国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

認(rèn)證與加密
2005-12-19   

認(rèn)證(鑒權(quán))就是指用戶必須提供他是誰的證明, 他是某個(gè)雇員, 某個(gè)組織的代理、某個(gè)軟件過程(如股票交易系統(tǒng)或Web訂貨系統(tǒng)的軟件過程)。認(rèn)證的標(biāo)準(zhǔn)方法就是弄清楚他是誰,他具有什么特征, 他知道什么可用于識(shí)別他的東西。比如說, 系統(tǒng)中存儲(chǔ)了他的指紋, 他接入網(wǎng)絡(luò)時(shí), 就必須在連接到網(wǎng)絡(luò)的電子指紋機(jī)上提供他的指紋(這就防止他以假的指紋或其它電子信息欺騙系統(tǒng)), 只有指紋相符才允許他訪問系統(tǒng)。更普通的是通過視網(wǎng)膜血管分布圖來識(shí)別, 原理與指紋識(shí)別相同, 聲波紋識(shí)別也是商業(yè)系統(tǒng)采用的一種識(shí)別方式。網(wǎng)絡(luò)通過用戶擁有什么東西來識(shí)別的方法, 一般是用智能卡或其它特殊形式的標(biāo)志, 這類標(biāo)志可以從連接到計(jì)算機(jī)上的讀出器讀出來。至于說到“他知道什么”, 最普通的就是口令, 口令具有共享秘密的屬性。例如, 要使服務(wù)器操作系統(tǒng)識(shí)別要入網(wǎng)的用戶, 那么用戶必須把他的用戶名和口令送服務(wù)器。服務(wù)器就將它仍與數(shù)據(jù)庫里的用戶名和口令進(jìn)行比較, 如果相符, 就通過了認(rèn)證, 可以上網(wǎng)訪問。這個(gè)口令就由服務(wù)器和用戶共享。更保密的認(rèn)證可以是幾種方法組合而成。例如用ATM卡和PIN卡。在安全方面最薄弱的一環(huán)是規(guī)程分析儀的竊聽, 如果口令以明碼(未加密)傳輸, 接入到網(wǎng)上的規(guī)程分析儀就會(huì)在用戶輸入帳戶和口令時(shí)將它記錄下來, 任何人只要獲得這些信息就可以上網(wǎng)工作。
兩種加密方法

