都应用什么技术构建密码保障体系?
密码的核心技术主要包括加密、签名认证和密钥管理三大技术。
加密技术是实现信息保密性的一种重要手段。利用加密技术可以达到对电子商务安全的需求,保证商务交易的机密性、完整性、真实性和不可否认性等。通常信息加密的途径是通过密码技术实现的,密码技术是保护信息的保密性、完整性、可用性的有力手段,它可以在一种潜在不安全的环境中保证通信及存储数据的安全,密码技术还可以有效地用于报文认证、数字签名等,以防止种种电子欺骗。可以说,加密技术是认证技术及其他许多安全技术的基础,也是信息安全的核心技术。
签名认证技术是保证信息的真实性的一种重要手段。其目的有两个:一是验证信息的发送者是不是冒充的;二是验证信息的完整性,即验证信息在传送或存储过程中未被篡改等。密钥管理包括密钥的产生、存储、装入、分配、保护、丢失、销毁以及保密等内容。其中分配和存储是最棘手的问题。
密钥管理不仅影响系统的安全性,而且涉及系统的可靠性、有效性和经济性。
信息存储系统的安全性和保密性?
个人的一点理解: 保密性是指:传输的数据要加密传输,不能明文 完整性是指:数据传输过程中要保证不被篡改或者篡改了能被发现; 可用性是指:即使别人截取到你的数据,他也没法用(eg.每次登录密码加密公钥会变化,登陆之后,相当于这个密码就作废了)