认证加密工作模式

加密和认证是信息安全领域两大主题,加密保证数据的隐秘性,认证签名保证数据的完整性,两者往往密不可分,主要工作模式有三种:

创新互联公司专注于孝感网站建设服务及定制,我们拥有丰富的企业做网站经验。 热诚为您提供孝感营销型网站建设,孝感网站制作、孝感网页设计、孝感网站官网定制、小程序定制开发服务,打造孝感网络公司原创品牌,更为您提供孝感网站排名全网营销落地服务。

1、先加密后对密文签名(encrypt-then-mac)

2、先对明文签名,然后对明文和签名进行加密(mac-then-encrypt)

3、先对明文签名,然后对明文加密,最后将签名附在密文之后(mac-and-encrypt)

三种方式都能在一定程度上保证信息的隐秘和完整,但各有特点。分析下三种模式,首先是1,它可以保证接收方在解密之前验证数据的完整性,对无法通过HMAC验证的数据直接丢弃,提高了处理速度,但是,一旦HMAC密钥泄露,将威胁通信的安全,因为***者可以将一段随机的数据HMAC之后发送给接收方,并可以通过接收方的认证,从而是接收方认为这是一段合法的数据。但是在2和3中就不会有这种情况发生,即使HMAC密钥泄露,方案2和3一样可以保证通信的安全,因为***者不知道加密密钥,无法伪造出能通过认证的数据。但是方案2、3在应用中速度会比1慢。


网页名称:认证加密工作模式
当前地址:http://bzwzjz.com/article/pgegcp.html

其他资讯

Copyright © 2007-2020 广东宝晨空调科技有限公司 All Rights Reserved 粤ICP备2022107769号
友情链接: 成都定制网站建设 重庆网站建设 做网站设计 成都网站设计公司 网站设计 网站建设开发 温江网站设计 成都营销网站制作 成都网站设计 盐亭网站设计 攀枝花网站设计 专业网站设计 定制网站制作 外贸网站设计方案 成都网站建设公司 网站建设推广 网站建设方案 成都网站建设 成都网站制作 达州网站设计 成都网站设计 公司网站建设