问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

基于对称密钥的认证协议的安全性靠什么来保证

发布网友 发布时间:2022-04-30 04:25

我来回答

1个回答

热心网友 时间:2023-10-12 12:56

为了保证企业信息的安全性,企业CIMS网至少应该采取以下几项安全措施: (1)数据加密/解密 数据加密的目的是为了隐蔽和保护具有一定密级的信息,既可以用于信息存储,也可以用于信息传输,使其不被非授权方识别。数据解密则是指将被加密的信息还原。通常,用于信息加密和解密的参数,分别称之为加密密钥和解密密钥。对信息进行加密/解密有两种*,一种是单密钥*或对称加密*(如DES),另一种是双密钥*或不对称加密*(如RSA)。在单密钥*中,加密密钥和解密密钥相同。系统的保密性主要取决于密钥的安全性。双密钥*又称为公开密钥*,采用双密钥*的每个用户都有一对选定的密钥,一个是公开的(可由所有人获取),另一个是秘密的(仅由密钥的拥有者知道)。公开密钥*的主要特点是将加密和解密能力分开,因而可以实现多个用户加密的信息只能由一个用户解读,或者实现一个用户加密的消息可以由多个用户解读。数据加密/解密技术是所有安全技术的基础。 (2)数字签名 数字签名机制提供了一种鉴别方法,以解决伪造、抵赖、冒充等问题。它与手写签名不同,手写签名反映某个人的个性特征是不变的;而数字签名则随被签的对象而变化,数字签名与被签对象是不可分割的。数字签名一般采用不对称加密技术(如RSA): 通过对被签对象(称为明文)进行某种变换(如文摘),得到一个值,发送者使用自己的秘密密钥对该值进行加密运算,形成签名并附在明文之后传递给接收者;接收者使用发送者的公开密钥对签名进行解密运算,同时对明文实施相同的变换,如其值和解密结果一致,则签名有效,证明本文确实由对应的发送者发送。当然,签名也可以采用其它的方式,用于证实接收者确实收到了某份报文。 (3)身份认证 身份认证也称身份鉴别,其目的是鉴别通信伙伴的身份,或者在对方声称自己的身份之后,能够进行验证。身份认证通常需要加密技术、密钥管理技术、数字签名技术,以及可信机构(鉴别服务站)的支持。可以支持身份认证的协议很多,如Needham-schroedar鉴别协议、X.509鉴别协议、Kerberos鉴别协议等。实施身份认证的基本思路是直接采用不对称加密*,由称为鉴别服务站的可信机构负责用户的密钥分配和管理,通信伙伴通过声明各自拥有的秘密密钥来证明自己的身份。 (4)访问控制 访问控制的目的是保证网络资源不被未授权地访问和使用。资源访问控制通常采用网络资源矩阵来定义用户对资源的访问权限;对于信息资源,还可以直接利用各种系统(如数据库管理系统)内在的访问控制能力,为不同的用户定义不同的访问权限,有利于信息的有序控制。同样,设备的使用也属于访问控制的范畴,网络中心,尤其是主机房应当加强管理,严禁外人进入。对于跨网的访问控制,签证(Visas)和防火墙是企业CIMS网络建设中可选择的较好技术。 (5)防病毒系统 计算机病毒通常是一段程序或一组指令,其目的是要破坏用户的计算机系统。因此,企业CIMS网必须加强防病毒措施,如安装防病毒卡、驻留防毒软件和定期清毒等,以避免不必要的损失。需要指出的是,病毒软件也在不断地升级,因此应当注意防毒/杀毒软件的更新换代。 (6)加强人员管理 要保证企业CIMS网络的安全性,除了技术上的措施外,人的因素也很重要,因为人是各种安全技术的实施者。在CIMS网中,不管所采用的安全技术多么先进,如果人为的泄密或破坏,那么再先进的安全技术也是徒劳的。因此,在一个CIMS企业中,必须制定安全规则,加强人员管理,避免权力过度集中。这样,才能确保CIMS网的安全。