如果口令在不安全的信道內(nèi)傳輸, 必須要對(duì)口令進(jìn)行加密, 加密方法有兩種: 公共密鑰加密和專用密鑰加密。專用密鑰加密具有對(duì)稱性, 即加密密鑰也可以用作解密。最有名的專用密鑰加密系統(tǒng)就是數(shù)據(jù)加密標(biāo)準(zhǔn)(DES), 這個(gè)標(biāo)準(zhǔn)現(xiàn)在由美國(guó)國(guó)家安全局和國(guó)家標(biāo)準(zhǔn)與技術(shù)局來管理。另一個(gè)系統(tǒng)是國(guó)際數(shù)據(jù)加密算法(IDEA), 它比DES的加密性好, 而且需要的計(jì)算機(jī)功能也不么強(qiáng)。IDEA加密標(biāo)準(zhǔn)由PGP(Pretty Good Privacy)系統(tǒng)使用。公共密鑰加密使用兩個(gè)不同的密鑰, 因此是一種不對(duì)稱的加密系統(tǒng)。它的一個(gè)密鑰是公開的, 而系統(tǒng)的基本功能也是有公共密鑰的人可以訪問的, 公共密鑰可以保存在系統(tǒng)目錄內(nèi)或保存在未加密的電子郵件信息中。它的另一個(gè)密鑰是專用的, 它用來加密信息但公共密鑰可以解密該信息, 它也可以對(duì)公共密鑰加密的信息解密。在提供同等安全性的前提下, 專用密鑰加密的系統(tǒng)速度比較快。
由于專用密鑰由雙方共享, 所以沒有辦法確定哪一方始發(fā)信息, 這就為合法的爭(zhēng)議留下了缺口。專用密鑰和公共密鑰的鑒權(quán)過程是相同的, 主要問題是密鑰分配。怎樣使密鑰保存在手邊或記在腦子里(人、計(jì)算機(jī)、軟件模塊都會(huì)有密鑰, 我們將他們稱為密鑰持有者), 在使用時(shí)不被竊聽者截獲? 用得最多的專用密鑰認(rèn)證系統(tǒng)就是Kerberos, 它需要有一個(gè)保密性好的服務(wù)器來保存與所有密鑰持有者通信的主密鑰, 密鑰持有者想要進(jìn)行認(rèn)證或解密, 與其它密鑰持有者的會(huì)話, 就要發(fā)布與他們秘密通信的密鑰, Kerberos只是部分實(shí)現(xiàn)了OSF的分布式計(jì)算環(huán)境(DCE)規(guī)范。Kerberos也是Windows NT 5.0安全系統(tǒng)的一部分, 基于Kerberos的系統(tǒng)尚未被廣泛采用。公共密鑰加密沒有密鑰分配問題, 它可以放在目錄內(nèi), 電話黃頁(商業(yè)電話)上或公告牌里。公共密鑰存在的問題是能否信任使用密鑰的密鑰持有者, 因?yàn)槿魏稳硕伎色@得公共密鑰。目前使用的第三個(gè)版本的ITU的X. 509標(biāo)準(zhǔn)定義了兼容 的數(shù)字證書模塊, 其主要模塊是密鑰持有者的名稱、密鑰持有者的公共密鑰信息和證書管理(CA)的數(shù)字簽名(數(shù)字簽名保證證書不被修改, 也不可姳環(huán)袢?)。X. 509 V3數(shù)字證書還包括證書發(fā)行人的名字, 發(fā)行人的唯一識(shí)別碼, 密鑰持有者的唯一識(shí)別碼和證書的序列號(hào)及有效期和證書的版本號(hào)和簽字算法等。使用Novell目錄服務(wù)、Lotus Notes和PGP的用戶使用數(shù)字證書, 但它們不使用X. 509標(biāo)準(zhǔn)。
實(shí)現(xiàn)公共密鑰基礎(chǔ)結(jié)構(gòu)的障礙
證書管理是一個(gè)十分陳舊而且不直觀的機(jī)制, 它不僅發(fā)布數(shù)字證書, 它還要建立維護(hù)證書取消清單(CRL)。如果你的專用密鑰丟失或被偷了, 或者你被解雇了, 或者你找到了新的工作不需要訪問現(xiàn)在的東西, 那么必須有一種方法使你原來有效的證書失效。因此需要一個(gè)驗(yàn)證數(shù)字證書有效性的過程, 它檢查證書管理者的公共密鑰對(duì)證書是否有效, 驗(yàn)證證書是否被修改, 驗(yàn)證證書是否過期, 檢驗(yàn)證書是否被取消。信息安全方面的人士很關(guān)心CRL的可伸縮性, 如果有效期過長(zhǎng), CRL就不斷加長(zhǎng), 就需要更多的計(jì)算機(jī)資源來搜索它, 如果證書更新太快, 又給管理帶來麻煩。
證書管理的另一個(gè)問題是如何相互作用。例如公司X對(duì)證書管理,這經(jīng)與公司Y相互證明, 公司Y也對(duì)證書管理。但是我是否愿意信任某個(gè)想與我在Internet上做生意的證書管理(CA)呢? 或者說, 信任是否可以傳遞: 如果CAY信任CAZ, 而且CAX信任CAY, 那么CAX是否能自動(dòng)信任CAZ呢? 如果這樣做是合理的, 那么我是否可以在與我信任的CA和我不知道的CA之間找到一個(gè)閉合的鏈路呢? 如果能得到這樣一個(gè)信任鏈, 那么它們的擴(kuò)展是否可以接受呢, 或者說將花掉過多的計(jì)算費(fèi)用、引起時(shí)延? X. 509標(biāo)準(zhǔn)提供一個(gè)所謂的反向證書, 它包括其它CA經(jīng)過認(rèn)證的密鑰, 這種能力提供了靈活的交叉認(rèn)證, 但它不能解決識(shí)別和實(shí)現(xiàn)信任鏈的體系結(jié)構(gòu)問題。
證書和密鑰管理

