2013年自考电子商务安全导论复习资料(8)
更新时间:2013-08-14 09:49:46
来源:|0
浏览
收藏
摘要 自考电子商务安全导论复习资料
四、混合加密系统
混合加密系统的作用在一次信息传送过程中,可以综合利用消息加密、数字信封、散列函数和数字签名实现安全性、完整性、可鉴别和不可否认。
这种已经成为目前信息安全传送的标准模式,一般把它叫作“混合加密系统”,被广泛采用。
五、数字时间戳
1.数字时间戳的作用数字时间戳应当保证:(1)数据文件加盖的时戳与存储数据的物理媒体无关。
(2)对已加盖时戳的文件不可能做丝毫改动(即使文件仅1比特)。
(3)要想对某个文件加盖与当前日期和时问不同时戳是不可能的。
2.仲裁方案
利用单向杂凑和数字函数签名协议实现:
(1)A产生文件的单向杂凑函数值。
(2)A将杂凑函数值传送给B。
(3)B在收到的杂凑函数值的后面附加上日期和时间,并对它进行数字签名。
(4)B将签名的杂凑函数值和时戳一起送还给A。
3.链接协议解决A和B可以合谋生成任何想要的时戳这个问题的一种方法是将A的时戳同8以前生成的时戳链接起来。这些时戳很可能是为A之外的人生成的。由于B接收到各个时戳请求的顺序不能确定,A的时戳很可能产生在前一个时戳之后。由于后来的请求与A的时戳链接在一起,他的时戳一定在前面产生过。
