信息安全与密码技术
密码:指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。
密码学:研制编译密码和破译密码的技术科学
密码学的应用:保证信息的保密性、真实性、准确性
密码算法和协议分为4个主要领域:对称加密,非对称加密,数据完整性算法,认证协议
信息安全服务:
鉴别服务、访问控制服务、机密性服务…
信息安全基本属性:
机密性、完整性、可鉴别性、抗抵赖性
其他属性:可靠性、可用性、可控性、可追溯性
计算机安全:确保信息系统资源的完整性,保密性,可用性
OSI安全框架——安全攻击、安全机制、安全服务
安全攻击—被动攻击,主动攻击
密码技术发展历史
分为三个时期:古典密码,近代密码,现代密码
古典密码:古代到十九世纪末。原始符号、宗教符号、消息隐写术、达芬奇密码,字验(书为中介),密码学发展的手工阶段 依赖数据和算法的保密
近代密码:指二十世纪初到二十世纪 50 年代左右。转轮密码机 依赖密钥而不是算法的保密
现代密码:1949年之后…香农理论——证明一次一密,提出…
可以这么说:“没有公钥密码的研究就没有现代密码学”。
可以这么说,“保密系统的通信理论”【Shannon】和“密码学新方向”这两篇重要的论文和美国数据加密标准DES 的实施,标志着密码学的理论与技术的划时代革命变革,宣布了现代密码学的开始。
在公钥密码领域,椭圆曲线密码体制应用广泛.量子计算机使得密码不复存在!