問題一:GM/T 0028《密碼模塊安全技術(shù)要求》密碼模塊接口:可信信道具體有哪些功能? 解釋:可信信道是在密碼模塊和發(fā)送者或接收者之間建立的鏈路,用于安全傳輸未受保護(hù)的明文關(guān)鍵安全參數(shù)、密鑰分量以及鑒別數(shù)據(jù)。可信信道在模塊定義的輸入或輸出端口以及預(yù)期的發(fā)送者或接收者終端的通信鏈路上,可以防止竊聽以及來自惡意的操作員/實(shí)體、進(jìn)程或其他…
2021-10-21
問題一:請介紹一下我國商用密碼標(biāo)準(zhǔn)體系。 解釋: 我國商用密碼標(biāo)準(zhǔn)體系框架分為管理維、技術(shù)維、應(yīng)用維,體系框架圖如下所示。 管理維主要體現(xiàn)密碼標(biāo)準(zhǔn)管理層級和歸口單位的不同,商用密碼國家標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(簡稱“信安標(biāo)委”)提出并歸口,行業(yè)標(biāo)準(zhǔn)由國家密碼管理局歸口管理,團(tuán)體標(biāo)準(zhǔn)由密碼領(lǐng)域?qū)W會、行業(yè)協(xié)會等社會組織協(xié)調(diào)相關(guān)市…
2021-09-15
公鑰加密需要解決一個關(guān)鍵問題:加密信息的發(fā)送者需要認(rèn)定公鑰確實(shí)是接收者的,如果他用第三者的公鑰去加密,他希望的接收者無法解密該信息,而擁有對應(yīng)私鑰的第三者卻可以做到。這實(shí)際上就涉及到應(yīng)用公鑰技術(shù)的關(guān)鍵:如何確認(rèn)某個人真正擁有公鑰(及對應(yīng)的私鑰)。 在PKI 中,為了確保用戶的身份及他所持有密鑰的正確匹配,公開密鑰系統(tǒng)需要一個值得信賴而…
2007-09-26
一、加密概念 加密是通過Intranet、Extranet和Internet進(jìn)行安全的信息交換的基礎(chǔ)。從業(yè)務(wù)的角度來看,通過加密實(shí)現(xiàn)的安全功能包括:身份驗(yàn)證,使收件人確信發(fā)件人就是他或她所聲明的那個人;機(jī)密性,確保只有預(yù)期的收件人能夠閱讀郵件;以及完整性,確保郵件在傳輸過程中沒有被更改。從技術(shù)的角度來看,加密是利用數(shù)學(xué)方法將郵件轉(zhuǎn)換為…
2007-09-26
為解決Internet的安全問題,世界各國對其進(jìn)行了多年的研究,初步形成了一套完整的Internet安全解決方案,即目前被廣泛采用的PKI體系結(jié)構(gòu),PKI體系結(jié)構(gòu)采用證書管理公鑰,通過第三方的可信機(jī)構(gòu)CA,把用戶的公鑰和用戶的其他標(biāo)識信息(如名稱、e-mail、身份證號等)捆綁在一起,在Internet網(wǎng)上驗(yàn)證用戶的身份,PKI體系結(jié)…
2007-09-26