专业信息系统项目管理师网站|培训机构|服务商(2021信息系统项目管理师学习QQ群:89253946,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息系统项目管理师 >> 综合知识 >> 文章内容
信息系统项目管理师复习:信息安全技术基础-哈希算法、数字签名、数字时间戳
来源:信管网 2012年03月28日 【所有评论 分享到微信
哈希算法
HASH算法输入一个长度不固定的字符串返回一串长度固定的字符串,称为HASH值,单向HASH算法用于产生信息摘要。MD2、MD4和MD5(MD表示信息摘要)是被广泛使用的HASH函数,
HASH算法主要解决两个问题:在某一特定的时间内,无法查找经HASH操作后生成特定HASH值的原报文,也无法查找两个经HASH操作后生成相同HASH值的不同报文。这样在数字签名中就可以解决验证签名和用户身份验证、不可抵赖性的问题。
消息摘要算法与数字指纹
消息摘要算法即HASH算法,信息摘要(MD)简要地描述了一分较长的信息或文件,它可以被看做一分长文件的数字指纹。信息摘要用于创建数字签名。
数字签名与数字签名验证
数字签名:对某个数据块的签名,就是先计算数据块的散列值,然后使用私钥加密数据块的散列值,即得到数据签名。
数字签名验证:计算数据块的散列值,使用公钥解密数据签名得到另一个散列值,比较两个散列值,如果相同则表示真实,如果不同则表示假冒。
数字时间戳技术
数字时间戳服务(DTS)是网上电子商务安全服务项目之一,由专门的单位机构提供电子日期和时间信息的安全保护。
如果在签名时加上一个时间标记,即是有数字时间戳的数字签名。
时间戳是一个经加密后形成的凭证文档,它包括三个部分:需加时间戳的文件的摘要、DTS收到文件的日期和时间、DTS的数字签名。
时间戳产生的过程为:用户首先将需要加时间戳的文件用HASH编码加密形成信息摘要,然后将该摘要发送到DTS,DTS在加了收到文件摘要的日期和时间信息后再对该文件加密(数字签名)然后送回用户。书面签署文件的时间是由签署人自己写上的,而数字时间戳则不然,它是由认证单位DTS来加的,以DTS收到文件的时间为依据。
扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章