位置:51电子网 » 技术资料 » 汽车电子

数字签名必须保证能够实现以下三点功能

发布时间:2014/9/24 19:27:31 访问次数:1575

   数字签名必须保证能够实现以下三点功能:

   (1)报文鉴别,即接收者能够核实发送者对报文的签名;

   (2)报文的完整性,即接收HMC1010LP4者确信所收到的数据和发送者发送的完全一样而没有被篡改过;

   (3)不可否认,即发送者事后不能抵赖对报文的签名。

  ・ 鉴别是要验证通信的对方的确是自己所要通信的对象,而不是其他的冒充者。鉴别与授权是不同的概念。

   ・ 报文摘要MD是进行报文鉴别的一种简单方法。目前广泛使用的是NID5。

    ・ 密钥管理包括:密钥的产生、分配、注入、验证和使用。密钥分配(或密钥分发)是密钥管理中最大的问题。密钥必须通过最安全的通路进行分配。目前常用的密钥分配方式是设立密钥分配中心KDC。

   ・ 认证中心CA是一个值得信赖的机构,用来将公钥与其对应的实体(人或机器)进行绑定。每个实体都有CA发来的证书,里面有公钥及其拥有者的标识信息(入名或IP地址)。此证书被CA进行了数字签名。任何用户都可从可信的地方获得认证中心cA的公钥。

   ・ 在网络层可使用安全协议IPsec,它包括鉴别首部协议AH和封装安全有效载荷协议EsP。AH协议提供源点鉴别和数据完整性,但不能保密。而EsP协议提供源点鉴别、数据完整性和保密。IPsec支持IPv4和IPv6。在IPv6中,AH和EsP都是扩展首部的一部分。IPsec数据报的工作方式有运输方式和隧道方式。

   ・ 运输层的安全协议有SSL(安全套接字层)和TLS(运输层安全)。ssL最新的版本是SSL3.0,它是保护万维网HTTP通信量公认的事实上的标准。sSL不仅被所有常用的浏览器和万维网服务器所支持,而且也是TLS的基础。・ PGP是一个完整的电子邮件安全软件包,包括加密、鉴别、电子签名和压缩等技术。PGP并没有使用什么新的概念,它只是把现有的一些加密算法(如RSA公钥加密算法或MD5报文摘要算法)综合在一起而已。

   ・ 防火墙是一种特殊编程的路由器,安装在一个网点和网络的其余部分之间,目的是实施访问控制策略。防火墙里面的网络称为“可信的网络”,而把防火墙外面的网络称为“不可信的网络”。防火墙的功能有两个:一个是阻止(主要的),另一个是允许。

   ・ 防火墙技术分为:网络级防火墙,用来防止整个网络出现外来非法的入侵(属于这类的有分组过滤和授权服务器);应用级防火墙,用来进行访问控制(用应用网关或代理服务器来区分各种应用)。

   ● 入侵检测系统IDs是在入侵已经开始,但还没有造成危害或在造成更大危害前及时检测到入侵,以便尽快阻止入侵,把危害降低到最小。


   数字签名必须保证能够实现以下三点功能:

   (1)报文鉴别,即接收者能够核实发送者对报文的签名;

   (2)报文的完整性,即接收HMC1010LP4者确信所收到的数据和发送者发送的完全一样而没有被篡改过;

   (3)不可否认,即发送者事后不能抵赖对报文的签名。

  ・ 鉴别是要验证通信的对方的确是自己所要通信的对象,而不是其他的冒充者。鉴别与授权是不同的概念。

   ・ 报文摘要MD是进行报文鉴别的一种简单方法。目前广泛使用的是NID5。

    ・ 密钥管理包括:密钥的产生、分配、注入、验证和使用。密钥分配(或密钥分发)是密钥管理中最大的问题。密钥必须通过最安全的通路进行分配。目前常用的密钥分配方式是设立密钥分配中心KDC。

   ・ 认证中心CA是一个值得信赖的机构,用来将公钥与其对应的实体(人或机器)进行绑定。每个实体都有CA发来的证书,里面有公钥及其拥有者的标识信息(入名或IP地址)。此证书被CA进行了数字签名。任何用户都可从可信的地方获得认证中心cA的公钥。

   ・ 在网络层可使用安全协议IPsec,它包括鉴别首部协议AH和封装安全有效载荷协议EsP。AH协议提供源点鉴别和数据完整性,但不能保密。而EsP协议提供源点鉴别、数据完整性和保密。IPsec支持IPv4和IPv6。在IPv6中,AH和EsP都是扩展首部的一部分。IPsec数据报的工作方式有运输方式和隧道方式。

   ・ 运输层的安全协议有SSL(安全套接字层)和TLS(运输层安全)。ssL最新的版本是SSL3.0,它是保护万维网HTTP通信量公认的事实上的标准。sSL不仅被所有常用的浏览器和万维网服务器所支持,而且也是TLS的基础。・ PGP是一个完整的电子邮件安全软件包,包括加密、鉴别、电子签名和压缩等技术。PGP并没有使用什么新的概念,它只是把现有的一些加密算法(如RSA公钥加密算法或MD5报文摘要算法)综合在一起而已。

   ・ 防火墙是一种特殊编程的路由器,安装在一个网点和网络的其余部分之间,目的是实施访问控制策略。防火墙里面的网络称为“可信的网络”,而把防火墙外面的网络称为“不可信的网络”。防火墙的功能有两个:一个是阻止(主要的),另一个是允许。

   ・ 防火墙技术分为:网络级防火墙,用来防止整个网络出现外来非法的入侵(属于这类的有分组过滤和授权服务器);应用级防火墙,用来进行访问控制(用应用网关或代理服务器来区分各种应用)。

   ● 入侵检测系统IDs是在入侵已经开始,但还没有造成危害或在造成更大危害前及时检测到入侵,以便尽快阻止入侵,把危害降低到最小。


热门点击

 

推荐技术资料

频谱仪的解调功能
    现代频谱仪在跟踪源模式下也可以使用Maker和△Mak... [详细]
版权所有:51dzw.COM
深圳服务热线:13692101218  13751165337
粤ICP备09112631号-6(miitbeian.gov.cn)
公网安备44030402000607
深圳市碧威特网络技术有限公司
付款方式