[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • 網絡與信息安全
    該商品所屬分類:研究生 -> 工學
    【市場價】
    292-424
    【優惠價】
    183-265
    【作者】 安葳鵬,湯永利,劉琨,闫璽璽,葉青 
    【所屬類別】 圖書  教材  研究生/本科/專科教材  工學 
    【出版社】清華大學出版社 
    【ISBN】9787302475859
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787302475859
    作者:安葳鵬,湯永利,劉琨,闫璽璽,葉青

    出版社:清華大學出版社
    出版時間:2020年10月 

        
        
    "
    內容簡介
    本書全面繫統地講述了信息安全的理論、原理、技術和應用。本書主要內容包括: 對稱加密算法(DES、AES、SM4),公鑰密碼算法(RSA、ECC、SM2),安全散列算法(MD5、SHA、SM3),數字簽名(DSS),密鑰管理技術,信息隱藏技術,認證技術與訪問控制,防火牆,入侵檢測技術,漏洞掃描技術,網絡安全協議(IPSec、SSL、TLS),操作繫統安全、數據庫安全,DNS安全以及電子投票與選舉安全,網絡風險分析與評估,等級保護與測評以及信息安全的相關標準(TCSEC、CC、GB17859),Web安全,Email安全(PGP、S/MIME),電子商務安全(SET),以及信息安全法律法規等。
    本書可作為信息安全專業本科或研究生的教材,也可作為相關專業技術人員的參考書。

    作者簡介
    安葳鵬,河南理工大學計算機學院 教授。主持和參與完成的多項科研項目,取得科技成果獎6項,先後在核心級以上期刊發表學術論文50餘篇,編寫規劃教材多部。

    目錄
    第1章信息安全綜述1
    1.1網絡信息安全的目標2
    1.2信息安全的研究內容2
    1.2.1密碼學理論3
    1.2.2信息安全理論與技術4
    1.2.3信息安全管理6
    1.3信息安全的發展7
    1.3.1經典信息安全7
    1.3.2現代信息安全7
    1.4研究網絡與信息安全的意義8
    小結9
    習題110第2章對稱密碼體制11
    2.1密碼學基礎11
    2.1.1密碼學基本概念11第1章信息安全綜述1
    1.1網絡信息安全的目標2
    1.2信息安全的研究內容2
    1.2.1密碼學理論3
    1.2.2信息安全理論與技術4
    1.2.3信息安全管理6
    1.3信息安全的發展7
    1.3.1經典信息安全7
    1.3.2現代信息安全7
    1.4研究網絡與信息安全的意義8
    小結9
    習題110第2章對稱密碼體制11
    2.1密碼學基礎11
    2.1.1密碼學基本概念11
    2.1.2經典密碼體制12
    2.2分組密碼原理15
    2.2.1分組密碼設計原理15
    2.2.2分組密碼的一般結構17
    2.3數據加密標準18
    2.3.1DES描述19
    2.3.2DES問題討論24
    2.3.3DES的變形24
    2.4高級加密標準26
    2.5SM4商用密碼算法32
    2.5.1SM4算法背景32
    2.5.2SM4算法描述33
    2.5.3SM4算法安全性分析36
    2.6序列密碼簡介38
    2.6.1序列密碼的概念38
    2.6.2序列密碼的分類39
    2.6.3同步流密碼39
    2.6.4密鑰流生成器40
    2.7常用的序列密碼算法41
    2.7.1A5序列密碼算法41
    2.7.2ZUC序列密碼算法44
    小結47
    習題248第3章單向散列函數49
    3.1單向散列函數概述49
    3.2MD5算法50
    3.2.1算法50
    3.2.2舉例52
    3.3SHA1算法53
    3.3.1算法53
    3.3.2舉例55
    3.3.3SHA1與MD5的比較57
    3.4SM3密碼雜湊算法58
    3.5消息認證碼60
    3.6對單向散列函數的攻擊62
    小結63
    習題363第4章公鑰密碼體制65