證書有一定的生存期, 從發(fā)布、分布到取消, 它可以到其期, 再更新。當(dāng)然, 任何CA的數(shù)據(jù)庫都必須進(jìn)行有效地備份, 并為任何的不測(cè)作好準(zhǔn)備。應(yīng)該為CA制定政策(如果可能的話還應(yīng)該公布), 它要指明證書的有效期, 與密鑰持有人的密鑰對(duì)連接的證據(jù), 以及防范正在雇用但不被信任的雇員應(yīng)采取的步驟。CA系統(tǒng)應(yīng)具備最起碼的性能, 還有很高的保密性。在一個(gè)可以互操作的公共密鑰體系結(jié)構(gòu)中, 折衷的密鑰可能可破許多信任鏈并使特殊CA用戶的安全性消失。對(duì)專用密鑰的訪問就好象是用口令保護(hù)一樣, 處理被忘掉的口令的方法也值得認(rèn)真考慮, 除了密鑰持有人外, 其它人員是不能使用專用密鑰進(jìn)行訪問的。用于加密的密鑰也需要作備份, 否則密鑰丟失或改變, 用此密鑰加密的數(shù)據(jù)也會(huì)丟失(但是數(shù)字簽名的密鑰卻不能被工具所備份, 因?yàn)槿绻腥藖G失了用于數(shù)字簽名的專用密鑰, 還可以產(chǎn)生一個(gè)新的專用密鑰使它與原來的公共密鑰一起工作。)將密鑰交與第三方保存是與密鑰備份不同的另一個(gè)問題。一般來說, 有一個(gè)或多個(gè)第三方保存密鑰的工具或部分密鑰工具, 所有第三方鑰密持有人一起才能生成一個(gè)完整的工具。另一個(gè)較好的方法是周期更新密鑰, 就象當(dāng)初生成公共/專用密鑰對(duì)一樣, 更新密鑰也要花費(fèi)CPU的周期, 比較好的主意是錯(cuò)開更新的日期。

熱詞搜索:

