近期热点
·信息网络安全防范的几种措施
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·PDM与CAX、ERP集成技术研究
·微波EDA电磁仿真软件应用
 相关文章
·请告别没有身份证的安全
·信息门户单点登录系统的研究与实现
·统一身份认证系统的研究和单点登录的实现
·守卫企业内部信息安全的第一道大门
·双因素认证守卫企业安全门户
·认识电脑中验证系统和用户身份的困难之处
 相关博客
·信息安全运营中心如何运用在大中型企业中
· 什么是信息安全
·“硬”“软”兼施打造中小制造企业信息安全
·信息安全成为制造企业关注的热点
·中国高端企业寻求信息安全新方案
·统一身份认证服务
 相关新闻
·
飞天诚信公司高分通过创新基金验收评审
·
时代亿信“认证墙”亮相第十届科博会
·
飞天诚信携手微软、龙方整合安全方案
·
Sun将发布“数字身份认证”软件系统
·
互联网络电子身份认证管理与安全保护平台试点项目出台
 相关热贴
·[转帖]身份认证与应用系统集成解决方案
 相关商城商品
 
 
当前位置:基础信息化 -> 数据加密
 
加密技术与技术选择
发表时间:2007-3-22 佚名   来源:e-works
关键字:身份认证 数据加密 信息安全 
加密技术用于提供:机密性、数据完整性、身份验证。本文说明了加密技术提供的上述几种功能,以及应当如选择加密技术。

加密技术
    加密技术用于提供以下功能:
    机密性:确保数据的保密性。机密性通常是使用加密实现的。可以使用加密算法(使用加密密钥)将明文转换为密文,并使用相应的解密算法将密文转换回明文。对称加密算法使用相同的密钥进行加密和解密,而非对称算法则使用公钥/私钥对。
    数据完整性:确保数据免受意外或者故意(恶意)的修改。完整性通常是由消息身份验证代码或哈希值提供的。哈希值是从数据序列导出的固定长度的数值。哈希值用于验证通过非安全通道传送的数据的完整性。可以将收到的数据的哈希值与传送时数据的哈希值进行比较,以确定数据是否被篡改。
    身份验证:保证数据来自某一方。数字证书用于提供身份验证。数字签名通常应用于哈希值,因为这些值比它们所代表的源数据小得多。

技术选择
    1.如果需要使用一种方法来验证数据在传输过程中没有被篡改,请使用哈希值。
    2.如果要证明实体知道机密但不来回发送机密,或者想使用简单的哈希值以防止在传输过程中被截获,请使用加密的哈希值。
    3.如果要隐藏通过不安全的媒介发送的数据或者要永久性保留数据,请使用加密。
    4.如果要验证声称是公钥所有者的人员的身份,请使用证书。
    5.如果双方事先共享密钥,请使用对称加密以提高速度。
    6.如果想通过不安全的媒介安全地交换数据,请使用非对称加密。
    7.如果要进行身份验证和实现不可否认性,请使用数字签名。
    8.使用 Salt 值(使用加密技术生成的随机数)以防范字典攻击。

 责任编辑:冷凝