問題一:GM/T 0028《密碼模(mo)塊安(an)全(quan)(quan)技術要求》密碼模(mo)塊接(jie)口:可信(xin)信(xin)道(dao)具體(ti)有哪些功能? 解釋:可信(xin)信(xin)道(dao)是(shi)在密碼模(mo)塊和發送者(zhe)或接(jie)收者(zhe)之間(jian)建立的(de)(de)鏈路,用于安(an)全(quan)(quan)傳(chuan)輸未受保護(hu)的(de)(de)明(ming)文(wen)關鍵安(an)全(quan)(quan)參數、密鑰(yao)分量以(yi)及鑒(jian)別數據。可信(xin)信(xin)道(dao)在模(mo)塊定義的(de)(de)輸入或輸出端口以(yi)及預期的(de)(de)發送者(zhe)或接(jie)收者(zhe)終端的(de)(de)通信(xin)鏈路上,可以(yi)防止竊聽以(yi)及來自惡意的(de)(de)操(cao)作員/實體(ti)、進程或其他(ta)…
2021-10-21
問題一:請介(jie)紹一下(xia)我國(guo)(guo)商(shang)(shang)用(yong)密(mi)碼標(biao)(biao)(biao)(biao)準(zhun)(zhun)體(ti)系(xi)。 解(jie)釋(shi): 我國(guo)(guo)商(shang)(shang)用(yong)密(mi)碼標(biao)(biao)(biao)(biao)準(zhun)(zhun)體(ti)系(xi)框架分為管(guan)理(li)維(wei)(wei)、技術維(wei)(wei)、應用(yong)維(wei)(wei),體(ti)系(xi)框架圖如下(xia)所示。 管(guan)理(li)維(wei)(wei)主(zhu)要體(ti)現(xian)密(mi)碼標(biao)(biao)(biao)(biao)準(zhun)(zhun)管(guan)理(li)層級和歸(gui)口(kou)單位的不同,商(shang)(shang)用(yong)密(mi)碼國(guo)(guo)家標(biao)(biao)(biao)(biao)準(zhun)(zhun)由全國(guo)(guo)信(xin)息安(an)全標(biao)(biao)(biao)(biao)準(zhun)(zhun)化技術委(wei)員會(hui)(hui)(hui)(簡稱“信(xin)安(an)標(biao)(biao)(biao)(biao)委(wei)”)提出并歸(gui)口(kou),行業標(biao)(biao)(biao)(biao)準(zhun)(zhun)由國(guo)(guo)家密(mi)碼管(guan)理(li)局歸(gui)口(kou)管(guan)理(li),團體(ti)標(biao)(biao)(biao)(biao)準(zhun)(zhun)由密(mi)碼領域學(xue)會(hui)(hui)(hui)、行業協(xie)會(hui)(hui)(hui)等社會(hui)(hui)(hui)組織(zhi)協(xie)調相(xiang)關市…
2021-09-15
公(gong)(gong)鑰(yao)加密(mi)(mi)需(xu)要(yao)解(jie)(jie)決一個(ge)關(guan)鍵(jian)問(wen)題(ti):加密(mi)(mi)信息的(de)(de)(de)(de)發送者(zhe)需(xu)要(yao)認定公(gong)(gong)鑰(yao)確(que)實是接(jie)收(shou)者(zhe)的(de)(de)(de)(de),如果(guo)他用(yong)(yong)第三者(zhe)的(de)(de)(de)(de)公(gong)(gong)鑰(yao)去(qu)加密(mi)(mi),他希望(wang)的(de)(de)(de)(de)接(jie)收(shou)者(zhe)無法解(jie)(jie)密(mi)(mi)該信息,而擁有對(dui)應(ying)(ying)私(si)鑰(yao)的(de)(de)(de)(de)第三者(zhe)卻可以做到。這實際上就涉及(ji)到應(ying)(ying)用(yong)(yong)公(gong)(gong)鑰(yao)技術的(de)(de)(de)(de)關(guan)鍵(jian):如何確(que)認某個(ge)人真正擁有公(gong)(gong)鑰(yao)(及(ji)對(dui)應(ying)(ying)的(de)(de)(de)(de)私(si)鑰(yao))。 在PKI 中,為了確(que)保用(yong)(yong)戶(hu)的(de)(de)(de)(de)身份及(ji)他所持有密(mi)(mi)鑰(yao)的(de)(de)(de)(de)正確(que)匹配,公(gong)(gong)開密(mi)(mi)鑰(yao)系統(tong)需(xu)要(yao)一個(ge)值得信賴而…
2007-09-26
一、加(jia)(jia)(jia)密(mi)概念 加(jia)(jia)(jia)密(mi)是通過(guo)Intranet、Extranet和(he)Internet進行安全的(de)(de)信(xin)息交換的(de)(de)基礎(chu)。從業務的(de)(de)角度(du)來(lai)看,通過(guo)加(jia)(jia)(jia)密(mi)實(shi)現的(de)(de)安全功(gong)能包括:身份驗證(zheng),使收(shou)件(jian)(jian)(jian)人(ren)確(que)信(xin)發件(jian)(jian)(jian)人(ren)就是他或她所聲明(ming)的(de)(de)那個(ge)人(ren);機(ji)密(mi)性,確(que)保只有(you)預期(qi)的(de)(de)收(shou)件(jian)(jian)(jian)人(ren)能夠(gou)閱(yue)讀郵件(jian)(jian)(jian);以(yi)及完整性,確(que)保郵件(jian)(jian)(jian)在傳輸過(guo)程中(zhong)沒有(you)被更改。從技術的(de)(de)角度(du)來(lai)看,加(jia)(jia)(jia)密(mi)是利用數學方法將(jiang)郵件(jian)(jian)(jian)轉換為…
2007-09-26
為解決Internet的安全問題,世(shi)界各(ge)國對其進(jin)行了多年的研究,初步(bu)形成了一套完整的Internet安全解決方案,即(ji)目前被廣泛采用的PKI體系結構(gou),PKI體系結構(gou)采用證書(shu)管理公鑰(yao),通過第三方的可信機(ji)構(gou)CA,把用戶的公鑰(yao)和用戶的其他標識信息(xi)(如名(ming)稱、e-mail、身份證號等)捆(kun)綁在(zai)一起,在(zai)Internet網上驗證用戶的身份,PKI體系結…
2007-09-26