无码色偷偷亚洲国内自拍_国产男女性潮高清免费网站_69SEX久久精品国产麻豆_日本高清在线一区二区三区

千(qian)鋒教(jiao)育-做有(you)情懷(huai)、有(you)良心、有(you)品質的職業教(jiao)育機(ji)構

當前位(wei)置(zhi):首頁  >  IT面試題  >  網絡安全面試題  >  正文

常規加密密鑰的分配有幾種方案,請對比下它們的優缺點。

來源:千鋒教育
發布時間:2022-09-26 16:25:04
分享

  (1)集中式密鑰分配方案

  由-一(yi)個中(zhong)心(xin)節(jie)(jie)點或者由一(yi)-組節(jie)(jie) 點組成層次結構(gou)負(fu)責密(mi)鑰(yao)的(de)(de)產生并分配給(gei)通(tong)(tong)(tong)信(xin)的(de)(de)雙方(fang)(fang),在這種(zhong)方(fang)(fang)式(shi)下,用戶不需要(yao)保存大(da)量(liang)的(de)(de)會話密(mi)鑰(yao),只需要(yao)保存同(tong)中(zhong)心(xin)節(jie)(jie)點的(de)(de)加密(mi)密(mi)鑰(yao),用于(yu)安全(quan)傳送由中(zhong)心(xin)節(jie)(jie)點產生的(de)(de)即將用于(yu)與(yu)第三方(fang)(fang)通(tong)(tong)(tong)信(xin)的(de)(de)會話密(mi)鑰(yao)。這種(zhong)方(fang)(fang)式(shi)缺(que)點是(shi)通(tong)(tong)(tong)信(xin)量(liang)大(da),同(tong)時需要(yao)較好的(de)(de)鑒別功能以鑒別中(zhong)心(xin)節(jie)(jie)點和(he)通(tong)(tong)(tong)信(xin)方(fang)(fang)。目前這方(fang)(fang)面主(zhu)流技(ji)術是(shi)密(mi)鑰(yao)分配中(zhong)心(xin)KDC技(ji)術。我們假(jia)定每(mei)個通(tong)(tong)(tong)信(xin)方(fang)(fang)與(yu)密(mi)鑰(yao)分配中(zhong)心(xin)KDC之間都共(gong)享一(yi)個惟- -的(de)(de)主(zhu)密(mi)鑰(yao),并且這個惟- -的(de)(de)主(zhu)密(mi)鑰(yao)是(shi)通(tong)(tong)(tong)過其(qi)他安全(quan)的(de)(de)途徑傳遞(di)。

  (2)分散式密鑰分配方案

  使用密(mi)鑰分(fen)配(pei)中心(xin)進(jin)(jin)行密(mi)鑰的(de)分(fen)配(pei)要求密(mi)鑰分(fen)配(pei)中心(xin)是(shi)可(ke)信(xin)任的(de)并且應該保護(hu)它兔于被破(po)壞。如果密(mi)鑰分(fen)配(pei)中心(xin)被第(di)(di)三方(fang)(fang)(fang)破(po)壞,那(nei)么所(suo)有(you)依靠(kao)該密(mi)鑰分(fen)配(pei)中心(xin)分(fen)配(pei)會話密(mi)鑰進(jin)(jin)行通(tong)(tong)信(xin)的(de)所(suo)有(you)通(tong)(tong)信(xin)方(fang)(fang)(fang)將不能進(jin)(jin)行正常的(de)安全通(tong)(tong)信(xin)。如果密(mi)鑰分(fen)配(pei)中心(xin)被第(di)(di)E方(fang)(fang)(fang)控制,那(nei)么所(suo)有(you)依靠(kao)該密(mi)鑰分(fen)配(pei)中心(xin)分(fen)配(pei)會話密(mi)鑰進(jin)(jin)行進(jin)(jin)信(xin)的(de)所(suo)有(you)通(tong)(tong)信(xin)方(fang)(fang)(fang)之(zhi)間的(de)通(tong)(tong)信(xin)信(xin)息將被第(di)(di)三方(fang)(fang)(fang)竊聽到。

聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。

相關推薦

  • 電子郵件存在哪些安全性問題? 4)通過電子郵件傳播的病毒通常用VBScript編寫,且大多數采用附件的形式夾帶在電子郵件中。當收信人打開附件后,病毒會查詢他的通訊簿,給其上所有或部分人發信,并將自身放入附件中,以此方式繼續傳播擴散。
  • 常規加密密鑰的分配有幾種方案,請對比下它們的優缺點。 由-一個中心節點或者由一-組節 點組成層次結構負責密鑰的產生并分配給通信的雙方,在這種方式下,用戶不需要保存大量的會話密鑰,只需要保存同中心節點的加密密鑰,用于安全傳送由中心節點產生的即將用于與第三方通信的會話密鑰。這種方式缺點是通信量大,同時需要較好的鑒別功能以鑒別中心節點和通信方。
  • 網絡安全面試題5道 包過濾是一種安全機制,它控制哪些數據包可以進出網絡,而哪些數據包應被網絡拒絕。包過濾路由器是具有包過濾特性的一種路由器。在對包做出路由決定時,普通路由器只依據包的目的地址引導包,而包過濾路由器就必須依據路由器中的包過濾規則做出是否引導該包的決定。
  • 網絡安全面試題4道 1、DDos 攻擊原理及防御  答:客戶端向服務端發送請求鏈接數據包,服務端向客戶端發送確認數據包,客戶端不向服務端發送確認數據包,服務器一直等待來自客戶端的確認.沒有徹底根治的辦法,除非不使用TCP.
  • 什么是SQL注入攻擊?如何防范? 攻擊者在HTTP請求中注入惡意的SQL代碼,服務器使用參數構建數據庫SQL命令時,惡意SQL被一起構造,并在數據庫中執行。
  • 你常用的滲透工具有哪些,最常用的是哪個? 你常用的滲透工具有哪些,最常用的是哪個? 答:burp:Burp Suite與Web瀏覽器配合使用,可發現給定APP的功能和安全問題,是發起定制攻擊的基礎。目前免費版本功能有限,但付費版本提供全面的網絡爬取和掃描功能;多攻擊點;基于范圍的配置。它可用于自動化重復功能,提供APP與服務器互動的良好視圖。