请阐述密码学的定义,并指出密码学要实现的几个核心安全目标分别是什么?
考察说明
考查对密码学基本概念和核心安全目标的掌握程度。
回答思路
- 【回答框架 1】密码学是研究编制密码和破译密码的技术科学,其本质是保障信息安全,确保数据在存储和传输过程中的机密性、完整性和可用性。它涉及数学、计算机科学、通信等多个领域。
- 【回答框架 2】密码学的核心目标包括机密性,即保证信息不被未授权者获取;完整性,即确保数据未被篡改;认证性,即确认信息发送者的身份合法;不可否认性,即防止发送方否认其发送行为。此外,还包括可用性,即确保授权者能正常访问信息。
- 【回答框架 3】机密性通过加密算法实现,如对称加密(AES)和非对称加密(RSA)。完整性常通过哈希函数(如SHA-256)和消息认证码来保证。认证性依靠数字签名和证书。不可否认性则依赖数字签名和时间戳等技术。
- 【回答框架 4】在实际应用中,这些目标并非独立,而是需要综合运用多种密码技术来实现。例如,HTTPS协议就结合了加密、认证和完整性校验,为网络通信提供安全保障。
- 【关键点 1】密码学的核心目标是机密性、完整性、认证性和不可否认性。
- 【关键点 2】机密性通过加密算法实现,完整性通过哈希和消息认证码实现。
- 【关键点 3】数字签名同时提供认证性和不可否认性。
- 【关键点 4】可用性也是密码学关注的目标之一。
- 【易错点 1】混淆机密性和完整性,误以为加密就能保证数据不被篡改。
- 【易错点 2】忽略认证性,认为只要加密就足够安全。
- 【易错点 3】将哈希函数误认为加密算法,混淆用途。