上一篇:優(yōu)秀的加密工具——PGP 6.0.2i簡(jiǎn)介
下一篇:安裝與使用PGP

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人精品一区二区三区中文字幕| 久久综合色天天久久综合图片| 麻豆成人综合网| 丁香激情综合国产| 欧美精品在线视频| 亚洲欧美成aⅴ人在线观看| 国产一区二区视频在线播放| 欧美性生活久久| 国产精品第五页| 国产成a人亚洲精品| 91精品国产91久久综合桃花| 亚洲一区二区美女| 91福利小视频| 亚洲一区二区av电影| 91麻豆免费看片| 日本一区二区视频在线| 极品少妇一区二区三区精品视频| 88在线观看91蜜桃国自产| 亚洲午夜羞羞片| 色www精品视频在线观看| 亚洲欧美欧美一区二区三区| 一本色道亚洲精品aⅴ| 亚洲欧美日韩在线不卡| 色妞www精品视频| 亚洲欧美成aⅴ人在线观看| 色综合夜色一区| 亚洲精品欧美综合四区| 色综合久久天天| 亚洲夂夂婷婷色拍ww47| 欧美日韩一区成人| 日本三级亚洲精品| 久久综合色天天久久综合图片| 国产资源在线一区| 国产精品美女久久福利网站 | 久久精品国产免费看久久精品| 日韩一区二区免费高清| 韩国精品主播一区二区在线观看 | 欧美性猛交xxxx乱大交退制版| 亚洲综合在线观看视频| 欧美猛男男办公室激情| 人人超碰91尤物精品国产| 91精品国产高清一区二区三区| 久久66热偷产精品| 国产精品情趣视频| 欧美日韩不卡在线| 蜜桃在线一区二区三区| 久久久久久久久岛国免费| 成人av电影在线网| 亚洲二区在线观看| 久久久久久久久久久久久夜| 色婷婷亚洲综合| 麻豆视频一区二区| 亚洲摸摸操操av| 日韩女优制服丝袜电影| 91在线视频免费91| 麻豆中文一区二区| 亚洲精品国产无套在线观| 这里是久久伊人| av电影在线观看一区| 丝袜美腿亚洲色图| 国产精品国产精品国产专区不片| 欧美日韩一区二区三区免费看 | 亚洲摸摸操操av| 久久综合丝袜日本网| 欧美日韩中文一区| 成人av在线一区二区| 麻豆免费精品视频| 欧美乱熟臀69xxxxxx| 99热精品国产| 久久综合五月天婷婷伊人| 91久久精品一区二区二区| 国产成a人亚洲精品| 视频一区欧美精品| 国产精品电影一区二区三区| 26uuu另类欧美亚洲曰本| 欧美日韩精品欧美日韩精品一综合| 国产.欧美.日韩| 久久综合综合久久综合| 性做久久久久久免费观看欧美| 亚洲国产精华液网站w| 日韩欧美自拍偷拍| 欧美日韩免费高清一区色橹橹| 久88久久88久久久| 久久爱www久久做| 久久91精品久久久久久秒播| 日韩成人伦理电影在线观看| 一区二区高清视频在线观看| 国产精品久久久久久久久免费桃花 | 一区二区三区四区乱视频| 久久亚洲综合av| 日韩一二在线观看| 欧美日韩日本视频| 懂色av一区二区三区免费观看| 久久99久久精品| 久久成人久久爱| 国模冰冰炮一区二区| 精品亚洲成a人| 国产xxx精品视频大全| 成人综合日日夜夜| 国产成人免费高清| av电影天堂一区二区在线观看| 成人一级视频在线观看| 91丨porny丨国产入口| 色狠狠一区二区三区香蕉| 色综合久久中文字幕| 在线国产电影不卡| 精品视频123区在线观看| 在线观看91精品国产麻豆| 欧美色网站导航| 日韩一区二区免费视频| www激情久久| 国产精品久久午夜| 亚洲午夜三级在线| 激情综合网天天干| 国产精品自产自拍| 欧美伊人久久久久久久久影院 | 日韩精品成人一区二区在线| 蜜臀av一级做a爰片久久| 国产aⅴ综合色| 色av成人天堂桃色av| 日韩美女一区二区三区| 亚洲色欲色欲www| 麻豆国产欧美一区二区三区| 国产99久久久精品| 91精品国产综合久久久蜜臀粉嫩| 久久久一区二区| 亚洲国产一区二区a毛片| 激情都市一区二区| 欧美色爱综合网| 国产精品视频yy9299一区| 天天亚洲美女在线视频| 丁香六月久久综合狠狠色| 3atv一区二区三区| 中文字幕一区二区三区蜜月| 日韩在线观看一区二区| 91小视频免费看| 欧美va亚洲va香蕉在线| 亚洲综合一二区| 成人中文字幕电影| 日韩精品中文字幕在线不卡尤物| 一区二区三区日韩精品视频| 精品一区二区三区影院在线午夜| 91一区一区三区| 久久久久国产精品人| 一区二区三区美女视频| 伦理电影国产精品| 欧美精品99久久久**| 久久这里只有精品首页| 亚洲精品日日夜夜| 亚洲综合在线五月| 99re8在线精品视频免费播放| 欧美日韩在线播| 欧美韩国日本综合| 日韩成人av影视| 欧美日韩一区高清| 欧美经典一区二区| 午夜精品一区二区三区三上悠亚| 国产一区二区三区综合 | 欧美性感一区二区三区| 国产精品不卡在线观看| 日韩中文字幕区一区有砖一区| 高潮精品一区videoshd| 8v天堂国产在线一区二区| 国产精品毛片高清在线完整版| 亚洲国产精品久久一线不卡| 成人av电影免费在线播放| 欧美一区二区在线视频| 日韩毛片高清在线播放| www.综合网.com| 精品久久久久久久久久久院品网| 亚洲一区在线视频| 成人av网站在线| 欧美国产日韩在线观看| 久久精品国产免费| 欧美一级视频精品观看| 亚洲国产一区二区视频| youjizz国产精品| 国产亚洲成av人在线观看导航| 日本vs亚洲vs韩国一区三区| 欧美一区2区视频在线观看| 亚洲一区二区在线观看视频| 91美女片黄在线观看91美女| 欧美国产日韩精品免费观看| 久久99精品久久只有精品| 久久精品亚洲精品国产欧美kt∨| 首页国产欧美日韩丝袜| 欧美二区在线观看| 日本欧美韩国一区三区| 国产女同性恋一区二区| 九色porny丨国产精品| 日韩免费观看高清完整版| 日本人妖一区二区| 国产精品嫩草影院com| 国产成人免费在线观看不卡| 精品国产一区二区精华| 精品亚洲国内自在自线福利| 久久综合狠狠综合久久综合88| 99精品偷自拍| 一区二区三区欧美| 制服丝袜日韩国产|