密码学与认证

TIME:2019-03-21   click: 108 次

当提到密码技术时,我们往往只会想到密码,但从密码学家的工具箱来看,认证也是非常重要的一部分。

例如,公钥密码是一种很重要的技术,但如果无法确认自己所持有的公钥的合法性,即是否是经过认证的公钥,公钥密码就无法发挥作用。

此外,即便在使用高强度的密码算法来确保机密性的情况下,依然存在像填充提示攻击这样通过伪造密文来窃取明文相关信息的攻击方式。在这种情况下,我们需要对接收到的密文进行认证,判断其是不是通过合法的加密过程生成出来的,这样才能有效地确保信息的机密性。


上一篇:SSL/TLs的缺点 下一篇:PGP的概念和功能介绍