    4.1基礎知識65
    4.1.1公鑰密碼的原理66
    4.1.2公鑰密碼算法應滿足的要求67
    4.2基本的數學理論68
    4.3RSA密碼算法72
    4.3.1RSA公鑰密碼方案72
    4.3.2RSA的安全性分析73
    4.3.3RSA的攻擊74
    4.4ElGamal密碼算法76
    4.4.1ElGamal密碼方案76
    4.4.2ElGamal公鑰密碼體制的安全性分析77
    4.5橢圓曲線密碼算法77
    4.5.1有限域上的橢圓曲線78
    4.5.2橢圓曲線密碼方案79
    4.5.3橢圓曲線密碼體制安全性問題79
    4.5.4國產SM2橢圓曲線公鑰算法80
    小結83
    習題483第5章數字簽名技術與應用84
    5.1數字簽名的基本原理84
    5.1.1數字簽名與手書簽名的區別84
    5.1.2數字簽名的分類85
    5.1.3使用數字簽名85
    5.2RSA簽名86
    5.3ElGamal簽名86
    5.4SM9算法87
    5.4.1SM9加密算法87
    5.4.2SM9身份認證88
    5.4.3傳統的PKI體繫與IBC體繫的對比89
    5.4.4SM9算法的應用90
    5.5盲簽名及其應用91
    5.5.1盲消息簽名91
    5.5.2盲參數簽名92
    5.5.3弱盲簽名93
    5.5.4強盲簽名93
    5.6多重簽名及其應用94
    5.7定向簽名及其應用94
    5.8美國數字簽名標準95
    5.8.1關注數字簽名標準95
    5.8.2NSA的發展96
    5.8.3DSS的進展97
    5.9各國數字簽名立法狀況97
    5.10數字簽名應用繫統與產品98
    5.10.1Outlook Express的加密與數字簽名98
    5.10.2AT&T公司的SecretAgent99
    小結100
    習題5100第6章密鑰管理技術101
    6.1密鑰管理概述101
    6.1.1密鑰管理基礎101
    6.1.2密鑰管理相關的標準規範102
    6.2密鑰的生成102
    6.2.1密鑰產生的技術103
    6.2.2密鑰產生的方法103
    6.3密鑰分配104
    6.4密鑰交換104
    6.5密鑰的存儲及保護106
    6.6密鑰共享107
    6.7密鑰托管109
    6.7.1美國托管加密標準簡介109
    6.7.2密鑰托管密碼體制的構成110
    6.8公鑰基礎設施111
    6.8.1PKI的基本組成112
    6.8.2PKI核心——認證中心112
    小結114
    習題6114第7章信息隱藏技術115
    7.1信息隱藏概述115
    7.1.1信息隱藏的定義115
    7.1.2信息隱藏的模型116
    7.1.3信息隱藏的特點117
    7.1.4信息隱藏的應用117
    7.1.5信息隱藏的發展方向118
    7.2典型的信息隱藏算法119
    7.2.1時域替換技術119
    7.2.2變換域技術120
    7.3數字水印技術121
    7.3.1數字水印的基本框架122
    7.3.2數字水印的分類及特征123
    7.3.3數字水印的生成124
    7.3.4數字水印的嵌入125
    7.3.5數字水印的檢測和提取126
    7.3.6數字水印的攻擊126
    7.4可視密碼技術128
    7.4.1可視密碼概述128
    7.4.2可視密碼的研究背景和意義128
    7.4.3可視密碼的研究現狀129
    7.4.4VCS方案130
    小結133
    習題7133第8章認證技術與訪問控制134
    8.1報文認證134
    8.2身份認證135
    8.2.1身份認證的概念135
    8.2.2身份認證繫統的組成136
    8.2.3身份認證協議136
    8.3常見的身份認證技術139
    8.3.1基於口令的身份認證技術139
    8.3.2基於智能卡和USB Key的身份認證技術140
    8.3.3基於生物特征的身份認證技術141
    8.3.4零知識證明身份認證143
