消息认证和数字签名.ppt
《消息认证和数字签名.ppt》由会员分享,可在线阅读,更多相关《消息认证和数字签名.ppt(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第五章消息认证和数字签名本章主要内容n1 消息认证n2 数字签名n威胁威胁n1.假冒:从一个假冒信息源向网络中插入消息n2.内容修改:消息内容被插入删除变换修改n3.顺序修改:插入删除或重组消息序列n4.时间修改:消息延迟或重放n5.否认:接受者否认收到消息发送者否认发送过消息n认证则主要是为了防止第三方的主动攻击。n认证系统的目的有两个:第一,信源识别,即验证发信人确实不是冒充的;第二,检验发送信息的完整性,也就是说,即使信息确实是经过授权的信源发送者发送的,也要验证在传送过程中是否被篡改,重放或延迟。n在认证理论中一般将信源识别和发送信息的完整性检验两者作为一个整体进行讨论。1 消息认证n
2、消息认证消息认证n消息认证就是验证消息的完整性.当接收方收到发送方的报文时,接收方能够验证收到的报文是真实的未被篡改的。n保密和认证同时是信息系统安全的两个方面,但它们是两个不同属性的问题,认证不能自动提供保密性,而保密性也不能自然提供认证功能。1 消息认证n哈希函数n主要用于数据完整性和消息认证.n对于哈希函数y=h(x).满足下列性质:n1)压缩:x任意有限长,h(x)固定长.n2)容易计算:从x容易计算出h(x)n3)单向性:基本上对所有事先指定的y R,寻找x,使得h(x)=y在计算上是不可行的.n4)若碰撞:已知 x1,找 x2 x1,使得h(x1)=h(x2)在计算上是不可行的.n
3、5)强碰撞:对任意两个不同的输入x2 x1,使得h(x1)=h(x2)在计算上是不可行的.1 消息认证1 消息认证1 消息认证1 消息认证n常用的hash函数:nMD5nSHA-11 消息认证n数字签名数字签名n数字签名技术是实现交易安全的核心技术之一,它的实现基础就是加密技术。n数字签名能够实现电子文档的辨认和验证。数字签名是传统文件手写签名的模拟,能够实现用户对电子形式存放消息的认证2 数字签名n数字签名必须保证:数字签名必须保证:n可验证:签字是可以被确认的n防抵赖:发送者事后不承认发送报文并签名;n防假冒:攻击者冒充发送者向收方发送文件;n防篡改:收方对收到的文件进行篡改;n防伪造:收
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 消息 认证 数字签名
限制150内