有指纹识别、虹膜识别、面部特征识别等(图2.6(a)、(b)、(c))。从理论上说,生物特征认证直接使用生物特征来表示每一个人的数字身份,是最可靠的身份认证方式,因为生物特征几乎不可能被仿冒。

不过,生物特征认证受到生物特征识别技术成熟度的限制,还具有较大的局限性。首先,生物特征识别的准确性和稳定性还有待提高;其次,由于研发投入较大而产量较小的原因,生物特征认证系统的公务人员信息安全知识读本成本非常高。目前指纹识别技术已经被广泛应用于便携式电子产品中,一些更新的技术也在不断研发之中,如新一代手掌静脉认证装置。

12.数字证书与证书权威(CA)中心有什么作用?

数字证书是通讯中标识各方身份的数据,其作用类似于身份证,证书中一般包括密钥的有效时间,发证机关的名称,证书序列号等信息。利用数字证书可以建立起安全程度极高的加解密和身份认证系统,确保电子交易有效、安全地进行,从而使信息除发送方和接收方外,不被其他方知悉(保密性),保证传输过程中不被篡改(完整性和一致性),发送方确信接收方不是假冒的(身份的真实性和不可伪装性),发送方不能否认自己的发送行为(不可抵赖性)。CA认证中心是专门负责管理数字证书的权威第三方机构,主要功能有:证书发放、证书更新、证书撤销、证书验证。CA认证过程如图2.8所示。

13.什么是公钥基础设施(PKI)?

公钥基础设施(PublicKeyInfrastructure,PKI)是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。简单地说,公钥基础设施就是通过公钥密码技术提供安全服务的通用性基础设施,是目前国际上发展比较成熟的安全技术。它由公开密钥密码技术(PublicKeyCryptography,PKC)、数字证书、证书权威(CA)和关于公开密钥的安全策略等共同组成。作为一种提供公钥加密和数字签名服务的系统或平台,公钥基础设施的目标是管理密钥和证书。一个机构通过采用公钥基础设施框架管理密钥和证书可以建立一个安全的网络环境。公钥基础设施主要包括四个部分:X.509格式的证书(X.509V3)和证书废止列表CRL(X.509V2);CA操作协议;CA管理协议;CA政策制定。

14.公钥基础设施应用系统由哪几个部分组成?

公钥基础设施应用系统至少应具有以下五个部分:

(1)证书权威(CertificateAuthority,CA)

CA是公钥基础设施的核心,负责管理公钥基础设施结构下所有用户(包括各种应用程序)的证书,把用户的公钥和用户的其他信息捆绑在一起。就像公安局将个人身份信息与具体的人绑定,代表“他”的唯一身份。

(2)X.500目录服务器

X.500目录服务器用于发布用户的证书和黑名单信息。这个服务器就像是中国身份证数据库一样,包括了所有合法公民的身份信息。

(3)具有高强度密码算法的安全WWW服务器

高强度密码算法一般使用应用普遍的SSL协议,用以加密网络通讯数据。

(4)Web(安全通信平台)

Web有Web客户(Client)端和Web服务器(Server)端两个部分,分别安装在客户端和服务器端,通过具有高强度密码算法的安全套接层协议保证客户端和服务器端数据的机密性、完整性和身份验证。

(5)自开发安全应用系统

自开发安全应用系统是指各行业自己开发的各种具体应用系统,例如银行、证券的应用系统等。

15.什么是单点登录(SSO)?

单点登录(SingleSignOn),简称SSO,是目前比较流行的业务整合的解决方案之一。SSO是指在多个应用系统中,用户只需登录一次就可以访问所有相互信任的应用系统。

单点登录的技术实现过程:当用户第一次访问应用系统1的时候,因为还没有登录,会被引导到认证系统中进行登录;根据用户提供的登录信息,认证系统进行身份校验,如果通过校验,应该返回给用户一个认证的凭据---ticket;用户再访问别的应用系统时,就会将这个ticket带上,作为自己认证的凭据,应用系统接收到请求之后会把ticket送到认证系统进行校验,检查ticket的合法性。如果通过校验,用户就可以在不用再次登录的情况下访问应用系统2和应用系统3了,如图2.9所示。

由此可以看出,要实现单点登录,需要以下主要的功能:

①所有应用系统共享一个身份认证系统。

②所有应用系统能够识别和提取ticket信息。

③应用系统能够识别已经登录过的用户,能自动判断当前用户是否登录过,从而完成单点登录的功能。

16.什么是信息隐藏?

