信息安全工程师考点答疑:“SM9中用户需要通过第三方保证其公钥的真实性”这句话对吗?
信管网考友:
老师,“SM9中用户需要通过第三方保证其公钥的真实性”这句话描述的对吗?
信管网答疑老师:
标识密码将用户的标识(如邮件地址、手机号码、QQ号码等)作为公钥,省略了交换数字证书和公钥过程,应用可采用手机号码或邮件地址作为公钥,实现数据加密、身份认证、通话加密、通道加密等安全应用。不需要通过第三方CA验证证书确定公钥真伪。
SM9可支持实现公钥加密、密钥交换、数字签名等安全功能。省略了交换数字证书和公钥过程, 不需要密钥交换。
公钥和私钥都可以用于加密消息。私钥不能用于加密信息,只能数字签名。
私钥加密的信息,任何人拿到公钥就可以解密。
加密消息指的是对信息进行加密处理。
信管网订阅号
信管网视频号
信管网抖音号
温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!
信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。
信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。
| 发表评论 查看完整评论 | |