
重點(diǎn):
????密碼學(xué)的主要功能及其含義
????現(xiàn)代密碼學(xué)與信息安全的關(guān)系
????現(xiàn)代密碼學(xué)的主要研究?jī)?nèi)容
1. 密碼學(xué)定義
? ??密碼學(xué)是一個(gè)非常龐大而復(fù)雜的信息處理體系,設(shè)計(jì)信息的機(jī)密性、完整性、認(rèn)證性、不可否認(rèn)性等許多方面,屬于信息安全范疇。
2. 主要功能
? ? (1)機(jī)密性
????????保證信息不泄露給非授權(quán)的用戶(hù)或?qū)嶓w,確保存儲(chǔ)的信息和傳輸?shù)男畔H能被授權(quán)的各方得到,非授權(quán)用戶(hù)即使受到也無(wú)法知曉信息內(nèi)容,不能使用。
? ? ? ? eg:我與你講話(huà)時(shí),別人能不能偷聽(tīng)?
? ? (2)完整性
????????信息未經(jīng)授權(quán)不能進(jìn)行改變的特征,維護(hù)信息的一致性,即信息在生成、傳輸、存儲(chǔ)和使用過(guò)程中不應(yīng)發(fā)生認(rèn)為或非人為的非授權(quán)篡改(插入、替換、刪除、重排序等),如果發(fā)生,能夠及時(shí)發(fā)現(xiàn)。
? ? ? ? eg:收到的傳真不完整? 傳輸過(guò)程中別人篡改過(guò)沒(méi)有?
????(3)認(rèn)證性
????????確保一個(gè)信息的來(lái)源及源本身被正確地標(biāo)識(shí),同時(shí)確保該標(biāo)識(shí)的正確性,分為實(shí)體認(rèn)證和消息認(rèn)證。
????????消息認(rèn)證:能向接收方保證該信息缺失來(lái)自于它所宣稱(chēng)的源
????????實(shí)體認(rèn)證:參與信息處理的實(shí)體是可信的,即每個(gè)實(shí)體的確是它所宣稱(chēng)的那個(gè)實(shí)體,使得任何其他實(shí)體不能冒充這個(gè)實(shí)體。
? ? ? ? eg: 我不認(rèn)識(shí)你? 你是誰(shuí)?
? ? ? ? ? ? ? ? 我怎么相信你就是你? 要是別人冒充怎么辦?
? ? (4)不可否認(rèn)性
????????防止發(fā)送方或接收方抵賴(lài)所傳輸?shù)男畔?,無(wú)論發(fā)送方還是接收方都不能抵賴(lài)所進(jìn)行的行為。
????????????當(dāng)發(fā)送一個(gè)信息時(shí),接收方能證實(shí)該信息的確是有所宣稱(chēng)的發(fā)送方發(fā)過(guò)來(lái)的;
????????????當(dāng)接收方收到一個(gè)信息時(shí),發(fā)送方能夠證實(shí)該信息的確送到了指定的接收方。
? ? eg:收到貨不想付款,要抵賴(lài),怎么辦?
? ? ? ? ? ? 我將錢(qián)寄給你以后,你不發(fā)貨,想抵賴(lài),怎么辦?
3. 信息安全
(1)定義
? ??????信息網(wǎng)絡(luò)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)收到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露、否認(rèn)等,系統(tǒng)連續(xù)可靠正常的運(yùn)行,信息服務(wù)不中斷。
(2)分類(lèi)
? ? 分為狹義安全和廣義安全兩個(gè)層次。
? ??狹義安全:建立在密碼技術(shù)為基礎(chǔ)的計(jì)算機(jī)安全領(lǐng)域,輔以通信技術(shù)、計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)等方面的內(nèi)容;
? ??廣義安全:一門(mén)綜合性學(xué)科,不在是單純的技術(shù)問(wèn)題,而是將管理、技術(shù)、法律等問(wèn)題相結(jié)合的產(chǎn)物。
(3)信息安全與密碼學(xué)的關(guān)系
? ??密碼學(xué)是與信息安全多方面(比如:機(jī)密性、完整性、認(rèn)證性和不可否認(rèn)性)有關(guān)的數(shù)學(xué)技術(shù)的研究;
????密碼學(xué)是保障信息安全的核心技術(shù),但不是提供信息安全的唯一方式;
????信息安全是密碼學(xué)研究與發(fā)展的目的;
????信息安全的理論基礎(chǔ)是密碼學(xué),信息安全的問(wèn)題根本解決通常依靠密碼學(xué)理論;
4. 密碼學(xué)的主要研究?jī)?nèi)容
