用户A和B要进行安全通信,通信过程需确认双方身份和消息不可否认。A和B通信时可使用( )来对用户的身份进行认证;使用( )确保消息不可否认。

第一、二空的选项:

A.数字证书

B.消息加密

C.用户私钥

D.数字签名

请先 登录 后评论

1 个回答

亚里士德
擅长:互联网

知识点:计算机网络-加密技术和认证技术

书上位于章节1.3.2。大概位于page44,第二小点认证技术。

---

数字证书的作用在47页中,SSL协议有所说明:

SSL握手时,对加密后的握手信息,使用数字证书对(机密性和数据的完整性)进行鉴别,防止非法用户进行破译。

但是在第46页中描述了他们俩的作用,其中描述:数字签名可以保证发送信息的完整性、身份认证、不可否认性。可以看到数字签名不只是有保证不可否认性的作用,也有身份认证的作用。可能两个都选择数字签名。

---

以前查询的资料:

数字证书的作用就相当于身份证,用来做认证。它的作用就是对公钥进行加密。参考:

https://www.zhihu.com/question/52493697/answer/1600962734

数字签名的作用就是用来确保消息的发送者就是发送者。


还有有关对称加密和非对称加密。

对称加密:比如AES、DES。

非对称加密:比如RSA。

如何记忆:对称加密中,最后的S都是标准的意思,是美国政府采用的,所以用标准来描述。而非对称加密,是由三个人的名字的首字母命名的RSA,三个人肯定是不对称的吧。

特点:非对称加密因为它的性能相对(同级别的对称加密技术)不太好,一般用于加密关键的、少量的数据。

请先 登录 后评论
  • 1 关注
  • 0 收藏,968 浏览
  • 亚里士德 提出于 2021-08-10 02:42