`
likenice
  • 浏览: 62173 次
  • 来自: 北京
社区版块
存档分类
最新评论

主题:关于网络信息安全的对谈录

阅读更多

摘自:

http://www.iteye.com/topic/261347

 

场景:张三向李四写一封信


菜鸟1:送信途中有人私拆信件,偷看信件内容,咋办?
大师:将信件内容(明文)转换(加密)成一串莫名奇妙的数字和字母(密文),偷看者看不懂,但是李四可以采用跟张三事先约定的办法,将密文变回(解密)信件内容。


菜鸟2:具体用什么办法来加密和解密呢?
大师:办法很多。最直接的一种就是采用一对公开的加密/解密算法,双方再打电话约定一个口令(密钥),张三通过加密算法和口令将信件加密,李四收到密文后,再用解密算法和口令将密文解密。私拆信件的人虽然知道解密算法,但是没有口令,所以无法将信件内容解密。

菜鸟3:还要打电话约定口令啊?这多麻烦。如果电话也有人偷听怎么办?还有,如果张三不认识李四,怎么打电话啊?
大师:口令的传输的确很麻烦。干脆这样,口令就不传了,只有自己知道(私钥)。那怎么加密解密呢?伟大的数学家们给收信者李四想出了一个完美的办法。他除了有一个秘密的口令,同时还在脑门上贴一个公开的口令(公钥),这个口令谁都知道。张三写信时,用这个公开的口令加密信件,而加密后的内容只有通过李四的私钥才能解密。所以,私拆信件的人就没办法了。


菜鸟4: 嗯,信件加密的问题是解决了。不过,我突然想到一个问题。张三写信骂了李四,然后李四找他当众理论,张三却百般抵赖,说这封信是电脑打出来的,不是他的笔迹,怎么办?
大师:那就要让张三写信时在信尾签名(数字签名)。


菜鸟5: 签名要不要加密啊?否则私拆信件的人知道张三跟李四有来往,多不好
大师:要的。张三用自己的私钥将签名加密,李四再用张三脑门上的公钥将它解密。


菜鸟6:有人说张三是个大骗子。他其实是个流串犯,真名叫王二流子,然后冒名叫做张三。
大师:验他的身份证(证书)。身份证会写他的名字,和他的公钥(就是他脑门上那个)


菜鸟7:身份证是谁发的啊?
大师:当然是公安局了(认证中心,CA)。


菜鸟8:如果连他的身份证都是假的呢?
大师:每个合法的身份证,都是经过公安局签发的,公安局提供提供了一套防伪技术。具体来说,公安局会通过自己的私钥将张三的身份证加密(没错,公安局本身也有密钥)后再发给张三,李四如果怀疑张三,可以用公安局的公钥将张三的身份证解密,然后看一下里面的名字是不是“张三”。如果王二流子想以“张三”的名义伪造身份证,那他要把公安局也收买了才行。


菜鸟9:嗯,这下无懈可击了。不过,你别嫌我话多,我问最后一个问题,如果私拆信件的人吃饱了没事干,在信件里插入了几句话,李四收到后肯定会莫名奇妙的,怎么办?
大师:这难不倒伟大的数学家们。他们规定,张三写完信后,要付上信件内容的摘要,这个摘要也是一串看不懂的东西,并且,没办法反转回来。具体怎么摘要,也是数学家们规定好的。李四收到信后,也把信件内容进行一下摘要,然后再和张三附的摘要比对一下。如果拆信的人偷改了信件的内容,那么进行摘要后就和张三附的原摘要对不上了。这时李四就不会把这封信当真了。

分享到:
评论

相关推荐

    约谈纪要格式参考.doc

    1. 标题:应简洁明了,如“约谈纪要”或加上具体主题,如“关于XX项目的约谈纪要”。 2. 时间与地点:注明约谈的具体时间和地点,以便参与者回忆并查找相关背景信息。 3. 参与人员:列出所有参加约谈的人员,包括...

    从等保要求谈数据库安全.pdf

    《从等保要求谈数据库安全》的文档着重讨论了数据库安全在网络安全法实施背景下的重要性,以及等保(信息安全等级保护)标准对数据库安全的影响。等保将数据库安全视为主机安全的一部分,强调了数据库安全的测评指标...

    浅谈基于语音识别的智能视频会议系统.pdf

    信息安全体系全方位保护会议、数据及参会者的信息安全,防止信息泄露或被恶意窃取。质量服务体系实现开发全流程标准化,满足参会者对质量管理和参会体验的要求,有效降低会议成本,提高会议效率。 智能视频会议系统...

    浅谈文书档案管理的办公自动化应用.rar

    文档标题和描述提到了“文书档案管理的办公自动化应用”,这是一个关于如何利用现代信息技术改进传统文书档案管理工作流程的主题。在当前数字化时代,办公自动化对于提高工作效率、优化信息管理和确保数据安全具有...

    浅谈新形势下医院医疗设备管理的信息化.rar

    本文将深入探讨“新形势下的医院医疗设备管理的信息化”这一主题,旨在揭示信息化技术如何改变医疗设备的管理模式,提高医疗设备的利用效率,保障医疗安全,并优化医疗服务质量。 首先,医疗设备管理的信息化是指...

