數字鑒別與認證涉及理論與應用兩方面的內容!陡叩葘W校教材·計算機教學叢書:數字鑒別與認證》第一篇以密碼學為基礎的數字鑒別與認證;第二篇以人的生理特性為特征的鑒別與認證;第三篇以量子密碼學為基礎的鑒別與認證。讀者通過《高等學校教材·計算機教學叢書:數字鑒別與認證》學習,不僅能掌握基本理論與方法,還能學到實際應用技巧。《數字鑒別與認證(高等學校教材)》可以作為高校計算機專業(yè)及相關專業(yè),高年級本科生和研究生的教材,也可以作為網絡安全工程技術人員的參考書。
隨著計算機網絡的廣泛應用,人們對網絡的依賴性越來越大;因此如何在開放的互聯網絡中構建安全的應用環(huán)境就成為信息安全領域亟待解決的迫切問題。數字鑒別與認證涉及理論與應用兩方面的內容!陡叩葘W校教材·計算機教學叢書:數字鑒別與認證》始終把握理論與實踐緊密結合,使讀者通過《高等學校教材·計算機教學叢書:數字鑒別與認證》的學習不但能夠掌握到基本的理論與方法,還能學習到實際的應用技巧!陡叩葘W校教材·計算機教學叢書:數字鑒別與認證》(作者蔡永泉)分為三篇,共10章。第一篇以密碼學為基礎的數字鑒別與論證;第二篇以人生理特性為特征的鑒別與論證;第三篇以量子密碼學為基礎的鑒別與論證。
第1章 緒論
1.1 概述
1.2 網絡信息安全的根源
1.2.1 網絡自身的安全缺陷
1.2.2 網絡的開放性因素
1.2.3 技術發(fā)展因素
1.2.4 人為因素
1.3 網絡安全服務與機制
1.3.1 安全服務
1.3.2 安全機制
1.4 網絡安全攻擊的形式和分類
1.4.1 網絡安全攻擊的主要形式
1.4.2 網絡安全攻擊形式的分類
1.5 數字鑒別與認證的功能及應用
1.5.1 數字鑒別與認證的功能
1.5.2 數字鑒別與認證的應用
習題
第一篇 基于經典密碼的數字鑒別與認證
第2章 經典密碼基礎
2.1 概述
2.1.1 基本術語
2.1.2 保密通信系統(tǒng)
2.1.3 密碼體制分類
2.2 古典密碼算法
2.2.1 替代密碼
2.2.2 置換密碼
2.2.3 古典密碼的安全性
2.3 對稱密碼算法
2.3.1 數據加密標準DES
2.3.2 IDEA加密算法
2.4 非對稱密碼算法
2.4.1 概述
2.4.2 RSA算法
2.4.3 離散對數(DL)算法
2.4.4 橢圓曲線(ECC)密碼算法
2.5 密鑰管理
2.5.1 概述
2.5.2 密鑰的協(xié)商與分發(fā)
習題
第3章 報文完整性鑒別
3.1 概述
3.2 基于加密算法的報文鑒別
3.2.1 單密鑰加密算法實現的鑒別
3.2.2 雙密鑰體制加密算法實現的鑒別
3.2.3 存在問題
3.3 基于報文鑒別碼的報文鑒別
3.3.1 報文鑒別碼的構造方法
3.3.2 基于DES構造報文鑒別碼
3.3.3 報文鑒別碼的安全性分析
3.4 基于散列函數的報文鑒別
3.4.1 散列函數
3.4.2 MD5
3.4.3 基于散列函數的報文鑒別
3.4.4 HMAC
習題
第4章 數字簽名
4.1 數字簽名概述
4.2 數字簽名工作過程
4.3 基本數字簽名算法
4.3.1 基于RSA的數字簽名
4.3.2 基于離散對數(DL)的數字簽名
4.3.3 基于橢圓曲線的數字簽名
4.3.4 數字簽名標準(DSS)
4.4 基于身份的數字簽名
4.4.1 基于RSA的數字簽名
4.4.2 基于雙線性映射的數字簽名
