人人范文网 范文大全

《电子商务安全导论》读书笔记12

发布时间:2020-03-02 00:45:16 来源:范文大全 收藏本文 下载本文 手机版

《电子商务安全导论》读书笔记12

的认证域以内的SERVER申请服务。

5,域间认证:是指CLIENT向本KERBEROS的认证域以内的SERVER申请服务。

简答题

1,实体认证与消息认证的主要差别是什么?

答:实体认证与消息认证的差别在于,消息认证本身不提供时间性,而实体认证一般都是实时的。另一方面,实体认证通常证实实体本身,而消息认证除了证实消息的合法性和完整性外,还要知道消息的含义。

2,通行字的选择原则是什么?

答:易记;难于被别人猜中或发现;抗分析能力强。在实际系统中,需要考虑和规定选择方法,使用期限,字符长度,分配和管理以及在计算机系统内的保护等。根据系统对安全水平的要求可有不同的选取。

3,通行字的安全存储有哪二种方法?

答:(1)用户的通行字多以加密形式存储,入侵者要得到通行字,必须知道加密算法和密钥。(2)许多系统可以存储通行字的单向杂凑值,入侵者即使行到此杂凑也难于推出通行字。论述题

1,试述一下身份证明系统的相关要求。

答:对身份证明系统的相关要求:

(1)验证者正确认别合法示证者的概率极大化。(2)不具可传递性,验证者B不可能重用示证者A提供给他的信息,伪装示证者A成功地骗取其他人的验证,得到信任。(3)攻击者伪装示证者欺骗验证者成功的概率小到可以忽略,特别是要能抗已知密文攻击,即攻击者在截获到示证者和验证者多次通信下,伪装示证者欺骗验证者。(4)计算有效性,为实现身份证明所需的计算量要小。

(5)通信有效性,为实现身份证明所需通信次数和数据量要小。(6)秘密参数安全存储。

(7)交互识别,有些应用中要求双方互相进行身份认证。

(8)第三方实时参与,如在线公钥检索服务。(9)第三方的可信赖性。(10)可证明安全性。

后四条是有些身份误用别系统提出的要求。

身份识别与数字签字密切相关,数字签名是实现身份识别的一个途径,但在身份识别消息的语义基本上是固定的,是当前时刻的申请者的身份验证者根据规定或接受或拒绝申请。一般签字不是“终生”的,但应是长期有效的,未来仍可启用的。

第八章公钥证书与证书机构

名词解释

1,数字认证:是指用数字办法确认,鉴定,认证网络上参与信息交流者或服务器的身份。2,公钥证书:它将公开密钥与特定的人,器件或其他实体联系起来。公钥证书是由证书机构签署的,其中包含有持证者的确切身份。

3,公钥数字证书:网络上的证明文件,证明双钥体制中的公钥所有者就是证书上所记录的使用者。

4,单公钥证书系统:一个系统中所有的用户公用同一个CA。

《电子商务安全导论》读书笔记13

《电子商务安全导论》读书笔记14

《电子商务安全导论》读书笔记8

《电子商务安全导论》读书笔记1

《电子商务安全导论》读书笔记2

《电子商务安全导论》读书笔记9

《电子商务安全导论》读书笔记3

《电子商务安全导论》读书笔记5

《电子商务安全导论》读书笔记6

《电子商务安全导论》读书笔记4

《电子商务安全导论》读书笔记12
《《电子商务安全导论》读书笔记12.doc》
将本文的Word文档下载到电脑,方便编辑。
推荐度:
点击下载文档
点击下载本文文档