您好,欢迎访问山东渔翁信息技术股份有限公司官方网站
渔翁信息

专注密码硬件研发生产定制

咨询热线: 400-6686-188

产品中心

热门产品

联系我们

咨询热线:400-6686-188

市场合作:孙经理:13806311977

售后服务:房经理:0631-5651692

邮箱:support@fisherman-it.com

地址:济南市高新区齐鲁软件园F座

新闻中心 您的位置:首页 > 新闻中心 >

干货分享:密码技术主要是用来做什么?

文章出处:渔翁信息作者:渔翁信息人气:发表时间:2019-06-10 16:57
    密码技术主要是用来做什么?密码技术密码在网络安全方面发挥着重要作用,使信息机密性,真实性,数据完整性和行为不可否认性成为可能。

    一.保证信息的机密性

    机密性是指确保不向未经授权的个人或其他提供信息的方式。现实物理世界中实现信息的机密性,如将一份文件秘密保存或传递,一般采用加装保护设施、增加警卫人员、藏匿或伪装等手段。但这些手段从保存和传递两个方面来说都不便捷,而且人力物力投入大,人为风险因素多。
    密码技术可以实现信息的机密性。使用实现加密的计算机程序加密电子文件可以产生形状乱码的密文。即使攻击者拦截了密文,他也无法从密文中获取有用的信息,因为加密算法足够强大。拥有密钥的人可以使用实现解密的计算机程序从乱码中恢复原始文件。

    二、保证信息的真实性

    信息的真实性是为了保证信息来源的可靠性,没有被伪造或者篡改。如何识别信息的合法性?如何确认真实身份信息?如何防止假冒?
    密码安全认证技术可以解决信息的真实性问题,使用加密处理公共信息并获得相应的“印章”,用于证明公共信息的真实性。

    三、保证数据的完整性

    数据完整性指示数据是否未经授权被篡改或销毁,它是网络与信息安全的又一个重要属性。
    信息时代前所未有数据量,信息量,文件量等,各行各业都有大量公开传播和存储的数据。如何保证数据在传输、存储过程中不被篡改,特别是维护大量资料库、文件库时,这一任务更为艰巨。
    哈希算法可以轻松实现数据完整性。散列算法通过称为摘要的数学过程计算从文件中唯一地标识文件的特征信息。只要像这样的简短摘要附加到电子文件,就可以验证文件的完整性。
    要检查文件是否已被修改,只需使用哈希算法计算新摘要,将这个新的摘要与原来附带的摘要进行比对如果两个摘要一样,表示该文档尚未更改,否则表示被更改。对于大量的电子文件保护任务,哈希算法是一种非常方便可靠的安全性。
    实现数据完整性的其他技术包括校验和和纠错码等,但这些技术是为了检查和纠正通信中干扰造成的错误。

    四、保证行为的不可否认性

    现实生活中发生的行为会留下证据或“集群”作为不可否认的证据。如:合同在之后签署,如果一方拒绝签署合同,他的签名可以防止其被拒绝;如何防止已经在网络上验证的电子合同,电子报表等?这是实现网络与信息安全的重要任务之一。
    基于公钥加密算法的数字签名技术可以有效解决不可否认的行为问题。一旦用户签署了数字签名,就不能拒绝或拒绝他们。对解决网络上的纠纷、电子商务的纠纷等问题,数字签名是必不可少的工具。尽管信息系统日志可以在一定程度上记录用户的操作行为,但是该日志易于伪造和操作,因此无法不拒绝就无法达到很高的安全性。
  1. 一键分享到

返回顶部