当通过互联网交换数据时,数据通过各种网络和设备到达另一方
因此,为了安全使用互联网,安全技术是不可缺的
首先,我们来看看在互联网上交换数据时可能出现的四个代表性问题
第一,当A方即将向B方发送信息时...
在传输途中邮件内容有可能会被X方窃听
这个问题被称为“窃听”
作为第二个问题,即使A方意图将信息发送给B方...
X方有可能欺骗了B方
相反,即使B方相信他们收到了A方的信息...
X方有可能欺骗了A方
这个问题被称为“欺骗”
作为第三个问题,即使已经确定将A方的信息传给B方...
在传送的途中,信息有可能被X方重写
这个问题被称为“伪造”
除了第三方故意伪造以外,接收的数据可能由于某种通信故障而被损坏
作为第四个问题,即使B方相信他们收到了A方的信息...
当信息的发送人A方有恶意的情况...
之后,A方可能会坚持说“这不是他发出的信息”
如果发生这种情况,互联网上的商业交易和合同将不会成立
这个问题被称为“否认”
我介绍了四个代表性的问题
请注意,上述问题不仅发生在人与人的交易,同时在浏览网站时也会发生
接下来,为了解决这些问题,我们来简单看看有哪些安全技术以及如何处理它
为了防止第一个问题“窃听”,我们使用“加密”技术
为了防止第二个问题“欺骗”,我们使用“消息认证码”或者...
“数字签名”技术,同理第三个问题“伪造”与第二个问题相同
“数字签名”的技术也可以应用于防止第四个问题“否认”
如图所示,把他们总结在一个表中
还有一种称为"数字证书"的技术,以解决”数字签名“技术中存在的“公钥持有人无法识别“这一问题
这就结束了!