|
信息摘要(message digest)
信息摘要简要地描述了一份较长的信息或文件,它可以被看作一份长文件"数字指纹"。信息摘要用于创建数字签名,对于特定的文件而言,信息摘要是唯一的。
信息摘要可以被公开,它不会透露相应文件的任何内容,这在数字时间戳应用中是极为重要的。通过使用HASH函数,可以对一份文件加上时间戳而不会将文件的内容暴露给任何人知道。
MD2,MD4和MD5
MD2,MD4和MD5(MD表示信息摘要)是由Ron Rivest 设计的专门用于加密处理的,并被广泛使用的HASH函数,它们产生了一种128位信息摘要,除彻底地搜寻外,没有更快的方法对其加以攻击。
数字证书废除列表
数字证书废除列表(CRL)上显示了所有在原定失效日期到达之前被废除的数字证书,废除后的数字证书不能使用。此外密钥也可能会仅供公司中某一特定人员使用,如一把密钥的正式名称是"张三,××公司的副总裁",一旦张三被解雇,他的公司就不希望他再用这张数字证书对文件做数字签名,因此,公司就会请求认证中心吊销张三的数字证书,并将其序列号置于CRL中。
当验证数字签名时,如果被签文件是相当重要的,以致于值得花费时间仔细核实的话,就应检查相应的CRL以确认签名者的证书未被废除。
数字信封
结合了对称加密算法和非对称加密算法的优点的加密技术(对称加密算法的速度快,适合大数据量,但接收方同发送方的密钥协商困难;非对称加密算法运算量大,运算速度慢,不适合大量数据的加密,但公钥加密的数据只有对应的私钥解开,适合向确定的对象发送小批量数据)。
S/MIME (Secure/ Multipurpose Internet Mail Extensions)
安全电子邮件, 是 Internet 中用来发送安全电子邮件的协议。为了使用安全电子邮件-S/MIME,客户端必须使用支持S/MIME功能的电子邮件程序,例如IE
Outlook Express和Netscape Messenger。
|