抗抵赖数字签名方案的特点怎么样?
来源:互联网 时间: 2023-06-07 04:30:10 324 人看过

信息安全主要涉及到信息传输的安全、信息存储的安全以及对网络传输信息内容的审计三方面。

鉴别

鉴别是对网络中的主体进行验证的过程,通常有三种方法验证主体身份。一是只有该主体了解的秘密,如口令、密钥;二是主体携带的物品,如智能卡和令牌卡;三是只有该主体具有的独一无二的特征或能力,如指纹、声音、视网膜或签字等。

口令机制:口令是相互约定的代码,假设只有用户和系统知道。口令有时由用户选择,有时由系统分配。通常情况下,用户先输入某种标志信息,比如用户名和ID号,然后系统询问用户口令,若口令与用户文件中的相匹配,用户即可进入访问。口令有多种,如一次性口令,系统生成一次性口令的清单,第一次时必须使用X,第二次时必须使用Y,第三次时用Z,这样一直下去;还有基于时间的口令,即访问使用的正确口令随时间变化,变化基于时间和一个秘密的用户钥匙。这样口令每分钟都在改变,使其更加难以猜测。

智能卡:访问不但需要口令,也需要使用物理智能卡。在允许其进入系统之前检查是否允许其接触系统。智能卡大小形如信用卡,一般由微处理器、存储器及输入、输出设施构成。微处理器可计算该卡的一个唯一数(ID)和其它数据的加密形式。ID保证卡的真实性,持卡人就可访问系统。为防止智能卡遗失或被窃,许多系统需要卡和身份识别码(PIN)同时使用。若仅有卡而不知PIN码,则不能进入系统。智能卡比传统的口令方法进行鉴别更好,但其携带不方便,且开户费用较高。

主体特征鉴别:利用个人特征进行鉴别的方式具有很高的安全性。目前已有的设备包括:视网膜扫描仪、声音验证设备、手型识别器。

数据传输安全系统

数据传输加密技术目的是对传输中的数据流加密,以防止通信线路上的窃听、泄漏、篡改和破坏。如果以加密实现的通信层次来区分,加密可以在通信的三个不同层次来实现,即链路加密(位于OSI网络层以下的加密),节点加密,端到端加密(传输前对文件加密,位于OSI网络层以上的加密)。

一般常用的是链路加密和端到端加密这两种方式。链路加密侧重与在通信链路上而不考虑信源和信宿,是对保密信息通过各链路采用不同的加密密钥提供安全保护。链路加密是面向节点的,对于网络高层主体是透明的,它对高层的协议信息(地址、检错、帧头帧尾)都加密,因此数据在传输中是密文的,但在中央节点必须解密得到路由信息。端到端加密则指信息由发送端自动加密,并进入TCP/IP数据包回封,然后作为不可阅读和不可识别的数据穿过互联网,当这些信息一旦到达目的地,将自动重组、解密,成为可读数据。端到端加密是面向网络高层主体的,它不对下层协议进行信息加密,协议信息以明文形式传输,用户数据在中央节点不需解密。

数据完整性鉴别技术目前,对于动态传输的信息,许多协议确保信息完整性的方法大多是收错重传、丢弃后续包的办法,但黑客的攻击可以改变信息包内部的内容,所以应采取有效的措施来进行完整性控制。

报文鉴别:与数据链路层的CRC控制类似,将报文名字段(或域)使用一定的操作组成一个约束值,称为该报文的完整性检测向量ICV(IntegratedCheckVector)。然后将它与数据封装在一起进行加密,传输过程中由于侵入者不能对报文解密,所以也就不能同时修改数据并计算新的ICV,这样,接收方收到数据后解密并计算ICV,若与明文中的ICV不同,则认为此报文无效。

校验和:一个最简单易行的完整性控制方法是使用校验和,计算出该文件的校验和值并与上次计算出的值比较。若相等,说明文件没有改变;若不等,则说明文件可能被未察觉的行为改变了。校验和方式可以查错,但不能保护数据。

加密校验和:将文件分成小快,对每一块计算CRC校验值,然后再将这些CRC值加起来作为校验和。只要运用恰当的算法,这种完整性控制机制几乎无法攻破。但这种机制运算量大,并且昂贵,只适用于那些完整性要求保护极高的情况。