信息隐藏是把一个有意义的信息隐藏在另一个普通信息中,使普通信息的非法获得者无法获知该信息中是否隐藏了其他信息,即使知道也难以提取或去除隐藏的信息。信息隐藏的目的不在于限制正常的资料存取,而在于保证隐藏数据不被侵犯和发现。

信息隐藏技术经常与密码技术混合使用,以保证被传送信息的安全。

信息隐藏有三种含义:一是信息的存在性隐蔽,二是信息的接收方和发送方隐蔽,三是传输的信道隐蔽。所用的载体可以是文字、图像、声音和视频等,对应的嵌入对象即秘密信息也可以是文字、图像、声音和视频等。

17.信息隐藏技术应用于哪些方面?

信息隐藏技术主要用于隐秘通信和数字水印领域,其应用包括以下几个方面。

(1)数据保密

将一些重要信息,特别是涉及政治、军事、商业、金融、个人隐私等方面的数据进行隐藏传输存储,避免他人的窥探,以便安全传输、保护数据。

(2)增强数字作品的版权保护

数字作品具有易修改、易复制的特点,容易被侵权。为了解决此类问题,数字作品的所有者可用密钥产生一个水印,并将其嵌入原始数据,然后公开发布具有水印版权的作品。当发现作品被盗版或非法传播时,数字作品的所有者可以通过提取水印作为依据,保护自己的合法权益。

(3)保护数据的完整性

当数字作品被应用于法庭、医学、新闻和商业时,为了确定它们的内容是否被修改、伪造或特殊处理过,通常可将原始图像分成多个独立块,再将每个块加入不同的水印,同时检测每个数据块中的水印信号以确定作品的完整性。一旦篡改数据就会破坏水印,很容易识破。如新闻采访用数字相机拍摄的图像必须在拍摄时加入水印,以防止图像被更改;对于历史图像、档案文件和用于法律证据的图像,可以通过提取事先嵌入的水印来鉴定真伪。

(4)网上交易证明

在网上交易时,交易双方可以将各自的特征标记以水印的形式加入到传递的信息中,以此保证交易双方不能抵赖自己曾经的行为,不能否认曾经收到对方的信息,从而实现可靠的网络交易。

18.什么是数字水印技术?

数字水印技术是信息隐藏技术的一个重要分支。数字水印技术通过一定的算法将特制的水印标记嵌入在多媒体数字产品(如数字图像、声音、视频)中以证明所有权,认证产品来源的真实性、提供产品其他的附加信息等。加入水印后不会影响原产品的质量,人们仍然可以正常使用该产品。水印信息可以是作者的序列号、公司标志、有特殊意义的文本等。比如正版WindowsVista的DVD安装盘上的数字水印是3个设计者的头像,如图2.10所示。

同类推荐
  • 论美国的民主

    论美国的民主

    本书是法国政治学家、社会学家托克维尔在美国进行长期考察后写出的一部举世公认的世界名著。本书前半部分包括美国的种族状况、英裔移民带到北美的影响、美国联邦制的优点以及与其他国家联邦制的比较、联邦政府与各州政府的关系、政党产生的原因、政治社团的作用、舆论的作用等方面;中心思想是阐明美国的民主、自由、平等是如何在政治生活和社会生活中体现的。下半部分是以美国的民主思想和美国的民情为背景分析了美国人的哲学观念、宗教思想、科学理论、文学、艺术、社会心理、民族性格等方面。
  • 谱写中国梦四川篇章辅导读本18讲

