日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

SUN Solaris Cryptographic Framework 密碼體系

自稱Solaris系統(tǒng)管理員的 , 應(yīng)了解一下Solaris 密碼體系:
Solaris OS Cryptographic Framework(SCF)密碼體系以無縫透明的形式對用戶提供應(yīng)用和內(nèi)核模塊的加密服務(wù) , 用戶應(yīng)用很少察覺到 , 并且很少受到干擾 , 其中包括命令、用戶程序編程接口、內(nèi)核編程接口 , 和其優(yōu)化加密算法的程序 , 包括:
AES - Advanced Encryption Standard高級加密標準, 是美國聯(lián)邦政府標準 , 是指定的標準密碼系統(tǒng) , 未來將在政府和銀行業(yè)用戶使用 , 因為它的執(zhí)行速度很快 , 十分適合于現(xiàn)代需求(如智能卡) , 而且能夠使用的密鑰大小范圍很廣 。
ARC4 - the public implementation of RC4
Blowfish - Bruce SchneIEr于1995年發(fā)表 , 最大448位可變長密鑰 。
DES - Data Encryption Standard, 在 1977 年被美國政府正式采納 , 是全世界最廣泛使用的加密算法 。除政府以外 , 銀行業(yè)是加密的最大用戶 , 主要問題是其密鑰長度很短 , 密鑰實際上有 64 位 , 但密鑰有 8 位是奇偶校驗位 , DES 密鑰實際只有 56 位在起作用 , 完全不適合于當今的形勢 , 它已由AES高級加密標準算法代替了 。
3DES - 即三重 DES , 只是以某種特殊的順序使用2個密鑰執(zhí)行三次 DES , 也可以使用三個單獨密鑰 。
DH - Diffie-Hellman密鑰協(xié)議 , 由公開密鑰密碼體制的奠基人Diffie和Hellman所提出的一種思想 , 允許兩名用戶在公開媒體上交換信息以生成"一致"的,可以共享的密鑰
DSA - Digital Signature Algorithm is a United States Federal Government standard for digital signatures , 所謂數(shù)字簽名就是信息發(fā)送者用其私鑰對從所傳報文中提取出的特征數(shù)據(jù)(或稱數(shù)字指紋)進行RSA算法操作 , 以保證發(fā)信人無法抵賴曾發(fā)過該信息(即不可抵賴性) , 同時也確保信息報文在經(jīng)簽名后末被篡改(即完整性) 。當信息接收者收到報文后 , 就可以用發(fā)送者的公鑰對數(shù)字簽名進行驗證 。
HMac - Keyed-hash message authentication code , MAC有幾種工作方式 。第一種方式是在計算摘要之前 , 將秘鑰并置到數(shù)據(jù)末尾 。如果沒有秘鑰 , 則無法確認數(shù)據(jù)未經(jīng)改動 。另一種計算更復(fù)雜的方式是照常計算散列 , 然后再使用對稱算法(如 DES)加密散列 。要認證散列 , 必須首先對它解密 。HMAC is a type of MAC calculated using a cryptographic hash function in combination with a secret key 。
MAC - Message Authentication Code 消息認證代碼 , 使用一個密鑰生成一個固定大小的小數(shù)據(jù)塊 , 并加入到消息中 。該密鑰可以用于認證可疑數(shù)據(jù) , 確保加密位流在傳輸中免遭惡意修改 。
MD5 - Message-Digest Algorithm由麻省理工學院為開發(fā)的用于數(shù)字簽名的信息-摘要算法 , 做Message的Hash變換 , 將任意長度的Message變換成一個128位的大整數(shù) , 并且它是一個不可逆的字符串變換算法 , MD5的典型應(yīng)用是對一段Message產(chǎn)生數(shù)字指紋 , 以防止被篡改 , 即數(shù)字簽名應(yīng)用 。2004年8月17日的美國國際密碼學會議 , 山東大學王小云教授成功破解MD5算法的報告 , 發(fā)現(xiàn)可以很快的找到MD5的碰撞 , 即兩個文件可以產(chǎn)生相同的指紋 。
PKCS - Public-Key Cryptography Standards是由美國RSA數(shù)據(jù)安全公司及其合作伙伴制定的一組公鑰密碼學標準 , 其中包括證書申請、證書更新、證書作廢表發(fā)布、擴展證書內(nèi)容以及數(shù)字簽名、數(shù)字信封的格式等方面的一系列相關(guān)協(xié)議 。PKCS已經(jīng)公布了PKCS#1到PKCS#15 。
PKCS#5 - 基于口令的加密標準 , 是一種利用從口令派生出來的安全密鑰加密字符串的方法 。使用MD5 從口令中派生密鑰 , 并采用DES-CBC模式加密 。主要用于加密從一個計算機傳送到另一個計算機的私人密鑰 , 不能用于加密消息 。
PKCS#11 - 定義了一套獨立于技術(shù)的程序設(shè)計接口 , 用于智能卡和PCMCIA卡之類的加密設(shè)備 。

推薦閱讀