消息完整性编码MIC(MessageIntegrityCode):使用简单单向散列函数计算消息的摘要,连同信息发送给接收方,接收方重新计算摘要,并进行比较验证信息在传输过程中的完整性。这种散列函数的特点是任何两个不同的输入不可能产生两个相同的输出。因此,一个被修改的文件不可能有同样的散列值。单向散列函数能够在不同的系统中高效实现。

防抵赖技术它包括对源和目的地双方的证明,常用方法是数字签名,数字签名采用一定的数据交换协议,使得通信双方能够满足两个条件:接收方能够鉴别发送方所宣称的身份,发送方以后不能否认他发送过数据这一事实。比如,通信的双方采用公钥体制,发方使用收方的公钥和自己的私钥加密的信息,只有收方凭借自己的私钥和发方的公钥解密之后才能读懂,而对于收方的回执也是同样道理。另外实现防抵赖的途径还有:采用可信第三方的权标、使用时戳、采用一个在线的第三方、数字签名与时戳相结合等。

鉴于为保障数据传输的安全,需采用数据传输加密技术、数据完整性鉴别技术及防抵赖技术。因此为节省投资、简化系统配置、便于管理、使用方便,有必要选取集成的安全保密技术措施及设备。这种设备应能够为大型网络系统的主机或重点服务器提供加密服务,为应用系统提供安全性强的数字签名和自动密钥分发功能,支持多种单向散列函数和校验码算法,以实现对数据完整性的鉴别。

数据存储安全系统

在计算机信息系统中存储的信息主要包括纯粹的数据信息和各种功能文件信息两大类。对纯粹数据信息的安全保护,以数据库信息的保护最为典型。而对各种功能文件的保护,终端安全很重要。

数据库安全:对数据库系统所管理的数据和资源提供安全保护,一般包括以下几点。一,物理完整性,即数据能够免于物理方面破坏的问题,如掉电、火灾等;二,逻辑完整性,能够保持数据库的结构,如对一个字段的修改不至于影响其它字段;三,元素完整性,包括在每个元素中的数据是准确的;四,数据的加密;五,用户鉴别,确保每个用户被正确识别,避免非法用户入侵;六,可获得性,指用户一般可访问数据库和所有授权访问的数据;七,可审计性,能够追踪到谁访问过数据库。

要实现对数据库的安全保护,一种选择是安全数据库系统,即从系统的设计、实现、使用和管理等各个阶段都要遵循一套完整的系统安全策略;二是以现有数据库系统所提供的功能为基础构作安全模块,旨在增强现有数据库系统的安全性。

终端安全:主要解决微机信息的安全保护问题,一般的安全功能如下。基于口令或(和)密码算法的身份验证,防止非法使用机器;自主和强制存取控制,防止非法访问文件;多级权限管理,防止越权操作;存储设备安全管理,防止非法软盘拷贝和硬盘启动;数据和程序代码加密存储,防止信息被窃;预防病毒,防止病毒侵袭;严格的审计跟踪,便于追查责任事故。

