dong1106 [ 摘记 ]    2013-08-27 09:07      对所有人可见

in 个人笔记本 每天的鸡肋      对所有人可见

钥是与私钥算法一起使用的密钥对的非秘密一半。公钥通常用于加密会话密钥、验证数字签名,或加密可以用相应的私钥解密的数据。公钥和私钥是通过一种算法得到的一个密钥对(即一个公钥和一个私钥)其中的一个向外界公开,称为公钥;另一个自己保留,称为私钥。通过这种算法得到的密钥对能保证在世界范围内是唯一的。使用这个密钥对的时候,如果用其中一个密钥加密一段数据,必须用另一个密钥解密。比如用公钥加密数据就必须用私钥解密,如果用私钥加密也必须用公钥解密,否则解密将不会成功。
1
一把私有的钥匙,仅有用户才拥有。
一把公开的钥匙,可公开发行配送,只要有要求即取得。
每支钥匙产生一个被使用来改变属性的功能。私有的钥匙产生一个私有改变属性的功能,而公开的钥匙 产生一个 公开改变属性的功能。这些功能是反向相关的,例如,如果一个功能是用来加密消息,另外一个功能则被用来解密消息。不论此改变属性功能的次序为何皆不重要。公开的钥匙系统的优势是两个用户能够安全的沟通而不需交换秘密钥匙。例如,假设一个送信者需要传送一个信息给一个收信者,而信息的秘密性是必要的, 送信者以收信者的公开的钥匙来加密,而仅有收信者的私有的钥匙能够对此信息解密。公开的钥匙密码学是非常适合于提供认证,完整和不能否认的服务, 所有的这些服务即是我们所知的数字签名。
公共密钥体系(PKI)的某一组成要素的主要功能是管理证书生命周期,包括证书目录维护,证书废止列表维护和证书发布这个要素是:
选项:
A、证书机构(CA)
B、数字签名
C、证书实践声明
D、注册机构(RA)
参考答案:D
在公钥加密系统(PKI)中,处理私钥安全的详细说明的是:
选项:
A、撤销的证书列表(CRL,Certificate revocation list)
B、证书实务说明(CPS,Certification practice statement)
C、证书政策(CP,Certificate policy)
D、PKI披露条款(PDS,PKI disclosure statement)
参考答案:B
哪一个最能保证来自互联网internet的交易事务的保密性?
选项:
A、数字签名
B、数字加密标准(DES)
C、虚拟专用网(VPN)
D、公钥加密(Public Key encryption)
参考答案:D
一家投资顾问商定期向客户发送有关财经新闻的电子邮件,如何保证客户收到的资料没有被修改?
选项:
A、电子邮件发送前,用投资顾问商的私钥加密邮件的哈席值
B、电子邮件发送前,用投资顾问商的公钥加密邮件的哈席值
C、电子邮件发送前,用投资顾问商的私钥数字签名邮件
D、电子邮件发送前,用投资顾问商的私钥加密邮件
参考答案:A


原文:钥匙 证书 数字签名 照片(何荟苾 2013 5月 UK Sky);

转记    (1)    转记    评论(1)
扫二维码手机打开本页面





新一篇

dong1106      2013-08-28 09:26
1.1.1 逻辑访问暴露风险 技术型暴露是来自于意外事件或者有目的对逻辑访问控制弱点进行利用这两种类型;技术性暴露风险是指对网络、操作系统、数据库及应用系统四个层面的数据、软件进行的非授权操作。常见的攻击方法和技术有: 1.1.1.1 修改攻击Alteration-Attack 指非授权的修改从而影响数据或代码的完整性,如软件开发生命周期阶段或在程序的
较早一篇

dong1106      2013-08-26 11:07
要点: 流程 重组 BPR   
业务流程重组最早由美国的Michael Hammer 和Jame Champy提出,在20世纪90年代达到了全盛的一种管理思想。强调以业务流程为改造对象和中心、以关心客户的需求和满意度为目标、对现有的业务流程进行根本的再思考和彻底的再设计,利用先进的制造技术、信息技术以及现代的管理手段、最大限度地实现技术上的功能集成和管理上的职能集成,以打破传统的职能型组织