    8.4身份認證的應用144
    8.4.1PPP中的認證144
    8.4.2AAA認證體繫及其應用148
    8.5訪問控制151
    8.5.1訪問控制和身份認證的區別152
    8.5.2訪問控制的三要素152
    8.5.3訪問控制策略153
    8.5.4訪問控制的應用157
    8.5.5訪問控制與其他安全服務的關繫158
    小結159
    習題8159第9章防火牆技術160
    9.1防火牆概述160
    9.1.1防火牆的概念160
    9.1.2防火牆技術的發展161
    9.1.3防火牆的分類162
    9.1.4防火牆的功能163
    9.1.5防火牆的局限性164
    9.1.6防火牆的設計原則165
    9.2防火牆實現原理166
    9.2.1防火牆的基本原理166
    9.2.2防火牆的基本技術167
    9.2.3過濾型防火牆168
    9.2.4代理型防火牆173
    9.2.5自治代理防火牆177
    9.3防火牆體繫結構178
    9.3.1雙宿/多宿主機體繫結構178
    9.3.2屏蔽主機體繫結構179
    9.3.3屏蔽子網體繫結構180
    9.4防火牆部署與應用181
    9.4.1DMZ網絡181
    9.4.2虛擬專用網183
    9.4.3分布式防火牆183
    9.4.4個人防火牆186
    9.4.5防火牆的部署應用188
    小結189
    習題9189第10章入侵檢測技術191
    10.1入侵檢測概述191
    10.1.1入侵的方法和手段192
    10.1.2入侵檢測的產生與發展194
    10.1.3入侵檢測的過程195
    10.2入侵檢測技術原理198
    10.2.1入侵檢測的工作模式198
    10.2.2入侵檢測方法199
    10.3入侵檢測的分類200
    10.3.1按繫統分析的數據源分類200
    10.3.2按分析方法分類202
    10.3.3按響應方式分類203
    10.4入侵檢測標準和模型203
    10.4.1入侵檢測通用標準CIDF203
    10.4.2入侵檢測模型207
    小結212
    習題10212第11章漏洞掃描技術213
    11.1安全脆弱性分析213
    11.1.1入侵行為分析213
    11.1.2安全威脅分析214
    11.2漏洞掃描技術217
    11.2.1漏洞及其成因217
    11.2.2安全漏洞類型219
    11.2.3漏洞掃描技術及其原理222
    11.3常見掃描工具225
    11.3.1Sniffer226
    11.3.2Internet Scanner227
    11.3.3Nessus227
    11.3.4Wireshark228
    小結229
    習題11229第12章網絡安全協議230
    12.1安全協議概述230
    12.1.1網絡各層相關的安全協議230
    12.1.2幾種常見安全協議簡介232
    12.2IPSec協議233
    12.2.1IPSec概述233
    12.2.2IPSec的安全體繫結構234
    12.2.3IPSec策略和服務235
    12.2.4IPSec的工作模式241
    12.2.5IPSec協議組242
    12.2.6IPSec的典型應用250
    12.3SSL安全協議252
    12.3.1SSL概述252
    12.3.2SSL體繫結構252
    12.3.3SSL協議及其安全性分析255
    12.3.4SSL的應用實例256
    12.4TLS協議257
    12.4.1TLS概述257
    12.4.2TLS的特點259
    12.4.3TLS的典型應用259
    12.5虛擬專用網261
    12.5.1VPN概述261
    12.5.2VPN分類262
    12.5.3VPN隧道協議264
    小結267
    習題12267第13章其他網絡安全技術269
    13.1操作繫統安全269
    13.1.1Windows NT操作繫統的安全機制270
    13.1.2Linux/UNIX操作繫統的安全機制272