    年级主任述职报告3.pdf

    述职报告可能会涵盖学校网络安全的措施,如如何防止网络攻击、如何保护学生和教师的个人信息安全、如何对学生进行网络安全教育等。 4. 信息技术课程:报告可能还会讨论关于信息技术课程的开设和教学情况,包括课程...

    谈大数据背景下的经侦教学转型.zip

    这篇压缩包中的PDF文件很可能是对这一主题的深入探讨。 大数据,简单来说,是指海量、高速、多样化的信息资源,它不仅包含传统的结构化数据,还涵盖了非结构化数据如文本、图像、音频和视频等。在经济侦查中,...

    浅谈幼儿园教育中的教育信息化.docx

    - 安防系统的完善,保障校园安全的同时也为信息化教学提供了可靠的技术支持。 2. **整合信息资源**: - 构建资源共享平台,收集各类教学资源,如课件、教学视频等,并按主题或年龄段进行分类整理。 - 鼓励教师...

    浅谈中职计算机专业老师如何对学生进行多元化评价.zip

    本文将围绕"浅谈中职计算机专业老师如何对学生进行多元化评价"这一主题,探讨在互联网背景下,教师如何实施有效的、全面的评价体系。 首先,多元化评价是相对于传统的单一分数评价的一种进步,它强调全面了解和评价...

    浅谈智能小区弱电系统的综合布线设计.rar

    智能小区弱电系统的综合布线设计是现代住宅区建设中的重要组成部分,它涉及到通信、安全、信息管理等多个方面。在本文中,我们将深入探讨这一主题,解析其关键知识点。 一、综合布线系统概述 综合布线系统(PDS, ...

    浅谈信息化资源运用于初中化学教学的策略.docx

    ### 浅谈信息化资源运用于初中化学教学的策略 #### 引言 随着信息技术的快速发展,信息化资源在教育领域的应用越来越广泛。初中化学作为一门既重理论又重实践的学科,借助信息化手段不仅可以提高教学效率,还能激发...

    从直播带货谈大数据时代税务监管执法效能的提升.zip

    必须遵循合法、合规的数据采集和使用原则,确保公民的个人信息安全,防止数据滥用。 总之,大数据时代的税务监管执法效能提升,是一个既要充分利用先进技术手段,又要兼顾法规约束和社会责任的复杂过程。通过科学...

    浅谈ChatGPT给图书馆数字化建设带来的机遇与挑战.pdf

    浅谈ChatGPT给图书馆数字化建设带来的机遇与挑战 ChatGPT技术为高校公共图书馆提供的机遇: 1. 人工智能技术的优势:人工智能可以摆脱人类一系列不可避免的因素,如情绪波动、感知捕捉不足等问题,使决策更精准和...

    浅谈电力企业电子档案数据挖掘与利用管理 (1).pdf

    电子档案的重要性在于,它为供电企业提供了宝贵的历史数据和信息,有助于企业进行科学决策和系统优化,同时电子档案也具有便捷性和安全性等特点,便于数据的存储、管理和利用。 电子档案数据挖掘的标准化流程是确保...

    浅谈现代信息化在幼儿园教学领域中的利用.docx

    在《马路上的车》主题活动中,多媒体展示各种汽车的图片和特性,可以帮助幼儿拓展认知,设计出独特的车辆,同时增强他们对交通工具功能的理解。 此外,现代信息技术在家园合作中也扮演了桥梁的角色。通过班级QQ群、...

    FIPPS 和信息保证:根源和基础-研究论文

    在重要主题中的这种安全性中,公平信息实践是一个重要的主题。 简而言之,公平信息实践被称为 FIPP。 这是委员会对网络进行调查的结果,其中在线实体收集各种个人信息,并确保信息实践足够公平。 公平信息实践是...

    试谈旅游业电子商务的发展(ppt-45页).ppt

    1. 信息查询服务:旅游者可以通过网络获取旅游机构、景点、线路和旅游常识等相关信息,为旅行规划提供便利。 2. 在线预订:包括酒店、机票、旅游套餐等,旅游者可以随时随地进行预订,大大提高了效率和便捷性。 3....

    【项目管理知识】浅谈在项目管理中知识的传播与开发.pdf

    由于提供的信息中【标签】部分为空,且【部分内容】中的文字仅为“123324”,无法获取到有效信息,因此我将基于【标题】和【描述】中的“项目管理知识的传播与开发”这一主题,构建相关知识点。 项目管理作为一种...

    山东省济宁市任城区2020-2021学年高二下学期期中考试政治试题 Word版含答案.docx

    这些试题围绕着《法律与生活》这一主题展开,涉及了民法、合同法、物权法等多个方面。下面我们将对提供的部分内容中的几个典型问题进行详细的解析。 ### 1. 题目解析 #### 题目1 **题目:** 《中华人民共和国民法典...

    ArchSummit 北京 2016 PPT 下载合集

    HTTPS性能优化,这是一个关于网络安全和性能的重要主题,可能涵盖了SSL/TLS协议优化、证书管理、HTTP/2协议的应用,以及如何平衡安全性和性能的方法。 百度第三代Spider背后的,揭示了搜索引擎爬虫技术的最新进展,...

Global site tag (gtag.js) - Google Analytics