問題一:GM/T 0028《密(mi)碼(ma)模塊安(an)全(quan)技術要(yao)求》密(mi)碼(ma)模塊接口:可(ke)信(xin)信(xin)道(dao)具體(ti)有哪些(xie)功能? 解釋:可(ke)信(xin)信(xin)道(dao)是在密(mi)碼(ma)模塊和發送者(zhe)或(huo)接收者(zhe)之間建(jian)立的(de)(de)鏈路,用于安(an)全(quan)傳輸未(wei)受保護的(de)(de)明(ming)文關鍵安(an)全(quan)參數(shu)、密(mi)鑰(yao)分(fen)量(liang)以(yi)及(ji)鑒別數(shu)據。可(ke)信(xin)信(xin)道(dao)在模塊定義的(de)(de)輸入(ru)或(huo)輸出(chu)端口以(yi)及(ji)預期(qi)的(de)(de)發送者(zhe)或(huo)接收者(zhe)終端的(de)(de)通(tong)信(xin)鏈路上(shang),可(ke)以(yi)防(fang)止(zhi)竊聽以(yi)及(ji)來自惡(e)意的(de)(de)操作(zuo)員/實體(ti)、進程(cheng)或(huo)其他…
2021-10-21
問題(ti)一:請介(jie)紹(shao)一下(xia)我國(guo)商(shang)用密(mi)(mi)(mi)碼(ma)標準(zhun)體系。 解釋: 我國(guo)商(shang)用密(mi)(mi)(mi)碼(ma)標準(zhun)體系框架分為管理(li)(li)維(wei)、技術(shu)維(wei)、應用維(wei),體系框架圖如下(xia)所(suo)示。 管理(li)(li)維(wei)主要(yao)體現密(mi)(mi)(mi)碼(ma)標準(zhun)管理(li)(li)層級和歸口(kou)單位的不同,商(shang)用密(mi)(mi)(mi)碼(ma)國(guo)家(jia)標準(zhun)由(you)全國(guo)信息安全標準(zhun)化技術(shu)委員會(hui)(簡(jian)稱(cheng)“信安標委”)提出并歸口(kou),行業(ye)標準(zhun)由(you)國(guo)家(jia)密(mi)(mi)(mi)碼(ma)管理(li)(li)局歸口(kou)管理(li)(li),團體標準(zhun)由(you)密(mi)(mi)(mi)碼(ma)領(ling)域學會(hui)、行業(ye)協會(hui)等(deng)社會(hui)組織協調相關市(shi)…
2021-09-15
公(gong)鑰(yao)(yao)加(jia)密(mi)需(xu)(xu)要(yao)解(jie)(jie)決一個關(guan)鍵問題:加(jia)密(mi)信(xin)息的(de)(de)發送(song)者需(xu)(xu)要(yao)認(ren)定(ding)公(gong)鑰(yao)(yao)確實是接收者的(de)(de),如果(guo)他用(yong)第三者的(de)(de)公(gong)鑰(yao)(yao)去加(jia)密(mi),他希望的(de)(de)接收者無(wu)法解(jie)(jie)密(mi)該(gai)信(xin)息,而(er)擁(yong)有對(dui)應(ying)私鑰(yao)(yao)的(de)(de)第三者卻(que)可以做(zuo)到。這實際上(shang)就涉及(ji)到應(ying)用(yong)公(gong)鑰(yao)(yao)技術的(de)(de)關(guan)鍵:如何確認(ren)某個人真正擁(yong)有公(gong)鑰(yao)(yao)(及(ji)對(dui)應(ying)的(de)(de)私鑰(yao)(yao))。 在PKI 中(zhong),為了確保(bao)用(yong)戶的(de)(de)身份及(ji)他所(suo)持有密(mi)鑰(yao)(yao)的(de)(de)正確匹配,公(gong)開密(mi)鑰(yao)(yao)系統需(xu)(xu)要(yao)一個值(zhi)得信(xin)賴而(er)…
2007-09-26
一、加密(mi)(mi)概念 加密(mi)(mi)是通過Intranet、Extranet和Internet進(jin)行(xing)安全的(de)信息交(jiao)換的(de)基(ji)礎。從業務的(de)角(jiao)度來看,通過加密(mi)(mi)實現(xian)的(de)安全功能(neng)包括:身份驗證,使收件(jian)(jian)人確信發件(jian)(jian)人就(jiu)是他或(huo)她所聲(sheng)明的(de)那個(ge)人;機密(mi)(mi)性(xing),確保只有預期的(de)收件(jian)(jian)人能(neng)夠閱(yue)讀郵件(jian)(jian);以及完(wan)整性(xing),確保郵件(jian)(jian)在傳輸過程(cheng)中沒有被更改(gai)。從技術的(de)角(jiao)度來看,加密(mi)(mi)是利(li)用數學方法將郵件(jian)(jian)轉(zhuan)換為…
2007-09-26
為解決(jue)Internet的(de)安全(quan)問題(ti),世界(jie)各國(guo)對其進行(xing)了多年的(de)研究(jiu),初(chu)步形成(cheng)了一(yi)(yi)套(tao)完(wan)整的(de)Internet安全(quan)解決(jue)方案,即目前(qian)被廣泛采用(yong)(yong)的(de)PKI體系(xi)結構,PKI體系(xi)結構采用(yong)(yong)證書管理公鑰,通過第(di)三方的(de)可信(xin)機(ji)構CA,把用(yong)(yong)戶的(de)公鑰和用(yong)(yong)戶的(de)其他標(biao)識信(xin)息(xi)(如名稱、e-mail、身份證號(hao)等)捆綁(bang)在(zai)一(yi)(yi)起,在(zai)Internet網上驗證用(yong)(yong)戶的(de)身份,PKI體系(xi)結…
2007-09-26