信息安全中密码学的应用有哪些?
密码学有各种各样的应用,如下所示:
传输中的保密性
一些现有的传输保密系统使用私钥系统来转换传输的数据,因为这是最快的方法,并且具有合理的保证和低开销。
如果对话双方数量较少,则密钥分发会定期通过快递服务进行,密钥保存则基于密钥在使用和销毁方法中的物理安全性,并在分发新密钥后进行。
存储中的保密性
存储中的保密性通常通过一个密钥系统来维护,用户在会话开始时向计算机提供密钥,并且系统在正常使用阶段创建加密和解密的关注点。
传输中的完整性
一些通信系统用户并不像关注保密性那样关注完整性。在计算机资金转账中,从一个账户转到另一个账户的金额通常是公开的。
如果一个正在运行的窃听者可以引入虚假的转账,资金就可以被非法共享。单个位的误差会导致数百万美元被错误地记入或记出。密码学方法通常用于确保传输数据的故意或意外修改不会导致出现错误的操作。
存储中的完整性
确保累积数据完整性的核心含义以前一直是访问控制。访问控制包含锁和钥匙、警卫以及其他物理或逻辑特征的方法。
最近出现的计算机病毒在很大程度上改变了这一点,并且使用密码学校验和来确保存储数据的完整性正在变得广泛。
身份验证
验证个人或系统彼此的身份一直是一个难题。简单的密码已被用于测试身份。更复杂的协议,例如在各方之间交换的关键字序列,通常在电影或电视中展示。
凭证系统
凭证通常是一个文件,通过引用一个通常已知的可信方来将一方介绍给另一方。当使用信用时,通常会请求参考。参考的信誉将被确定,并且会联系他们以找出申请人的测试结果。信用卡通常用于为个人提供更多信用卡的凭证。
电子签名
电子签名是两种或多种当事方之间进行法律约束交易的一种手段。它可以像物理签名一样有效,电子签名应该至少与伪造一样困难,至少与使用一样简单,并且在法庭上被接受为对操作中某些当事方的约束。
在业务交易中,协议各方不在同一物理位置,对这些电子签名的需求尤其强烈。
广告