問(wèn)題一:GM/T 0028《密碼模塊安全技術(shù)要求》密碼模塊接口:可信信道具體有哪些功能? 解釋?zhuān)嚎尚判诺朗窃诿艽a模塊和發(fā)送者或接收者之間建立的鏈路,用于安全傳輸未受保護(hù)的明文關(guān)鍵安全參數(shù)、密鑰分量以及鑒別數(shù)據(jù)。可信信道在模塊定義的輸入或輸出端口以及預(yù)期的發(fā)送者或接收者終端的通信鏈路上,可以防止竊聽(tīng)以及來(lái)自惡意的操作員/實(shí)體、進(jìn)程或其他…
2021-10-21
問(wèn)題一:請(qǐng)介紹一下我國(guó)商用密碼標(biāo)準(zhǔn)體系。 解釋?zhuān)?我國(guó)商用密碼標(biāo)準(zhǔn)體系框架分為管理維、技術(shù)維、應(yīng)用維,體系框架圖如下所示。 管理維主要體現(xiàn)密碼標(biāo)準(zhǔn)管理層級(jí)和歸口單位的不同,商用密碼國(guó)家標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(簡(jiǎn)稱(chēng)“信安標(biāo)委”)提出并歸口,行業(yè)標(biāo)準(zhǔn)由國(guó)家密碼管理局歸口管理,團(tuán)體標(biāo)準(zhǔn)由密碼領(lǐng)域?qū)W會(huì)、行業(yè)協(xié)會(huì)等社會(huì)組織協(xié)調(diào)相關(guān)市…
2021-09-15
公鑰加密需要解決一個(gè)關(guān)鍵問(wèn)題:加密信息的發(fā)送者需要認(rèn)定公鑰確實(shí)是接收者的,如果他用第三者的公鑰去加密,他希望的接收者無(wú)法解密該信息,而擁有對(duì)應(yīng)私鑰的第三者卻可以做到。這實(shí)際上就涉及到應(yīng)用公鑰技術(shù)的關(guān)鍵:如何確認(rèn)某個(gè)人真正擁有公鑰(及對(duì)應(yīng)的私鑰)。 在PKI 中,為了確保用戶(hù)的身份及他所持有密鑰的正確匹配,公開(kāi)密鑰系統(tǒng)需要一個(gè)值得信賴(lài)而…
2007-09-26
一、加密概念 加密是通過(guò)Intranet、Extranet和Internet進(jìn)行安全的信息交換的基礎(chǔ)。從業(yè)務(wù)的角度來(lái)看,通過(guò)加密實(shí)現(xiàn)的安全功能包括:身份驗(yàn)證,使收件人確信發(fā)件人就是他或她所聲明的那個(gè)人;機(jī)密性,確保只有預(yù)期的收件人能夠閱讀郵件;以及完整性,確保郵件在傳輸過(guò)程中沒(méi)有被更改。從技術(shù)的角度來(lái)看,加密是利用數(shù)學(xué)方法將郵件轉(zhuǎn)換為…
2007-09-26
為解決Internet的安全問(wèn)題,世界各國(guó)對(duì)其進(jìn)行了多年的研究,初步形成了一套完整的Internet安全解決方案,即目前被廣泛采用的PKI體系結(jié)構(gòu),PKI體系結(jié)構(gòu)采用證書(shū)管理公鑰,通過(guò)第三方的可信機(jī)構(gòu)CA,把用戶(hù)的公鑰和用戶(hù)的其他標(biāo)識(shí)信息(如名稱(chēng)、e-mail、身份證號(hào)等)捆綁在一起,在Internet網(wǎng)上驗(yàn)證用戶(hù)的身份,PKI體系結(jié)…
2007-09-26