4.5 盲簽名
4.5.1 盲簽名概述
4.5.2 完全盲簽名協(xié)議
4.5.3 部分盲簽名協(xié)議
4.5.4 基本的盲簽名算法
4.6 代理簽名
4.6.1 代理簽名概述
4.6.2 基于離散對數的代理簽名方案
4.6.3 基于橢圓曲線的代理簽名方案
4.6.4 基于雙線性映射的代理簽名方案
4.7 群數字簽名
4.7.1 一個簡單的群簽名協(xié)議
4.7.2 K-P-W可變群簽名方案
4.8 多重數字簽名
4.8.1 多重數字簽名概述
4.8.2 廣播多重數字簽名
4.8.3 有序多重數字簽名
4.9 不可否認數字簽名
4.9.1 參數生成
4.9.2 簽名過程
4.9.3 簽名驗證
4.9.4 否認協(xié)議
4.10 失敗一終止數字簽名
4.10.1 參數生成
4.10.2 簽名過程
4.10.3 驗證過程
4.10.4 對偽造的證明算法
4.11其他具有特殊用途的數字簽名方案
4.11.1 批量簽名
4.11.2 同時簽約
習題
第5章 身份認證
5.1 概述
5.1.1 引言
5.1.2 身份認證的目標
5.1.3 身份認證的基礎
5.2 信息新鮮性保證技術
5.2.1 挑戰(zhàn)-響應機制
5.2.2 時戳機制
5.2.3 序列號機制
5.3 基于口令的身份認證技術
……
第二篇 基于多媒體處理技術與生物識別技術的數字鑒別與認證
第三篇 基于量子密碼的數字鑒別與認證
參考文獻
目前,國外許多高技術公司正在試圖利用虹膜識別技術來取代人們手中的信用卡或密碼,并且已經開始在機場、銀行和各種電子設備上進行了實際應用,F在已有研制成功的虹膜識別系統(tǒng)已經應用在美國得克薩斯州聯合銀行的三個營業(yè)部門。儲戶兩手空空就可以來銀行辦理業(yè)務。他們在取款機上取錢時,一臺攝像機首先對用戶的眼睛進行掃描,然后將掃描圖像轉化成數字信息與數據庫中的資料進行核對,以確認用戶的身份。一名儲戶說:“我喜歡這種方法,因為它更安全,更方便!
阿聯酋自2002年10月開始對對驅逐出境的外國人進行虹膜注冊,通過在機場以及一些邊境檢查中使用虹膜識別系統(tǒng),來阻止所有被阿聯酋所驅逐的外國人再次進入阿聯酋。該系統(tǒng)不僅能防止被驅逐者再次入境,還能防止正在阿聯酋接受司法檢查的人員偽造證件擅自出境而逃脫法律制裁。
2002年11月,德國巴伐利亞.Bad Reichenhall市的市醫(yī)院的嬰兒房安裝了虹膜識別系統(tǒng)來確保嬰兒的安全。這套系統(tǒng)只允許嬰兒的母親、護士或者醫(yī)生進入。一旦嬰兒出院,其母親的虹膜代碼數據就被從系統(tǒng)中刪除,而不再允許進入。
日本東京在某些住宅公寓中使用了虹膜識別儀,居民只有通過了虹膜識別系統(tǒng)的檢測才能進入該公寓,而且電梯會自動到達并帶人們去他們居住的樓層。
從2003年4月中旬開始,美國北卡羅來納州夏洛特道格拉斯國際機場對工作人員和航空公司乘務員進行了虹膜注冊。工作人員在進入相關限制區(qū)域前只要對著攝像機看一眼,攝像機就會對眼睛進行掃描,然后將掃描圖像轉換成數字信息與數據庫中的資料核對,以檢驗進入者的身份,不僅可以大大減輕機場的身份檢驗工作,還可有效保障機場和乘客的安全。
德國柏林的法蘭克福機場、荷蘭史基浦機場以及日本的成田機場安裝了虹膜出入境管理系統(tǒng),縮短了旅客通關時間,簡化了登機流程。
……