    谱写中国梦四川篇章辅导读本18讲

    党的十八大确定了在新的历史条件下全面建成小康社会、全面深化改革开放的宏伟目标,习近平同志发出了实现中华民族伟大复兴的中国梦的时代号召。全面建成小康社会,是我们党确立的“两个一百年”目标之一,是实现中国梦的重要基础。省委十届三次全会构画了未来几年四川发展的宏伟蓝图。
  • 虚拟社会管理

    虚拟社会管理

    虚拟社会是网络时代一种新的社会存在形式,是人们通过互联网从事各种活动形成的社会关系体系。本书从虚拟社会的概念、历史演进、特征出发,分析和梳理了我国虚拟社会管理的现状、问题并提出改善建议,通过对近年来发生的网络热点事件的分析,重点阐述网络舆情传播的规律、特点和应对措施,以及对网络突发性群体事件的处理方式;同时,结合实践,研究了网络问政、网络监督与网络反腐、微博的“革命”、网络信息安全以及如何重塑领导干部网络形象及网络公关等问题,为领导干部提高虚拟社会管理能力提供参考和帮助。
  • 清代官德丛谈

    清代官德丛谈

    本书是一本从历史中汲取治国理政的政治智慧的书。作者通过对清代官场众生相的真实描绘,深刻揭示了封建政治的黑暗与腐败,从传统政治文明中发掘出至今仍有借鉴意义的珍贵历史遗产,充分反映了普通老百姓对清明政治的冀求与向往。既有很好的学术性,又有很强的现实性。全书语言生动形象,叙述深入浅出,言简意赅,文省事丰,是史学大众化的一个有益尝试。
  • 转变”官“念

    转变”官“念

    本书从七十三个流传甚广的领导观点入手,对许多领导者长期以来深信不疑的一系列管理理念提出质疑,从理论和实践两方面分析了这些观点和理论的局限性,甚至错误性。多角度、多层次地解释和论证,突破书本定势,突破经验定势,并且提出新的观点,对各级领导者来说,这是一本开卷有益、掩卷深思的书。
热门推荐
  • 瓜坏,籽不坏

    瓜坏,籽不坏

    《瓜坏,籽不坏》所收作品,多为往事旧话。所涉猎的人物,有帝王将相,历史伟人,也有贩夫走卒,才子佳人,市井百姓。书中的故事,有些来自民间传说;有些借助于地方掌故;有些演绎了江湖段子;有些纯属于作者道听途说,做了艺术加工。但,每个故事都讲得妙趣横生,跌宕起伏,神乎其神!每个故事的背后,或正直或邪恶或清廉或贪婪或惊奇或趣然,皆不乏对生活哲理的探求与陈规陋俗的贬抑。作者以小说家的语言,把玩这些故事,其文字简约,笔法娴熟,开阖有度,节奏轻快,读来如品茶饮酒,颇具韵味。
  • 腹黑老公,滚远点

