數(shù)據(jù)加密技術可以分為3類:對稱型加密,不對稱型加密和不可逆加密。
對稱加密使用單個密鑰對數(shù)據(jù)進行加密或解密。
不對稱加密算法也稱為公開加密算法,其特點是有兩個密鑰,只有兩者搭配使用才能完成加密和解密的全過程。
不對稱加密的另一用法稱為“數(shù)字簽名”,既數(shù)據(jù)源使用其私有密鑰對數(shù)據(jù)的效驗和或其他與數(shù)據(jù)內(nèi)容有關的變量進行加密,而數(shù)據(jù)接受方則用相應的公用密鑰解讀“數(shù)字簽名”,并將解讀結果用于對數(shù)據(jù)完整性的檢驗。
不可逆加密算法的特征是加密過程不需要密鑰,并且經(jīng)過加密的數(shù)據(jù)無法被解密,只有同樣輸入的輸入數(shù)據(jù)經(jīng)過同樣的不可逆算法才能得到同樣的加密數(shù)據(jù)。
加密技術應用于網(wǎng)絡安全通常有兩種形式,既面向網(wǎng)絡和面向應用程序服務。
面向網(wǎng)絡服務的加密技術通常工作在網(wǎng)絡層或傳輸層,使用經(jīng)過加密的數(shù)據(jù)包傳送,認證網(wǎng)絡路由及其其他網(wǎng)絡協(xié)議所需的信息,從而保證網(wǎng)絡的連通性和可用性不受侵害。
面向網(wǎng)絡應用程序服務的加密技術使用則是目前較為流行的加密技術的使用方法。
從通信網(wǎng)絡的傳輸方面,數(shù)據(jù)加密技術可以分為3類:鏈路加密方式,節(jié)點到節(jié)點方式和端到端方式。
鏈路加密方式是一般網(wǎng)絡通信安全主要采用的方式。
節(jié)點到節(jié)點加密方式是為了解決在節(jié)點中數(shù)據(jù)是明文的缺點,在中間節(jié)點里裝有加,解密的保護裝置,由這個裝置來完成一個密鑰向另一個密鑰的變換。
在端到端機密方式中,由發(fā)送方加密的數(shù)據(jù)在沒有到達最終目的節(jié)點之前是不被解密的。
試圖發(fā)現(xiàn)明文或密鑰的過程叫做密碼分析。
算法實際進行的置換和轉(zhuǎn)換由保密密鑰決定。
密文由保密密鑰和明文決定。2015職稱計算機考試書PowerPoint2007中 .. 定價:¥45 優(yōu)惠價:¥42 更多書籍 | |
2015年全國職稱計算機考試教材(2007模 .. 定價:¥225 優(yōu)惠價:¥213 更多書籍 |