登陆注册
2144700000004

第4章 加密 认证与隐藏

6.什么是密码?

密码这个词大家都不陌生。银行存取款、登录计算机、开启保险柜等都需要密码。这里的“密码”只是“口令”的通称,并不是密码学中的密码。

密码是按特定法则编成,用以对双方通信进行明密变换的符号。通俗地说,密码是为了防止泄露传递中的信息,将要发送的内容变换成只有通信双方按指定规则才能解密、他人无法解读的“天书”。比如我们可以如图2.1建立一种规则,令26个英文字母中的每一个字母对应于其后的第三个字母。

明文:ABCDEFGHIJKLMNOPQRSTUVWXYZ...密文:DEFGHIJKLMNOPQRSTUVWXYZABC...7.密码体系由哪几部分组成?

中所示的安全模型,一个完整的密码体系必须包括:

明文、密文、密钥、加密算法、解密算法五个部分,而这个密码体系的参与者是发送方、接收方、可信任的第三方。

如果甲要通过网络将保密信息发送给乙,甲、乙双方必须事先共享密钥。密钥的共享分配一般由可信任的第三方在确认双方身份后颁发。通过密钥,通信双方可以对信息进行加密和解密。甲用密钥将消息加密并在信息通道上传送,乙用密钥把消息解读出来;甲和乙收发不一致时,两人发出申请,由可信任的第三方仲裁。

8.密码技术有哪些类型?

密码技术主要有对称密码技术和非对称密码技术两种。

对称密码技术是信息发送方与接收方采用相同或相似的密钥对消息进行加密和解密,其过程如图2.3所示。但在实际应用中,这种体制无法充分满足传送密钥信道的安全性要求,而且,为了保证传输内容的私密性,每两个通信者之间就必须单独享有一个密钥,如果在一个庞大的用户群之间传输信息,密钥数量会急剧增加。常见的对称密码标准有DES、AES、IDEA等。

非对称密码技术又称公钥密码技术。通信双方使用一对密钥进行加密和解密,其中向外界公开的密钥称为公钥,自己保留的密钥称为私钥。这对密钥完全不同,不能互相推导,但又一一对应,用其中的一把密钥加密的信息,必须用与之对应的密钥才能解密。

假如一个送信者要秘密传送一段信息给收信者,送信者就以收信者对外公布的公钥对此信息加密,收信者则可以用自己的私钥将加密内容解密,其发送过程如图2.4所示。这种密码体制不要求通信双方在通信开始之前就共享密钥,减小了对可信任第三方的依赖性。常见的公钥密码算法有RSA、ECC等。此外,公钥密码技术实现了数字签名。

9.什么是数字签名?

数字签名是通过密码技术运算生成一系列符号或代码,来代替书写签名或印章。这种方法被广泛应用于电子政务、电子商务领域。

在传统的商务、政治和外交活动中,为了保证交易、手续的真实有效,一份书面合同或是公文必须由双方当事人签字、盖章以示认可,便于让交易双方查验和备案。但在电子商务(ECommerce)和电子政务(EGovernance)中,合同和文件是以电子文档的方式保存和传递的,无法进行传统的签字和盖章,为能实现电子文件签字、盖章功能,人们基于非对称密码技术研究出“电子签名”。电子签名可进行技术验证,以保证文件处理的安全性和当事人的不可抵赖性。

数字签名大致包括签署和验证两个过程。在签署阶段,签署方对信息采用摘要算法生成摘要,并使用私钥对摘要信息加密,附在原始信息的后面;在验证阶段,接收方分离出加密的摘要报文,用公钥解密,同时使用摘要算法进行摘要计算,比对解密所得的摘要信息与计算生成摘要信息的一致性,以确认信息来源。

10.什么是认证?常见的认证技术有哪些?

在密码学中,认证通常包括两个方面的内容:①身份认证,即通信的对象是合法有效的;②信息认证,即确认信息是来自其自称的来源,同时也确认消息传输过程中没有被调换或篡改。

常见的身份认证技术包括:用户名/口令身份认证方式;智能卡(IC卡)/动态口令认证方式;USBKey认证方式;生物特征认证方式。

常见的信息认证技术包括:信息认证码(MAC)和安全散列函数(SHA)。

11.什么是基于生物特征识别的身份认证技术?