    13.2數據庫安全274
    13.2.1數據庫面臨的安全威脅275
    13.2.2數據庫安全模型與控制措施278
    13.2.3主流數據庫繫統安全281
    13.3物理安全288
    13.3.1物理安全概述288
    13.3.2環境安全289
    13.3.3電磁防護290
    13.3.4物理隔離技術291
    13.3.5安全管理技術292
    13.4軟件安全292
    13.4.1軟件安全概述292
    13.4.2軟件安全保護技術294
    13.4.3計算機病毒297
    小結299
    習題13300第14章應用安全301
    14.1網絡服務安全301
    14.1.1網絡服務安全的層次結構301
    14.1.2網絡服務安全的分類302
    14.1.3幾種典型應用服務安全的分析302
    14.2電子郵件安全303
    14.2.1電子郵件安全技術現狀304
    14.2.2電子郵件安全保護技術和策略305
    14.2.3安全電子郵件工作模式307
    14.2.4安全電子郵件繫統309
    14.3電子商務安全312
    14.3.1電子商務安全的現狀312
    14.3.2電子商務安全面臨的主要威脅314
    14.3.3電子商務安全的需求314
    14.3.4電子商務安全技術315
    14.4DNS安全321
    14.4.1常見的域名管理方面的黑客攻擊手段322
    14.4.2DNS安全防範手段323
    14.5電子投票選舉安全325
    14.5.1電子投票繫統安全要求325
    14.5.2電子投票繫統安全限制326
    14.5.3電子投票協議326
    小結329
    習題14330第15章信息安全管理331
    15.1網絡風險分析與評估331
    15.1.1影響互聯網安全的因素331
    15.1.2網絡安全的風險332
    15.1.3網絡風險評估要素的組成關繫332
    15.1.4網絡風險評估的模式333
    15.1.5網絡風險評估的意義335
    15.2等級保護與測評336
    15.2.1信息安全等級保護336
    15.2.2信息安全等級測評341
    15.3信息安全相關標準345
    15.3.1國際重要的信息安全標準345
    15.3.2我國信息安全標準348
    小結349
    習題15350第16章信息安全法律法規351
    16.1綜述351
    16.1.1信息安全法規的概念351
    16.1.2信息安全法律法規的基本原則351
    16.1.3信息安全法律法規的法律地位352
    16.2國際的相關法律法規353
    16.3我國的法律法規358
    16.3.1我國信息安全法律法規體繫358
    16.3.2國內信息安全法律法規362
    小結366
    習題16366附錄網絡與信息安全實驗367
    實驗一Windows操作繫統安全及口令破解367
    實驗二個人數字證書的使用367
    實驗三Superscan開放端口掃描和XScan漏洞掃描實驗368
    實驗四局域網ARP攻擊實驗368
    實驗五密碼學基礎實驗369
    實驗六Burp Suite漏洞掃描軟件實驗369參考文獻370
    前言
    隨著國民經濟信息化進程的推進以及網絡應用的發展和普及,各行各業對計算機網絡的依賴程度越來越高,這種高度依賴將使社會變得十分“脆弱”,一旦計算機網絡受到攻擊,不能正常工作,甚至全部癱瘓時,就會使整個社會陷入危機。人類對計算機網絡的依賴性越大,對信息安全知識的普及要求就越高。總之,信息安全引起了社會各界的廣泛關注。面對這樣的局面,高等院校開始將信息安全納入主修課程,本書正是為適應這樣的需求而編寫的。隨著國民經濟信息化進程的推進以及網絡應用的發展和普及,各行各業對計算機網絡的依賴程度越來越高,這種高度依賴將使社會變得十分“脆弱”,一旦計算機網絡受到攻擊,不能正常工作,甚至全部癱瘓時,就會使整個社會陷入危機。人類對計算機網絡的依賴性越大,對信息安全知識的普及要求就越高。總之,信息安全引起了社會各界的廣泛關注。面對這樣的局面,高等院校開始將信息安全納入主修課程,本書正是為適應這樣的需求而編寫的。