    腹黑老公,滚远点

    一年前:她十五岁,干架晚归,意外救了个叔叔级别的帅男人,谁知第二日此人就人间蒸发了。她发誓,对于这种忘恩负义,不告而别的老男人,以后见一次灭一次!一年后:她十六岁,悍匪持枪行劫,意外击中了作为人质的父母,致使她成为孤儿,流落孤儿院。谁知第二日就被某高官收养,成了名不副实的千金大小姐!见面当日,她目瞪口呆,所谓监护人竟然就是被自己救过的老男人!“从今天起,这里就是你家,你可以叫我叔叔。”柔和的嗓音,平淡而公式化地宣告了彼此的关系。从此,她打乱了他的生活,他管束了她的言行,彼此剑拔弩张,搞得秦家别墅鸡飞狗跳!主要人物:陶小淘,恶女一枚,格斗高手,绝对的天才。性格叛逆、嚣张、跋扈,从初中到大学,做着我们曾经做过或是向往去做的事情。桃花运不断,总能招惹些让叔叔头疼的厉害角色。短期梦想:让老男人放弃监护权。长期梦想:拥有一艘海盗船,周游世界。突生梦想:打死不嫁老男人,尤其不做外交官叔叔的小娇妻!秦翼,Z国史上最年轻的外交部部长。外表温文尔雅,实则腹黑强大,绝非善类,当然身份不是表面上这么简单。短期目标:让小淘接受他的监护。长期目标:将小淘培养成21世纪最一流的人才。突生目标:把淘妻逮回来,让她安安心心做外交官的妻子!【片段一】反复发生的状况:“少爷,小姐又把您的未婚妻气走了!”“少爷,小姐又逃课了,班主任请您去趟学校!”“少爷,小姐又作弊了,教导主任请您抽空去把小姐领回来!”“少爷,小姐又打架了,校长请您去学校向被打的学生家长陪个礼!”“少爷,Y省省长大人说要和您商量一下他家儿子和小姐订婚的事!”她一次又一次制造问题,为的是看老男人暴跳如雷、放弃监护权的样子。可是,怪蜀黍的忍耐力强得惊人,永远都是那副没有火气的笑脸,让她第一次产生了挫败感。【片段二】考试谈条件:“小淘,后天期末考试了,功课复习了吗?”某男询问着正在看漫画的某女。“没空。”“哦,那算了,浪费了一张XX亲笔签名的限量版CD。”某男作势要将CD折断丢进垃圾篓。“等下!说条件吧。”某女出言阻止。“全校第一。”“好,我考全市第一,不过有附加条件!”某女嚣张地提出要求。“行,你说。”难得见她肯用功,某男一口答应了。结果,下一秒他后悔了。“我要XX到别墅为我单独开场演唱会!”…【片段三】宿醉清醒后:“靠,老古董!你没事跑我房间干嘛?”某女抓着被子坐起。
  • 冷酷王爷的二十一世纪王妃

    冷酷王爷的二十一世纪王妃

    隐幽莜,一个二十一世纪的高三学生,梦想着有一天能够像父亲一样成为一个远近驰名的大夫,考上最好的医学院,可是命运竟然和自己开了一个天大的玩笑,‘时光破裂?’什么东东,一觉醒来,竟然遇到了身穿古装的超级冰山级大帅哥。………“什么什么什么?端绝王朝?历史上有这个国家吗?位于哪里?经度纬度多少啊?”穿越了,买彩票的几率也没有这么见这么高啊!“我要回去!人家还要考北大医学系呢!”冷擎天,端绝王朝的二王爷,因为一次意外,失去了心爱的人,从此变得冷冰冰的,用冰冷的外表去掩饰那一颗空虚的心,直到遇见那个奇怪的女人,说话奇怪,衣着奇怪,来历奇怪,可是就是这样一个奇怪的女人,竟然牵动了那颗冰冷的心,从此,他的心,被那个叫幽莜的女给溶解了,是她,让他明白了什么是担惊受怕,什么是牵肠挂肚,什么是爱情………………………端绝王朝,一个邪气的皇帝,一个冷酷的王爷,一个鬼魅的让人捉摸不透的同父异母的弟弟,还有对端绝时时都虎视眈眈的乌丸国,无时不刻的在考验着幽莜与冷擎天的爱情,为了保护幽莜,冷擎天不得已的伤害了自己最爱的人………“本王可以娶你,同样也可以休了你!”“你来历不明接近我,有什么目的?要来加害本王吗?”………一句一句,像一把尖刀深深插进了幽莜的心里。心如死灰落入深潭,擎天奋力救助,终于两人冰释前嫌………乌丸还有流云阁,内忧外患,相爱的人不得已再次分开。“幽莜等我,我一定会回来!”“擎天,我在这里等你回来!你一定要回来!”擎天此去乌丸凶险重重,遭遇暗杀,而幽莜在端绝险些丧命………誓言还在耳边,却传来了擎天出事的噩耗,面对这样的消息,幽莜那一双灵动的眼睛再也看不见任何的东西了………爱情,可以冲破生与死的考验。信念,支持着相爱的人再续经年。穿越时空的爱恋,宫廷的明争暗斗,国与国之间的相互争夺,人与人之间的相濡以沫的情感!当时光破裂修复的时候,她会回去吗?擎天真的会回来吗?凭借她和他还有他的智慧,可以力挽狂澜吗?………………————————————————————————————————————————各位喜欢无悔的亲们注意了!!!由于无悔的QQ等级有点低,所以没有办法建群,但是在我的不懈努力下终于说服好友,给无悔建了个群,喜欢无悔的人,还有《王妃》的朋友加!敲门砖:书中任何一个角色的名字!!群号:51080314
  • 无名少年

