试题详情
- 简答题简述X.509的三种鉴别过程。
- 1)单向鉴别
单向鉴别涉及到信息从一个用户A传送到另一个用户B,它只验证发起实体的身份,而不验证响应实体。
报文至少包括一个时间戳tA(防止报文的延迟传送)、一个不重复的随机数rA(用于检测重放攻击,并防止伪造签名)、B的身份标识。它们都用A的私钥签名。报文也可能传递一个会话密钥KAB,该密钥用B的公开密钥加密。
2)双向鉴别
双向鉴别允许通信双方互相验证对方的身份。处理方式与单向鉴别相似,只是响应方要将发起方传来的随机数rA返回。
3)三向鉴别
在三向鉴别中,除了进行双向鉴别的两个传递外,还有一个从A到B的报文,它包含的是一个随机数rB的备份。这样,两个随机数都由另一方返回,每一方都可以检查返回的随机数来检测重放攻击,不再需要时间戳。因此这种方法适合没有同步时钟的应用。
关注下方微信公众号,在线模考后查看
热门试题
- 包过滤、代理服务器、双穴主机和屏蔽子网网
- 设实数域上的椭圆曲线为y2
- ()适用于块模式
- IPSec协议属于()上的安全机制。
- 在密码学中,需要被变换的原消息被称为()
- 为什么在密钥管理中要引入层次式结构?
- 主动攻击
- 解释对称密码体制和公钥密码体制,并阐述这
- 在RSA体制中,某用户的公钥e=23,n
- 密码系统安全性的定义有几种?它们的含义是
- 大约在公元前1900年(相当于古代中国的
- 序列密码结构可分为()和()两个主要组成
- 为什么要进行密钥管理?
- 以下说法错误的是()。
- 密码学的基础知识
- 某文件标注“绝密★”,表示该文件保密期限
- 数字签名通常采用()。
- 1949年香农发表()标志着现代密码学的
- 密码学的分类标准是怎样的?
- 对于分组密码的运行模式,下列说法不正确的