为了帮助考生系统的复习内审师课程 全面的了解内审师考试的相关重点,小编特编辑汇总了2011年内审师考试相关资料,希望对您参加本次考试有所帮助!!
加密
1.加密的作用
对数据进行加密,可以实现虽然对数据进行非法访问但是也不能理解数据内容的目的,从而达到访问控制的目的。
2.在加密和解密过程中,需要知道哪两个因素?
算法和密钥是在加密和解密过程中必须的两个因素。
3.算法的含义
算法通常指的是加密解密的变换处理过程,正向为加密函数,反向为解密函数。
4.密钥的含义
密钥通常指的是在某一个具体的加密和解密过程,所附加一些信息,密钥通常是由数字、字母或特殊符号组成的字符串,它可以对加密解密过程进行控制。
5.加密密钥的含义
加密密钥通常指的是在加密和解密过程中控制加密变换的密钥。
6.解密密钥的含义
解密密钥通常指的是在加密和解密过程中控制解密变换的密钥。
7.关于加密密钥和解密密钥需要了解的内容
加密密钥和解密密钥在传统的对称密码体制中是相同的,例如:DES、triple DES算法等。而加密密钥和解密密钥在现代公开密钥密码体制中是不同的,所以,又把这种密码体制称为非对称密码体制,这种体制的代表是RSA算法体制。
8.关于公钥和私钥需要了解的内容
公钥和私钥共同组成非对称密钥。
(1)公钥通常主要用来对数据加密或签名验证,公钥可以在网上发布,它是公开的;
(2)私钥主要用来对数据解密或签名,私钥只有本人知道,它是秘密的。
9.关于消息摘要需要了解的内容
如果对消息用单向HASH加密算法将会得到一个唯一的摘要,摘要作为消息的指纹,用来对消息的完整性进行验证。
10.关于数字签名需要了解的内容
数字签名是通过电子设备来实现的,发送者用私钥对所发送消息的摘要信息进行加密,也就是完成对该消息的数字签名。数字签名这种做法区别于传统上的手书签字或盖章形式的签名。数字签名主要应用在商业通信系统。比如:电子转账、办公自动化和电子邮递等系统中,利用数字签名可实现远距离安仝交易。
11.关于电子商务认证授权机构(CA)需要了解的内容
电子商务认证授权机构也称为电子商务认证中心。CA是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。
12.关于数字证书需要了解的内容
数字证书通常指的是一个包含证书持有人的个人信息、公开密钥、数字签名、证书序号、证书有效期和发证单位等内容的数字文件。
相关文章
编辑推荐:
(责任编辑:中大编辑)