信息内容审计系统

实时对进出内部网络的信息进行内容审计,以防止或追查可能的泄密行为。因此,为了满足国家保密法的要求,在某些重要或涉密网络,应该安装使用此系统。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年06月12日 12:47
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多设备安全管理相关文章
  • 抵押担保的特点是怎样的
    第一,抵押人可以是第三人,也可以是债务人自己。这与保证不同,在保证担保中,债务人自己不能作为担保人。第二,抵押物是动产,也可以是不动产。这与质押不同,质物只能是动产。第三,抵押人不转移抵押物的占有,抵押人可以继续占有、使用抵押物。这也与质押不同,质物必须转移于质权人占有。第四,抵押担保以抵押权人(债权人)行使优先受偿权而实现。优先受偿权是抵押权的核心内容。第五,抵押权的行使必须以债务人不履行债务为前提。一、担保物权与担保债权有什么区别担保债权:因担保产生的权利和义务。法律规定如下:(1)保证人向债权人保证债务人履行债务,债务人不履行债务的,按照约定由保证人履行或者承担连带责任;保证人履行债务后,有权向债务人追偿。(2)债务人或者第三人可以提供一定财产作为抵押物。债务人不履行债务的,债权人有权依照法律的规定以抵押物折价或者以变卖抵押物的价款优先得到受偿。(3)当事人一方在法律规定的范围内可以
    2023-03-27
    208人看过
  • 已经网签备案的房子怎样改名字
    (一)、如果合同已备案,则无法更名。根据国家七部委颁布的《关于做好稳定住房价格工作的意见》中明确规定:“禁止商品房预购人将购买的未竣工的预售商品房再行转让。在预售商品房竣工交付、预购人取得房屋所有权证之前,房地产主管部门不得为其办理转让等手续;房屋所有权申请人与登记备案的预售合同载明的预购人不一致的,房屋权属登记机关不得为其办理房屋权属登记手续。”因此,合同备案后不能通过更名来进行交易。(二)、如果购房者已经网签,则购房者和开发商协商,如果开发商同意的话,先要撤销合同,并且原合同撤销之后,再和买方签订合同重新备案,这样是可以的。这里面最关键的是要取得开发商的同意,并且需要确定,是否原合同真正撤销,买房的合同才可以成功备案。另外,已经按揭的房屋是无法办理更名的。合同备案后不能通过更名来进行交易。一、网签作用电子商务网签功能将摆脱繁杂的传统纸质合同,据介绍,实行网上签约之后,还可杜绝开发商“一
    2023-03-02
    267人看过
  • 已经网签备案的房子怎样改名字?
    一、已经网签备案的房子怎样改名字?(一)、如果合同已备案,则无法更名。根据国家七部委颁布的《关于做好稳定住房价格工作的意见》中明确规定:“禁止商品房预购人将购买的未竣工的预售商品房再行转让。在预售商品房竣工交付、预购人取得房屋所有权证之前,房地产主管部门不得为其办理转让等手续;房屋所有权申请人与登记备案的预售合同载明的预购人不一致的,房屋权属登记机关不得为其办理房屋权属登记手续。”因此,合同备案后不能通过更名来进行交易。(二)、如果购房者已经网签,则购房者和开发商协商,如果开发商同意的话,先要撤销合同,并且原合同撤销之后,再和买方签订合同重新备案,这样是可以的。这里面最关键的是要取得开发商的同意,并且需要确定,是否原合同真正撤销,买房的合同才可以成功备案。另外,已经按揭的房屋是无法办理更名的。合同备案后不能通过更名来进行交易。二、网签作用电子商务网签功能将摆脱繁杂的传统纸质合同,据介绍,实
    2023-05-02
    92人看过
  • 数字签名的主要功能是什么
    电子签名不是书面签名的数字图像。它实际上是一个电子代码。有了它,收件人可以很容易地在互联网上验证发件人的身份和签名。它还可以验证文件的原始文本在传输过程中是否发生了更改电子签名如果有人想通过网络向其他地方的人发送重要文档,收件人和发件人需要首先向许可证颁发机构(CA)申请电子许可证。加密证书包括申请人在互联网上的公钥,即“公用计算机密码”,用于收到加密电子文件后的文件验证,收件人使用ca颁发的公钥解密和读取文件电子签名是现代认证技术的通用术语。根据美国《统一电子交易法》,“电子签名”一般是指“与电子记录或逻辑上相关联的电子语音、一致性或程序,且该电子语音、一致性或程序由某人签署或采用,以签署电子记录”;《联合国电子商务示范法》规定,电子签名是包含在数据电文中、附在数据电文上或在逻辑上与数据电文有关联的电子形式的数据。它可用于验证与数据电文相关的签字人的身份,并表明签字人批准数据电文中包含的
    2023-05-07
    274人看过
  • 档案上的名字和身份证的名字不一样怎么办