    本書共分16章,比較全面地論述了信息安全的基礎理論和技術原理。第1章信息安全綜述,介紹了有關信息安全的基礎知識,以及信息安全研究的目標、內容、發展和意義。第2章對稱密碼體制,介紹了密碼學的基本概念,經典的密碼體制,分組密碼體制(DES、AES、SM4),序列密碼的基本思想及常用算法(A5、ZUC)。第3章單向散列函數,介紹了MD5、SHA和SM3算法以及消息認證碼。第4章公鑰密碼體制,主要介紹了公鑰密碼的原理及相關基礎知識、RSA算法、ElGamal算法、橢圓曲線密碼ECC和SM2算法。第5章數字簽名技術,介紹了數字簽名的基本原理、RSA簽名、ElGamal簽名、SM9簽名,以及盲簽名、多重簽名、定向簽名及其應用。第6章密鑰管理技術,主要介紹了密鑰的生成、分配、交換、存儲和保護、密鑰共享和托管以及公鑰基礎設施PKI。第7章信息隱藏技術,介紹了信息隱藏的基本原理、信息隱藏技術、數字水印技術以及可視密碼技術。第8章認證技術與訪問控制,介紹了常見的身份認證技術與應用,訪問控制的原理、策略及應用。第9章防火牆技術,介紹了防火牆的實現原理、體繫結構以及防火牆的部署與應用。第10章入侵檢測技術,介紹了入侵檢測模型,入侵檢測技術原理、分類以及入侵檢測繫統的標準與評估。第11章漏洞掃描技術,介紹了安全脆弱性分析、漏洞掃描技術以及常用的掃描工具。第12章網絡安全協議,介紹了IPSec協議、SSL協議、TLS協議以及虛擬專用網。第13章其他網絡安全技術,主要介紹了操作繫統安全、數據庫安全、物理安全以及軟件安全技術。第14章應用安全,主要介紹了網絡服務安全、電子郵件安全、電子商務安全、DNS安全以及電子投票與選舉安全。第15章信息安全管理,介紹了網絡風險分析與評估、等級保護與測評以及信息安全的相關標準。第16章信息安全法律法規,簡單介紹了國際和國內與信息安全相關的法律法規。
    本書由河南理工大學的安葳鵬、湯永利任主編並負責全書的統稿。此外,安葳鵬編寫第1章,闫璽璽編寫第2和第3章,湯永利編寫第4~第6章,葉青編寫第7、第15和第16章,劉琨編寫第8和第10章,吳岩編寫第9和第11章,李瑩瑩編寫第12章,王小敏編寫第13章,耿三靖編寫第14章。
    在本書編寫過程中,得到了河南理工大學領導和教務處以及計算機學院的大力支持,在此表示衷心感謝。
    由於作者水平有限,書中可能有不當之處,望廣大讀者提出意見和建議。
    編者
    2017年9月
    在線試讀
    《網絡與信息安全/高等學校計算機類特色專業繫列規劃教材》:
    第5章數字簽名技術與應用
    本章導讀:
    數字簽名是信息安全的一個非常重要的分支,它在大型網絡安全通信中的密鑰分配、安全認證、公文安全傳輸以及電子商務繫統中的防否認等方面具有重要作用。
    數據在不安全的網絡上進行傳輸時,為確保傳輸數據的安全性,必須采取一繫列的安全技術,如加密技術、數字簽名技術、身份認證技術、信息隱藏技術等,其中數字簽名技術可以保證數據交換的完整性、發送信息的不可否認性,並可對交易者身份進行有效認證,是當前電子商務、電子政務安全的技術之一。
    數字簽名(也稱電子簽名)的思想與手寫簽名相似,要保證簽發的消息不可偽造、保證收發雙方的不可否認,並可經過第三方驗證數據傳輸過程。但電子簽名與手寫簽名也有很大區別,電子簽名采用密碼學理論與技術保證這一過程,在網絡空間具有更高的安全性。
    本章主要介紹數字簽名的基礎原理、常用的簽名算法以及國產的SM9算法,並介紹了數字簽名標準及應用產品。
    5.1數字簽名的基本原理
    政治、軍事、外交等領域的文件、命令和條約,商業中的契約,以及個人之間的書信等,傳統上都采用手書簽名或印章,以便在法律上能認證、核準和生效。隨著計算機通信的發展,人們希望通過電子設備實現快速、遠距離的交易,數字(或電子)簽名便應運而生,並開始用於商業通信繫統,如電子郵遞、電子轉賬和辦公自動化等繫統中。
    類似於手書簽名,數字簽名也應滿足以下要求。
    (1)收方能夠確認或證實發方的簽名,但不能偽造。
    (2)發方發出簽名的消息送收方後,就不能再否認他所簽發的消息。
    (3)收方對已收到的簽名消息不能否認,即收到認證。
    (4)第三者可以確認收發雙方之間的消息傳送,但不能偽造這一過程。
    5.1.1數字簽名與手書簽名的區別《網絡與信息安全/高等學校計算機類特色專業繫列規劃教材》:
    第5章數字簽名技術與應用
    本章導讀:
    數字簽名是信息安全的一個非常重要的分支,它在大型網絡安全通信中的密鑰分配、安全認證、公文安全傳輸以及電子商務繫統中的防否認等方面具有重要作用。