生物特征认证是指采用每个人独一无二的生物特征来验证用户身份的技术,常见的有指纹识别、虹膜识别、面部特征识别等(图2.6(a)、(b)、(c))。从理论上说,生物特征认证直接使用生物特征来表示每一个人的数字身份,是最可靠的身份认证方式,因为生物特征几乎不可能被仿冒。

不过,生物特征认证受到生物特征识别技术成熟度的限制,还具有较大的局限性。首先,生物特征识别的准确性和稳定性还有待提高;其次,由于研发投入较大而产量较小的原因,生物特征认证系统的公务人员信息安全知识读本成本非常高。目前指纹识别技术已经被广泛应用于便携式电子产品中,一些更新的技术也在不断研发之中,如新一代手掌静脉认证装置。

12.数字证书与证书权威(CA)中心有什么作用?

数字证书是通讯中标识各方身份的数据,其作用类似于身份证,证书中一般包括密钥的有效时间,发证机关的名称,证书序列号等信息。利用数字证书可以建立起安全程度极高的加解密和身份认证系统,确保电子交易有效、安全地进行,从而使信息除发送方和接收方外,不被其他方知悉(保密性),保证传输过程中不被篡改(完整性和一致性),发送方确信接收方不是假冒的(身份的真实性和不可伪装性),发送方不能否认自己的发送行为(不可抵赖性)。CA认证中心是专门负责管理数字证书的权威第三方机构,主要功能有:证书发放、证书更新、证书撤销、证书验证。CA认证过程如图2.8所示。

13.什么是公钥基础设施(PKI)?

公钥基础设施(PublicKeyInfrastructure,PKI)是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。简单地说,公钥基础设施就是通过公钥密码技术提供安全服务的通用性基础设施,是目前国际上发展比较成熟的安全技术。它由公开密钥密码技术(PublicKeyCryptography,PKC)、数字证书、证书权威(CA)和关于公开密钥的安全策略等共同组成。作为一种提供公钥加密和数字签名服务的系统或平台,公钥基础设施的目标是管理密钥和证书。一个机构通过采用公钥基础设施框架管理密钥和证书可以建立一个安全的网络环境。公钥基础设施主要包括四个部分:X.509格式的证书(X.509V3)和证书废止列表CRL(X.509V2);CA操作协议;CA管理协议;CA政策制定。

14.公钥基础设施应用系统由哪几个部分组成?

公钥基础设施应用系统至少应具有以下五个部分:

(1)证书权威(CertificateAuthority,CA)

CA是公钥基础设施的核心,负责管理公钥基础设施结构下所有用户(包括各种应用程序)的证书,把用户的公钥和用户的其他信息捆绑在一起。就像公安局将个人身份信息与具体的人绑定,代表“他”的唯一身份。

(2)X.500目录服务器

X.500目录服务器用于发布用户的证书和黑名单信息。这个服务器就像是中国身份证数据库一样,包括了所有合法公民的身份信息。

(3)具有高强度密码算法的安全WWW服务器

高强度密码算法一般使用应用普遍的SSL协议,用以加密网络通讯数据。

(4)Web(安全通信平台)

Web有Web客户(Client)端和Web服务器(Server)端两个部分,分别安装在客户端和服务器端,通过具有高强度密码算法的安全套接层协议保证客户端和服务器端数据的机密性、完整性和身份验证。

(5)自开发安全应用系统

自开发安全应用系统是指各行业自己开发的各种具体应用系统,例如银行、证券的应用系统等。

15.什么是单点登录(SSO)?

单点登录(SingleSignOn),简称SSO,是目前比较流行的业务整合的解决方案之一。SSO是指在多个应用系统中,用户只需登录一次就可以访问所有相互信任的应用系统。

单点登录的技术实现过程:当用户第一次访问应用系统1的时候,因为还没有登录,会被引导到认证系统中进行登录;根据用户提供的登录信息,认证系统进行身份校验,如果通过校验,应该返回给用户一个认证的凭据---ticket;用户再访问别的应用系统时,就会将这个ticket带上,作为自己认证的凭据,应用系统接收到请求之后会把ticket送到认证系统进行校验,检查ticket的合法性。如果通过校验,用户就可以在不用再次登录的情况下访问应用系统2和应用系统3了,如图2.9所示。

由此可以看出,要实现单点登录,需要以下主要的功能:

①所有应用系统共享一个身份认证系统。

②所有应用系统能够识别和提取ticket信息。

③应用系统能够识别已经登录过的用户,能自动判断当前用户是否登录过,从而完成单点登录的功能。

16.什么是信息隐藏?

