当前位置: 首页 > article >正文

软考:信息安全难点再次复习

在信息安全领域,篡改(Tampering)和抵赖(Repudiation)是两种不同的安全威胁,它们各自具有独特的含义和特点:

  1. 篡改(Tampering)

    • 篡改是指未经授权的人对数据进行修改、破坏或添加的行为。
    • 这种行为的目的是改变数据的原始内容或状态,以误导接收者或破坏数据的完整性。
    • 篡改可以发生在数据传输过程中,也可以发生在数据存储时。
    • 篡改通常涉及到数据的完整性破坏,可以通过数字签名或数据完整性校验机制来防止。
  2. 抵赖(Repudiation)

    • 抵赖是指一个人否认自己曾经进行过某个操作或发送过某个消息的行为。
    • 在电子交易中,抵赖可能涉及到发送方否认发送消息,或者接收方否认接收消息。
    • 抵赖的目的是逃避责任或义务,这在电子商务和在线交易中尤其重要。
    • 抵赖可以通过数字签名和非否认服务(Non-repudiation Service)来防止,这些机制可以确保交易双方的行为记录是可追踪和不可抵赖的。

简而言之,篡改关注的是数据的完整性和准确性,而抵赖关注的是交易或通信行为的不可否认性。两者都是信息安全中需要防范的风险。

生成摘要的目的是:防止篡改
对生成的宅奥进行加密的目的是:防止抵赖


非对称加密,加密和解密的密钥是不同的,分为公钥和私钥,公钥是公开的。发送者发送数据,使用接收者的公钥来加密数据,这样的话,只有接收者自己可以解密(因为私钥只有自己知道)

发送方进行对称加密算法进行加密,加密肯定是需要密钥的,这个密钥不能公开,否则会有危险,因此,将这个密钥使用接收者的公钥进行加密,然后接收者解密拿到公钥,然后就可以解密数据了。这就是数字信封的原理,解决了对称加密加密强度低,分发困难的问题,也解决非对称加密加密速度慢的问题。


http://www.kler.cn/a/386491.html

相关文章:

  • 网页版五子棋——对战模块(服务器端开发②)
  • 人脸识别技术:从算法到深度学习的全面解析
  • Java-Redisson分布式锁+自定义注解+AOP的方式来实现后台防止重复请求扩展
  • Python如何从HTML提取img标签下的src属性
  • F5全新报告揭示AI时代API安全面临严峻挑战
  • 网络安全技术在能源领域的应用
  • 如何改 Bug - 2024最新版前端秋招面试短期突击面试题【100道】
  • Excel 数据分析高级建模指南
  • 人工智能在SEO中的关键词优化技巧与策略
  • PaaS云原生:分布式集群中如何构建自动化压测工具
  • 对接世邦XC-9000 HTTP
  • 数据结构————链表
  • 论文阅读《机器人状态估计中的李群》
  • 理解鸿蒙app 开发中的 context
  • Centos 网络接口打vlan标签
  • 三周精通FastAPI:38 针对不同的编程语言来生成客户端
  • 『事善能』MySQL基础 — 2.MySQL 5.7安装(一)
  • 玩的花,云产品也能拼团了!!!
  • typescript 补充
  • Spring Boot技术在导师双选系统中的应用
  • uniapp中使用全局样式文件引入的三种方式
  • 高德地图通过经纬度查找位置和轨迹回放
  • Uboot移植
  • 题解:AtCoder Beginner Contest AT_abc379_d ABC379D Home Garden
  • SpringBoot在线教育系统:数据分析与报告
  • IO同步异步/阻塞非阻塞