    无名少年

    天仓山,天仓山,云吞雾吐不见边。巴山为老大,我为老三。米香滔滔送东家,穷人只沾边。只有景致拿不去,是公产,是公产。河对岸山名为五峰山,山腰有个最穷的人住在岩洞,人称陈三麻子。从来穷人多富人少,穷人养富人。土财主呢?如山中的菌子,哪儿不长几朵?
  • 明治天皇:孝明帝驾崩卷(下册)

    明治天皇:孝明帝驾崩卷(下册)

    《明治天皇》再现了日本从幕末走向明治维新的历史变革,以优美的文笔,宏大的场景,详细描绘了日本近代决定国运的倒幕运动的整个过程。本书塑造了一个个鲜活的日本近代史人物形象,以及他们的坚定信念,对“安政大狱”、“樱田门之变”等重大历史事件的描述详实生动,是一部了解近代日本不可多得的佳作。
  • 简爱(青少版)

    简爱(青少版)

    《简·爱》主要通过简·爱与罗切斯特之间一波三折的爱情故事,塑造了一个出生低微、生活道路曲折,却始终坚持维护独立人格、追求个性自由、主张人人平等、不向命运低头的坚强女性形象。 女主人公简·爱,幼失父母,从小寄养在舅舅家,因备受虐待而萌发反抗意识,进了罗沃德学校。毕业后,应聘来到桑菲尔德庄园当家庭教师,与主人罗切斯特互相产生了爱慕之情,但因发现罗切斯特早有妻室——一直被囚禁在庄园一间阁楼里的疯女人,简爱便只身逃离庄园,四处流浪,最后,因心中一直恋念罗切期她重又反回到他身边。这时,庄园已被烧毁,罗切斯特双目失明,手也残疾。简爱毅然和他结了婚,使他再度获得幸福。
  • 拒绝高考的小子:18岁当CEO

    拒绝高考的小子:18岁当CEO

    这是一部讲述“亚洲新音乐王储”、刷新“80后”创业记录的张伯宏个人成长经历和心路历程的佳作。对于大多数人来说,参加高考是改变命运的不二途径,但是张伯宏不这么想,他“直奔梦想,不兜圈子”,毅然选择了拒绝高考!本书再现了张伯宏为了不丧失自我,为了要自己想要的而做的不懈努力和拼搏。其中也记述了他面临压力时的彷徨、面对转型时的苦思冥想。本书告诉人们:只有在有兴趣的领域“玩好”,才能赢得人生。
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 偏偏恋上恶魔校草

    偏偏恋上恶魔校草

    其中一个,她该怎么选择?一个狠毒的女人,三番两次要陷害她,凌皇高中的校花,置她于死地。后来,一场车祸,传说中的校花不是的亭亭玉立、举止优雅、柔柔弱弱的吗?可是......传说和现实还是有差距的。她不仅大大咧咧,她离开了。冰山校草,陈雅萱,对她凶巴巴,他与其他两位少爷同时恋上她,而且蠢蠢哒!在学校遇到几位公子哥儿。她该何去何从?而她和几位公子哥儿又会擦出什么样的火花呢?
  • 少年儿童要养成的80个好习惯

    少年儿童要养成的80个好习惯

    少年儿童时期是锻炼和培养卓越口才的最佳时机,本书正是基于这一点,从少年儿童自身的年龄、成长环境出发,从基本语言表达、交谈、朗诵、演讲、辩论、即席发言及巧妙问答等几个方面,为少年儿童朋友们提供80个口才技巧。冲破认识与实践的樊篱,让我们在家里、在学校、在社会交际中都能轻轻松松地提高口语表达水平,从而成为口才高手。