信息隐藏是把一个有意义的信息隐藏在另一个普通信息中,使普通信息的非法获得者无法获知该信息中是否隐藏了其他信息,即使知道也难以提取或去除隐藏的信息。信息隐藏的目的不在于限制正常的资料存取,而在于保证隐藏数据不被侵犯和发现。

信息隐藏技术经常与密码技术混合使用,以保证被传送信息的安全。

信息隐藏有三种含义:一是信息的存在性隐蔽,二是信息的接收方和发送方隐蔽,三是传输的信道隐蔽。所用的载体可以是文字、图像、声音和视频等,对应的嵌入对象即秘密信息也可以是文字、图像、声音和视频等。

17.信息隐藏技术应用于哪些方面?

信息隐藏技术主要用于隐秘通信和数字水印领域,其应用包括以下几个方面。

(1)数据保密

将一些重要信息,特别是涉及政治、军事、商业、金融、个人隐私等方面的数据进行隐藏传输存储,避免他人的窥探,以便安全传输、保护数据。

(2)增强数字作品的版权保护

数字作品具有易修改、易复制的特点,容易被侵权。为了解决此类问题,数字作品的所有者可用密钥产生一个水印,并将其嵌入原始数据,然后公开发布具有水印版权的作品。当发现作品被盗版或非法传播时,数字作品的所有者可以通过提取水印作为依据,保护自己的合法权益。

(3)保护数据的完整性

当数字作品被应用于法庭、医学、新闻和商业时,为了确定它们的内容是否被修改、伪造或特殊处理过,通常可将原始图像分成多个独立块,再将每个块加入不同的水印,同时检测每个数据块中的水印信号以确定作品的完整性。一旦篡改数据就会破坏水印,很容易识破。如新闻采访用数字相机拍摄的图像必须在拍摄时加入水印,以防止图像被更改;对于历史图像、档案文件和用于法律证据的图像,可以通过提取事先嵌入的水印来鉴定真伪。

(4)网上交易证明

在网上交易时,交易双方可以将各自的特征标记以水印的形式加入到传递的信息中,以此保证交易双方不能抵赖自己曾经的行为,不能否认曾经收到对方的信息,从而实现可靠的网络交易。

18.什么是数字水印技术?

数字水印技术是信息隐藏技术的一个重要分支。数字水印技术通过一定的算法将特制的水印标记嵌入在多媒体数字产品(如数字图像、声音、视频)中以证明所有权,认证产品来源的真实性、提供产品其他的附加信息等。加入水印后不会影响原产品的质量,人们仍然可以正常使用该产品。水印信息可以是作者的序列号、公司标志、有特殊意义的文本等。比如正版WindowsVista的DVD安装盘上的数字水印是3个设计者的头像,如图2.10所示。

同类推荐
  • 中国共产党治理新疆史

    中国共产党治理新疆史

    本书以客观的、实事求是的态度,将自新中国成立以来中国共产党在各个时期为治理新疆而实施的政治、经济、文化教育、社会建设等方面的政策完整呈现出来,同时还与其他历史时期作对比,以大量史实展示了新中国成立60多年来新疆发生的巨大变化,论证了中华人民共和国成立以来的当代新疆是新疆历史发展的最好时期,并总结了中国共产党治理新疆的历史经验。
  • 美国秘密情报档案

    美国秘密情报档案

    CIA(美国中央情报局)和FBI(美国联邦调查局)是美国最负盛名的两个秘密情报组织,从他们最初的雏形到今天已经整整发展了300年。在这300年的时间里,两个机构为美国全世界战略作出了卓绝贡献。从美国的独立战争到二战,几乎在各个地方都能看到他们的身影,即使是华盛顿、林肯等人也对美国的秘密情报组织赞不绝口。今天,在越来越多的专业人员和特工加入后,美国的情报机构已经肩负起维护美国安全决策、刺探别国事务、进行机密资料整理分析等重要职责,继续在美国的军政界发挥着极其重要的作用。
  • 喜迎党的十九大知识竞赛500题