热心网友 时间:2023-10-12 12:56

为了保证企业信息的安全性,企业CIMS网至少应该采取以下几项安全措施: (1)数据加密/解密 数据加密的目的是为了隐蔽和保护具有一定密级的信息,既可以用于信息存储,也可以用于信息传输,使其不被非授权方识别。数据解密则是指将被加密的信息还原。通常,用于信息加密和解密的参数,分别称之为加密密钥和解密密钥。对信息进行加密/解密有两种*,一种是单密钥*或对称加密*(如DES),另一种是双密钥*或不对称加密*(如RSA)。在单密钥*中,加密密钥和解密密钥相同。系统的保密性主要取决于密钥的安全性。双密钥*又称为公开密钥*,采用双密钥*的每个用户都有一对选定的密钥,一个是公开的(可由所有人获取),另一个是秘密的(仅由密钥的拥有者知道)。公开密钥*的主要特点是将加密和解密能力分开,因而可以实现多个用户加密的信息只能由一个用户解读,或者实现一个用户加密的消息可以由多个用户解读。数据加密/解密技术是所有安全技术的基础。 (2)数字签名 数字签名机制提供了一种鉴别方法,以解决伪造、抵赖、冒充等问题。它与手写签名不同,手写签名反映某个人的个性特征是不变的;而数字签名则随被签的对象而变化,数字签名与被签对象是不可分割的。数字签名一般采用不对称加密技术(如RSA): 通过对被签对象(称为明文)进行某种变换(如文摘),得到一个值,发送者使用自己的秘密密钥对该值进行加密运算,形成签名并附在明文之后传递给接收者;接收者使用发送者的公开密钥对签名进行解密运算,同时对明文实施相同的变换,如其值和解密结果一致,则签名有效,证明本文确实由对应的发送者发送。当然,签名也可以采用其它的方式,用于证实接收者确实收到了某份报文。 (3)身份认证 身份认证也称身份鉴别,其目的是鉴别通信伙伴的身份,或者在对方声称自己的身份之后,能够进行验证。身份认证通常需要加密技术、密钥管理技术、数字签名技术,以及可信机构(鉴别服务站)的支持。可以支持身份认证的协议很多,如Needham-schroedar鉴别协议、X.509鉴别协议、Kerberos鉴别协议等。实施身份认证的基本思路是直接采用不对称加密*,由称为鉴别服务站的可信机构负责用户的密钥分配和管理,通信伙伴通过声明各自拥有的秘密密钥来证明自己的身份。 (4)访问控制 访问控制的目的是保证网络资源不被未授权地访问和使用。资源访问控制通常采用网络资源矩阵来定义用户对资源的访问权限;对于信息资源,还可以直接利用各种系统(如数据库管理系统)内在的访问控制能力,为不同的用户定义不同的访问权限,有利于信息的有序控制。同样,设备的使用也属于访问控制的范畴,网络中心,尤其是主机房应当加强管理,严禁外人进入。对于跨网的访问控制,签证(Visas)和防火墙是企业CIMS网络建设中可选择的较好技术。 (5)防病毒系统 计算机病毒通常是一段程序或一组指令,其目的是要破坏用户的计算机系统。因此,企业CIMS网必须加强防病毒措施,如安装防病毒卡、驻留防毒软件和定期清毒等,以避免不必要的损失。需要指出的是,病毒软件也在不断地升级,因此应当注意防毒/杀毒软件的更新换代。 (6)加强人员管理 要保证企业CIMS网络的安全性,除了技术上的措施外,人的因素也很重要,因为人是各种安全技术的实施者。在CIMS网中,不管所采用的安全技术多么先进,如果人为的泄密或破坏,那么再先进的安全技术也是徒劳的。因此,在一个CIMS企业中,必须制定安全规则,加强人员管理,避免权力过度集中。这样,才能确保CIMS网的安全。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
给好闺蜜的祝福语 怎样提高手机app的打开速度 ...使用过程中哪些情况必须送检,和最好送检。送检物如何取? 为什么从别的电脑上拷贝的OFFICE文件在自己的电脑上打不开? 蚊香忘记灭了会着火吗-蚊香没灭会把东西烧着吗 怎么每天孩子(27)一起床,家长就开始催刷牙,孩子没有刷的话就各种说教... 为什么有人午休起床要刷牙? 我想买一副塔罗牌,我只是想学一下,入门即可。包头哪里有卖的 我想学习塔罗牌,不知道要怎么入门,谁能推荐一下买什么书,买什么牌子... 泉州哪里可以 学塔罗牌 吃什么能治头皮屑 沙盒的详细介绍 C#引用的集合不是强名是怎么回事? 吃什么可以去头屑 命令行sn.exe 无效 vps安全设置教程中建议禁用root和密码登陆,建议用密钥!如果密钥出问题了,比如电脑坏了怎么管理这个vps 头皮屑多,吃什么食物能减少啊? 无线网络那里显示未连接-连接可用是怎么回事 吃什么食物可以抑制头皮屑 密钥管理的管理技术 在添加任务计划的时候出现错误提示“密钥集不存在” 我的民生银行U宝插入电脑怎么没反应啊?弹不出来吗? 我的民生银行U宝插入电脑怎么没反应啊! window加密服务提供程序报告了错误该密钥集未被定义是什么意思 一勺等于多少克盐 澳洲技术移民该怎么准备 该密钥集未被定义,是什么情况 澳大利亚独立技术移民条件是什么? 一勺子 大概多少克??? 懂电脑的请进来一下! 对称密码体制根据对明文加密方式的不同分为分组密码和序列密码_百度知 ... 头皮屑多,应该吃什么可以减少? 吃什么能让头发不长头皮屑? 怎么使用豌豆荚手机精灵将软件安装到SD卡中 豌豆荚手机精灵怎么用 腾讯手机精灵安卓版在哪下载 360手机精灵下载 360手机精灵 360手机精灵下载 360手机精灵 360手机精灵下载 360手机精灵安卓版 豌豆荚手机精灵,下载安装到电脑上 ,怎么一直打不开啊? 高手们帮帮忙~!!!!!! 豌豆荚手机精灵是下载在电脑上还是下载在手机上? 豌豆荚手机精灵下载塞班系统手机可以用吗谢谢了,大神帮忙啊 悲观锁 和 乐观锁 区别 男人右小腿外侧有包块是什么有十多年的历史了没有疼痛感 小腿和脚踝之间外侧长包,一角硬币大小,有点硬,不疼不痒,四五年了 急求答案!!! 我的右小腿外侧下面长了一个硬块 已经一个多月了 不痛也不痒但是越来越硬 而且站起来有点明显 怎么办? QQ成长守护平台强制解除? CF自瞄是怎么回事? cf自瞄哪里有?要可以试用的? cf自瞄源码