试题详情
- 简答题常规加密密钥的分配有几种方案,请对比一下它们的优缺点。
-
1.集中式密钥分配方案
由一个中心节点或者由一组节点组成层次结构负责密钥的产生并分配给通信的双方,在这种方式下,用户不需要保存大量的会话密钥,只需要保存同中心节点的加密密钥,用于安全传送由中心节点产生的即将用于与第三方通信的会话密钥。这种方式缺点是通信量大,同时需要较好的鉴别功能以鉴别中心节点和通信方。目前这方面主流技术是密钥分配中心KDC技术。我们假定每个通信方与密钥分配中心KDC之间都共享一个惟一的主密钥,并且这个惟一的主密钥是通过其他安全的途径传递。
2.分散式密钥分配方案
使用密钥分配中心进行密钥的分配要求密钥分配中心是可信任的并且应该保护它免于被破坏。如果密钥分配中心被第三方破坏,那么所有依靠该密钥分配中心分配会话密钥进行通信的所有通信方将不能进行正常的安全通信。如果密钥分配中心被第三方控制,那么所有依靠该密钥分配中心分配会话密钥进行进信的所有通信方之间的通信信息将被第三方窃听到。 关注下方微信公众号,在线模考后查看
热门试题
- 机关、单位委托企业事业单位从事前款规定的
- 计算机病毒是能够通过自身复制而起破坏作用
- 什么是哈希函数,哈希函数有什么特点?
- 辐射干扰,是指电子设备产生的干扰信号通过
- 在公钥密码体制中,用于加密的密钥为()
- 网络精灵的客户端文件是()
- 以下()不是建筑物方面的标准
- 加密技术不能实现()
- 通过识别异常行为来检测病毒的防病毒软件属
- 实施数据集中的银行业金融机构应同步规划、
- 为什么说在PKI中采用公钥技术的关键是如
- 恶意代码行为跟踪方法可以动态地获取进程执
- 《互联网信息服务管理办法》规定,互联网信
- 请简述网络安全问题的原因。
- Windows系统在处理声音信息是使用标
- 模拟演练就是组织相关的灾难恢复组织机构人
- 下面的三级域名中只有()符合《中国互连网
- 常用的检错码主要有()和()。
- 电子邮件安全技术主要包括()、()、协议
- 包过滤型防火墙原理上是基于()进行分析的