    喜迎党的十九大知识竞赛500题

    本书共分为三部分:第一部分为党的代表大会知识,包括党的十九大代表的条件、名额、产生程序、结构比例等要求,以及代表大会程序、代表权力、代表任期制、党的一大到十八大等方面的知识;第二部分为党的历程基本知识,包括党的创立时期、国内革命战争时期、抗日战争时期、解放战争时期、社会主义改造时期、全面建设社会主义时期、改革开放和社会主义现代化建设新时期等阶段的党的历史知识;第三部分为党建党务工作知识,包括党的执政能力建设、先进性和纯洁性建设,思想、组织、作风、反腐倡廉及制度建设等党建党务方面的基础知识。本书题目设置合理全面,答案权威科学,是广大基层党组织和社会群团组织开展“迎十九大”活动的重要学习材料。
  • 对内保护 对外壁垒:欧盟反倾销制度

    对内保护 对外壁垒:欧盟反倾销制度

    中国企业应该从生产和营销两方面避免反倾销诉讼的产生。一方面,企业应强化创新意识和品牌观念,提高产品的技术含量和附加值,优化出口产品结构,由“以价取胜”转为“以质取胜”和“以新取胜”。企业应采用现代企业管理制度和会计制度以及档案制度,为应对反倾销打下良好的基础。另一方面,企业应采用现代国际营销手段,积极利用商标、原产地标志、包装、款式、公关、广告等多种非价格竞争手段,推动产品走向国际市场。企业还应加强对国际市场的调研工作,优化产品的市场结构,不断调整产业结构和出口战略,避免由个别国家反倾销引发的连锁性反应。企业还必须加强业内合作,建立起反倾销预警机制,规避反倾销带来的贸易风险。
  • 马基雅维里时刻:佛罗伦萨政治思想和大西洋共和主义传统

    马基雅维里时刻:佛罗伦萨政治思想和大西洋共和主义传统

    本书对于马基雅维里和意大利文艺复兴时期其他思想家的国家观念在现代的延续性,进行了历史的、社会的经典研究。波考克提出马基雅维里思想的重点在于共和国面对其自身在时间中的不稳定性的时刻——“马基雅维里时刻”,并转而论述共和思想在清教徒英国和独立革命时期美国复兴,认为美国革命是文艺复兴时期的公民人文主义的最后一次伟大行动。
热门推荐
  • 为长生

    为长生

    吾住青湖边,颇有名气。远道而来的诗人在湖边吟诵着:一叶扁舟横,万点金光散。但见李仙缘,此生无可叹……醉意横生的文士在岸边高歌着:有波拍岸惊百里,不能渡我归家,有浪乘风横千丈,愿可荡吾生涯……文人墨客求见者络绎,赞美湖景者不绝。他们不知夏天水蚊子的狠毒,不知冬天冷风如刀刺骨……更不知吾之寿元不足一年。书生浩然之气,修士灵气之力,佛道功德香火,万民信仰。何以得长生?夜深人静时。远处湖泊寂静萧索,近旁湖面冷清无声。收拾行李,东市西市南市北市购置,绝尘而去。剑未佩妥,出门已是江湖。欲求长生。
  • 高冷漓殿狠腹黑

    高冷漓殿狠腹黑

    【男主林言,女主风漓】 女扮男装√双强双洁√爽文√宠文√风漓,异界星球万人敬仰的风家家主。再次睁眼,却成为了外人眼中的风家弃少。说她内向阴沉?可那温润笑意撩人于无形。说她靠脸吃饭?可那无双才华却惊艳众人。商业圈?近半的经济股份资料坐拥在手。娱乐圈?当红影帝也要为她让出席位。上流圈?贵族们见了她都要喊声风少。恢复天赋异能,制造幻境,控制空间。当某漓的小马甲被某位大爷发现之后, 某男:(冷眸微眯)原来你是女的? 某漓:(微微一笑,面庞妖孽)是又怎样? 某男:(拥她入怀)以后待在我身边,每一天。
  • 盛世权谋:红妆倾天下

