2022年CISP教材知識點整理:其他密碼服務(wù)

CISP 責(zé)任編輯:肖穎慧 2022-04-15

摘要:CISP的考試每個月都有,考試內(nèi)容共有10個知識域,內(nèi)含不同的知識子域,希賽網(wǎng)CISP頻道為您整理CISP考試教材的知識點,第七章:密碼學(xué)。更多消息請持續(xù)關(guān)注。

CISP共有共包括信息安全保障、信息安全技術(shù)、信息安全管理、信息安全工程和信息安全標(biāo)準(zhǔn)法規(guī)五個知識類,希賽網(wǎng)CISP教材大綱欄目,為大家整理了CISP知識點梳理,詳情如下:

7.1 知識子域:密碼學(xué)

7.1.4其他密碼服務(wù)

1.哈希函數(shù)

哈希(Hash)函數(shù)也稱為單向散列函數(shù),其主要用途是消息完整性檢測和數(shù)字簽名。

哈希函數(shù)將任意有限長度比特串映射為固定長度的串。

安全的哈希函數(shù)需要滿足以下性值。

單向性

弱抗碰撞性

強(qiáng)抗碰撞性

常用的哈希函數(shù)有

MD5算法

SHA-1算法:安全Hash算法(Secure Hash Algorithm,SHA)

2.消息認(rèn)證碼

消息認(rèn)證是證實一個收到的消息來自可信的源點,且未被篡改、重放或延遲等的過程。

消息認(rèn)證碼和數(shù)字簽名都是常用的消息認(rèn)證技術(shù)。

(1)基本特點:

消息認(rèn)證碼也稱消息鑒別碼(Message Authentication Code,MAC)

(2)基本用法:

用法一:MAC直接附加在消息之后,即A->B:M||Ck(M),這種方法不提供對消息的保密。

用法二:MAC直接附加在消息之后,并對整體進(jìn)行加密,即A->B:Ek2(M||Ck1(M))。

用法三:先對消息加密,再對密文生成鑒別碼,即A->B:Ek2(M)||Ck1(Ek2(M))。

(3)實現(xiàn)算法:

基于對稱分組密碼的消息鑒別碼,稱為密碼分組鏈消息鑒別碼(CBC-MAC)。

基于哈希函數(shù)的MAC,HMAC

3.數(shù)字簽名

通信雙方可能存在欺騙和抵賴,一種有效的解決方案是數(shù)字簽名。

數(shù)字簽名是非對稱密鑰加密技術(shù)與數(shù)字摘要技術(shù)的應(yīng)用。

(1)基本特征:

不可偽造性,接收者可確認(rèn)消息的來源

不可否認(rèn)性,發(fā)送者無法否認(rèn)自己發(fā)出了消息

消息完整性,利用哈希函數(shù)對消息進(jìn)行完整性鑒別,使得接收者能確保接收到的消息未經(jīng)篡改

(2)兩種分類:

按照對消息的處理方式,數(shù)字簽名可分為兩類:

一種是直接對消息簽名,它是消息經(jīng)過密碼變化后被簽名的消息整體;

另一種是對壓縮消息的簽名,它是附加在被簽名消息之后或某一特定位置上的一段簽名信息

(3)應(yīng)用示例

注:以上內(nèi)容來源于網(wǎng)絡(luò),如有侵權(quán),可聯(lián)系客服刪除

查看更多:CISP知識點整理第七章匯總

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!