    數據在不安全的網絡上進行傳輸時,為確保傳輸數據的安全性,必須采取一繫列的安全技術,如加密技術、數字簽名技術、身份認證技術、信息隱藏技術等,其中數字簽名技術可以保證數據交換的完整性、發送信息的不可否認性,並可對交易者身份進行有效認證,是當前電子商務、電子政務安全的技術之一。
    數字簽名(也稱電子簽名)的思想與手寫簽名相似,要保證簽發的消息不可偽造、保證收發雙方的不可否認,並可經過第三方驗證數據傳輸過程。但電子簽名與手寫簽名也有很大區別,電子簽名采用密碼學理論與技術保證這一過程,在網絡空間具有更高的安全性。
    本章主要介紹數字簽名的基礎原理、常用的簽名算法以及國產的SM9算法,並介紹了數字簽名標準及應用產品。
    5.1數字簽名的基本原理
    政治、軍事、外交等領域的文件、命令和條約,商業中的契約,以及個人之間的書信等,傳統上都采用手書簽名或印章,以便在法律上能認證、核準和生效。隨著計算機通信的發展,人們希望通過電子設備實現快速、遠距離的交易,數字(或電子)簽名便應運而生,並開始用於商業通信繫統,如電子郵遞、電子轉賬和辦公自動化等繫統中。
    類似於手書簽名,數字簽名也應滿足以下要求。
    (1)收方能夠確認或證實發方的簽名,但不能偽造。
    (2)發方發出簽名的消息送收方後,就不能再否認他所簽發的消息。
    (3)收方對已收到的簽名消息不能否認,即收到認證。
    (4)第三者可以確認收發雙方之間的消息傳送,但不能偽造這一過程。
    5.1.1數字簽名與手書簽名的區別
    數字簽名與手書簽名的區別在於,手書簽名是模擬的且因人而異。數字簽名是0和1的數字串,因消息而異。數字簽名與消息認證的區別在於,消息認證使收方能驗證消息發送者及所發消息內容是否被篡改過。當收發者之間沒有利害衝突時,這對於防止第三者的破壞來說是足夠了。但當收者和發者之間有利害衝突時,單純用消息認證技術就無法解決他們之間的糾紛,此時需借助數字簽名技術。
    為了實現簽名目的,發方須向收方提供足夠的非保密信息,以便使其能驗證消息的簽名。但又不洩露用於產生簽名的機密信息,以防止他人偽造簽名。因此,簽名者和證實者可公用的信息不能太多。任何一種產生簽名的算法或函數都應當提供這兩種信息,而且從公開的信息很難推測出用於產生簽名的機密信息。另外,任何一種數字簽名的實現都有賴於精心設計的通信協議。
    5.1.2數字簽名的分類
    數字簽名有兩種,一種是對整個消息的簽名,一種是對壓縮消息的簽名,它們都是附加在被簽名消息之後或某一特定位置上的一段簽名圖樣。若按明、密文的對應關繫劃分,每一種又可分為兩個子類。一類是確定性數字簽名,其明文與密文一一對應,它對特定消息的簽名不變化(使用簽名者的密鑰簽名),如RSA、ElGamal等簽名;另一類是隨機化的或概率式數學簽名,它對同一消息的簽名是隨機變化的,取決於簽名算法中的隨機參數和取值。
    一個簽名體制一般含有兩個組成部分,即簽名算法和驗證算法。對M的簽名可簡記為Sig(M)=s(有時為了說明密鑰k在簽名中的作用,也可以將簽名寫成Sigk(M)或Sig(M,k),而對s的證實簡記為Ver(s)={真,偽}={0,1}。簽名算法或簽名密鑰是秘密的,隻有簽名人掌握。證實算法應當公開,以便於他們進行驗證。
    一個簽名體制可由量(M,S,K,V)表示,其中M是明文空間,S是簽名的集合,K是密鑰空間,V是證實函數的值域,由真、偽組成。
    對於每一k∈K,有一簽名算法,易於計算s=Sigk(m)∈S。利用公開的證實算法,即Verk(s,m)∈{真,偽}可以驗證簽名的真偽。
    它們對每一m∈M,真簽名Sigk(m)∈S為M→S的映射。易於證實S是否為M的簽名。Verk(s,m)=真,當Sigk(s,m)滿足驗證方程
    偽,當Sigk(s,m)不滿足驗證方程體制的安全性在於,從m和其簽名s難以推出k,或偽造一個m′,使Sigk(m′)滿足驗證方程。
    消息簽名與消息加密有所不同,消息加密和解密可能是一次性的,它要求在解密之前是安全的,而一個簽名的消息可能作為一個法律上的文件(如合同等)很可能在對消息簽署多年之後纔驗證其簽名,且可能需要多次驗證此簽名。因此,簽名的安全性和防偽造的要求會更高,且要求證實速度比簽名速度要快些,特別是聯機在線時進行實時驗證。
    ……


     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部