    盛世权谋:红妆倾天下

    她是大邺的守护神,名震天下的临江王,为守盟约一朝功成身退却遭至爱阴谋背叛双腿被废,脸皮被剥,百官表奏,万民请愿,五代九族尽数被屠,破庙之中,罗汉佛前,她亲手剜胸碎心,死不瞑目。她是刁蛮恶毒,胸无点墨,臭名昭著的帝都第一花痴草包,为嫁心仪之人无所不用其极,寻死八次终香消玉陨。当神座王者化修罗,重生帝都花痴草包的身上会如何?从此卸战甲,收银枪,解下青丝簪珠佩,换回红妆独坐卷帘后,觅仇踪,乱朝堂,素手纤纤搅动天下风云变。杀伐一世,玉骨沁血。她说:天下人负我,我必要这天下尸横遍野,血流成河!--情节虚构,请勿模仿
  • 悲惨世界(上)

    悲惨世界(上)

    十九世纪的巴黎,贫苦的冉·阿让为了挨饿的孩子去偷面包,结果被饱食终日的法官判处19年的苦役。出狱后,走投无路的冉·阿让被好心的米里哀主教收留过夜,却偷走了主教的银器潜逃,后被警察捉回。主教声称银器是送给他的,使冉·阿让免于被捕。主教的言行感化了冉·阿让,他化名马德兰,从此洗心革面奋发向上,十年后成为成功的商人并当上市长。这时,以前缉拿过他的警长沙威出现,一心要找他的麻烦。在此期间,冉·阿让得知了妓女芳汀的悲惨遭遇,并承诺照顾她的私生女柯赛特。八年过去了,平静的生活再起波澜——柯赛特爱上了共和派青年马利尤斯,轰轰烈烈的巴黎人民起义爆发了……
  • 校草:万有引力少女

    校草:万有引力少女

    年幼的她曾遭遇车祸,被人绑架,被他所救,他们相遇相知相识,而她却又被迫丢弃,失去记忆,她能否再找回最初的温柔?牛顿的万有引力,是否会牵引她找到自己内心深处的爱情……
  • 周赏集(郑欣淼散文)

    周赏集(郑欣淼散文)

    原北京故宫博物院院长、“故宫学”的首倡者郑欣淼先生的散文精选集!书中所记多是怀德含芳的文化名人,有纪念怀想、回忆风云人物的生平事迹,与故友知己的深情厚谊,文中所记颇有许多造诣深厚的艺术界、收藏界名家。散文感情真挚,言辞恳切,眼界高远,思考深刻。文中涉及种种文化、艺术方面的知识和思考,文博界相关的名人轶事,有极强的社会教育意义和可读性;文从字顺,间有佳句妙词,值得品味。《周赏集》是原北京故宫博物院院长、“故宫学”的首倡者郑欣淼先生的散文精选集!本书收录了郑欣淼多年来创作的长短八十多篇文章,约20万字。
  • 淬火启示录

    淬火启示录

    “文明就像是钢铁,经历过淬火后才会变得更强大!文明就像是灯塔,给远航的鱼留下了启示的信标!”——诺兰克林用汗水创造历史,用鲜血谱写史诗。——姜威文明就是一本启示录,攥着笔的人有共同的名字——胜利者。——陈恒(以上内容纯属虚构,若本小说中涉及则皆为巧合。)
  • 龙武九天

    龙武九天

    龙族弃子丢落人界,这个大陆叫做武神大陆,人人皆可修武,看我叶啸云如何成为一代武神!站在人界巅峰!
  • 靳少是我的白月光

    靳少是我的白月光

    一朝被未婚夫背叛,她被送去和陌生人相亲。“嫁给我,给我生个孩子,这两千万就都归你。”某女唇角一勾,笑的妖娆:“结婚可以,生孩子免谈!”第二天,某女就成为了靳家名正言顺的靳太太。一路打脸撕逼斗小三,白萌萌愤愤的扬言:“靳先生,我要加钱!”靳安深邃的眸光扫了白萌萌微隆的小腹,唇一挑,拿出一张支票来:“喏,两千万都归你。”白萌萌猛地一愣,瞬间咆哮道:“姓靳的,你违约!”
  • 逃亡

    逃亡

    本书是前苏联戏剧大师布尔加科夫的剧作集,是国内首次成规模地翻译引进。这些作品充分展现了这位戏剧大师的现实关怀和“魔幻现实主义”风格。本书共收入七部剧作:《土尔宾一家》《卓伊卡的住宅》《紫红色岛屿》《莫里哀》《伊凡·瓦西里耶维奇》《逃亡》《巴统》。