    1、如果当事人的退休档案上的身份证编码与户口本上的身份证编码及身份证上的身份证编码都是相同的,只是名字不同,可以带上本人的户口本、身份证原件;2、去当地的社保部门,咨询工作人员,能否开具一个介绍信,说明当事人的实际情况,当事人再带上此介绍信并上述资料;3、去户口所在地的派出所,在当事人的户口本的“曾用名”一栏上,添加上当事人退休档案上的名字;4、如果当事人户口本上的编码与退休档案上的不一样的,那从法律意义上来说,两者就不是同一人,应该带上本人的户口本及身份证原件,去户口所在地的派出所,查询最原始的户籍档案信息,找出错误造成的原因,再进行更正。一、户口本和防疫本名字不一样小孩户口本和防疫本的名字不一样不用担心,可将名字改为相同的。小孩户口本和防疫本的名字不一样有两种情况,具体解决方法如下:一,如果当事人的孩子的户口本和《出生医学证明》上的名字是一样的,只有防疫本上的名字不一致的,当事人可以带
    2023-03-28
    359人看过
  • 造成数字签名异常的原因是什么
    电子签名的定义:如果有人想通过网络把一份重要文件发送给外地的人,收件人和发件人都需要首先向一个许可证授权机构(CA)申请一份电子许可证。这份加密的证书包括了申请者在网上的公共钥匙即公共电脑密码,用于文件验证。在收到加密的电子文件后,收件人使用CA发布的公共钥匙把文件解密并阅读。电子签名是现代认证技术的泛称,美国《统一电子交易法》规定,电子签名泛指与电子记录相联的或在逻辑上相联的电子声音、符合或程序,而该电子声音、符合或程序是某人为签署电子记录的目的而签订或采用的;联合国《电子商务示范法》中规定,电子签名是包含、附加在某一数据电文内,或逻辑上与某一数据电文相联系的电子形式的数据,它能被用来证实与此数据电文有关的签名人的身份,并表明该签名人认可该数据电文所载信息;欧盟的《电子签名指令》规定,电子签名泛指与其他电子记录相连的或在逻辑上相连并以此作为认证方法的电子形式数据。从上述定义来看,凡是能在
    2023-06-07
    112人看过
换一批
#安全生产法
北京
律师推荐
    展开
    #设备安全管理
    相关咨询
    • 双方签后对方抵赖怎么
      湖南在线咨询 2022-10-21
      一方不同意离婚或签了离婚协议后反悔不履行的,另一方可以诉讼离婚。一般在被告住所地法院起诉,或者在被告居住超过一年以上的所在地法院起诉。一审一般3—6个月,二审一般3个月。如果法院第一次判决不离的话,六个月之后可以重新起诉,第二次起诉法院一般情况下认定为确实感情破裂无法挽回才起诉第二次的,实践中第二次起诉离婚一般都会判决解除婚姻关系。孩子由谁抚养这得看哪一方的抚养对孩子的成长更有利,法院确定抚养权时
    • 伪造签名罪的特点
      山东在线咨询 2022-07-15
      伪造签名要依据伪造签名的目的而确定法律责任。如果是用于诈骗的,可以按合同诈骗罪、诈骗罪等罪名追究刑事责任。《中华人民共和国刑法》第二百二十四条合同诈骗罪有下列情形之一,以非法占有为目的,在签订、履行合同过程中,骗取对方当事人财物,数额较大的,处三年以下有期徒刑或者拘役,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年
    • 抵押担保的特点是怎样的
      山西在线咨询 2022-06-26
      1、抵押人可以是第三人,也可以是债务人自己。这与保证不同,在保证担保中,债务人自己不能作为担保人。 2、抵押物是动产,也可以是不动产。这与质押不同,质物只能是动产。 3、抵押人不转移抵押物的占有,抵押人可以继续占有、使用抵押物。这也与质押不同,质物必须转移于质权人占有。 4、抵押担保以抵押权人(债权人)行使优先受偿权而实现。优先受偿权是抵押权的核心内容。 5、抵押权的行使必须以债务人不履行债务为前
    • 抵押担保的特点和特点
      澳门在线咨询 2021-03-24
      1、抵押人可以是第三人,也可以是债务人自己。这与保证不同,在保证担保中,债务人自己不能作为担保人。 2、抵押物是动产,也可以是不动产。这与质押不同,质物只能是动产。 3、抵押人不转移抵押物的占有,抵押人可以继续占有、使用抵押物。这也与质押不同,质物必须转移于质权人占有。 4、抵押权人有优先受偿的权利。抵押担保是以抵押物作为债权的担保,抵押权人对抵押物有控制、支配的权利。所谓控制权,表现在抵押权设定
    • 车能写两个人的名字吗车型的一点特点
      宁夏在线咨询 2022-05-22
      不可以,必须写一个人的名字,只能一个人做车主。在交管局的系统内车辆是要有地址的,而且是唯一的。其次行驶本上要有车主姓名,也是唯一的。 当车辆出现问题的时候,如事故、逃逸、查询等,是只可以有一个唯一对应对象的,那个人就是行驶证上的名字主人。所以,在行驶证上只可以写一个人的名字,是为了便于车辆管理。