第一章
- 网络安全的需求
- 低层协议的安全性
- 单加密体制
消息认证
数字签名
数字签名的分类
按照消息是否被压缩分类
对整体消息进行签名;
对压缩的消息进行签名。
按照消息/签名的对应关系划分
确定性(deterministic)数字签名:消息与签名一一对应,对同一消息的签名永不变化,如RSA和Rabin算法;
随机化(randomized)或概率式数字签名:对同一消息的签名是变化的。因此,此类签名取决于算法中的随机参数的取值,如ElGamal算法。
数字签名的构成 : 签名算法 和 验证算法
身份验证
VPN技术
入侵检测系统
防火墙的设计
电路级防火墙
应用级网关
移动安全
网络加密和秘钥管理
数字证书
- 数字证书的生成
-
主体生成秘钥对 注册机构为主体生成秘钥对
2