tft每日頭條

 > 科技

 > 密碼系統的安全性取決于什麼

密碼系統的安全性取決于什麼

科技 更新时间:2024-09-06 09:50:20

說到密碼,可能很多人立馬想到的就是手機開機密碼、微信登錄密碼、支付密碼、郵箱登錄密碼等人們日常所接觸到的“密碼”。但這些“密碼”并不是真正的密碼,其實際上是口令(password)。口令是進入個人計算機、手機、電子郵箱或銀行賬戶的“通行證”,隻是一種簡單、初級的身份認證手段。

密碼系統的安全性取決于什麼(密碼系統的4個目标是指什麼)1

那麼,什麼是密碼呢?

根據《密碼法》第二條的釋義:密碼是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、産品和服務。

查閱相關資料獲悉,密碼學是一個既古老又新興的學科,密碼學一詞源自希臘文“krypto's”及“logos”兩字,直譯即為“隐藏”及“訊息”之意。密碼學的發展大概經曆了三個階段:古典密碼階段、近代密碼階段、現代密碼階段,是一門擁有幾千年曆史的學科。

古典密碼階段的使用場景主要在軍隊,如我國古人發明了不少巧妙、規範和系統的保密通信和身份認證方法,其中最有代表性的有“符”包括“陰符”“符契”“虎符”等,還有“信牌”“字驗”等方法。

密碼系統的安全性取決于什麼(密碼系統的4個目标是指什麼)2

近代密碼階段,最常見的就是電報了。電報實現了遠距離通訊的即時傳輸,但是通過無線電波送出的每條信息不僅能傳給己方,也能傳送給敵方,因此這就意味着必須給每條信息加密。明文轉換成密文,也就是密碼了,如摩斯密碼。

現代密碼階段,密碼的發展則與計算機技術、電子通信技術密切相關。在這一階段,密碼理論得到了蓬勃發展,密碼算法的設計與分析互相促進,從而出現了大量的加密算法和各種分析方法。例如,随着計算機科學的發展,快速電子計算機和現代數學方法一方面為電報的加密技術提供了新的方法、新的概念和新的工具,另一方面也為破譯者提供了有力的武器。

密碼系統的安全性取決于什麼(密碼系統的4個目标是指什麼)3

如今,随着互聯網的飛速發展和廣泛應用,密碼技術不再隻用于軍事領域,政治、經濟等領域的網絡與信息系統安全問題越來越受到人們的重視,作為核心技術的密碼算法研究也不斷深入,密碼技術開始滲透到人們的日常生活中。

密碼系統則是密碼技術及其伴随的基礎設施的實現,用于提供信息安全服務。安全從業人員利用密碼系統達到下列4個基本目标:機密性、完整性、身份認證和不可否認性。實現每個目标都需要滿足很多設計需求,并且不是所有的加密系統都要達到所有4個目标。

密碼系統的安全性取決于什麼(密碼系統的4個目标是指什麼)4

1、機密性

機密性确保數據在存儲中(例如,存儲在磁盤上)或在傳輸中(例如,在兩方或多方之間傳遞)保持秘密狀态。這可能是密碼系統提到的最廣泛的目标,即促進個體和組織之間的通信保密。

2、完整性

完整性确保數據在傳輸的過程中不會被修改。如果采用了适當的完整性機制,那麼消息的接收者可以确定接收到的消息與發送出的消息完全相同。

消息完整性通過使用在傳輸消息時創建的數字簽名消息摘要來強制實施。消息的接收者簡單地對消息摘要和簽名的有效性進行驗證,确保消息未在傳輸過程中修改。

密碼系統的安全性取決于什麼(密碼系統的4個目标是指什麼)5

3、身份認證

身份認證是對聲明的系統用戶身份進行驗證,并且是密碼系統的主要功能。例如,假設張三希望與李四建立通信會話,并且他們都參與到一個共享的保密通信系統。張三可能使用挑戰/響應身份認證技術确保李四名副其實。

4、不可否認性

不可否認性為接收者提供了擔保,保證消息确實來自發送者而不是來自僞裝成發送者的人。

不可否認性能夠防止發送者宣稱原先從未發送過信息(也被稱為否認消息)。秘密密鑰(或對稱密鑰)密碼系統(如簡單的替代密碼)并不提供對不可否認性的保證。隻有公鑰(或非對稱密鑰)密碼系統才提供不可否認性。

密碼系統的安全性取決于什麼(密碼系統的4個目标是指什麼)6

最後,值得一提的是,上述提到的密碼的定義(密碼是指采用特定變換的方法對信息等進行加密保護、安全認證的技術、産品和服務),還可以這樣理解:

特定變換是指明文和密文互相轉化的各種數學方法和實現機制;

加密保護是指将明文轉換成密文,從而保證信息的保密性;

安全認證是指通過特定變換,确認主體和信息的真實可靠性,從而保證信息來源的真實性、數據的完整性和行為的不可否認性;

技術是指利用物項實現加密保護或安全認證的方法或手段;

産品是指以實現加密保護或安全認證為核心功能的設備與系統;

服務是指基于密碼技術和産品,為他們提供密碼支持和保障的活動。

密碼系統的安全性取決于什麼(密碼系統的4個目标是指什麼)7

簡而言之,密碼在網絡空間安全防護中發揮着重要的基礎支撐作用,是維護網絡安全最有效、最可靠、最經濟的手段。

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关科技资讯推荐

热门科技资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved