| 术语 | 描述 |
|---|---|
| 非对称演算法 asymmetric algorithm | 演算法的一种。其特色是加密与解密用的金钥不是同一个,而且即使知道其中之一,也无法在合理情况下(包括有限的计算能力及记忆体空间)在有限时间内以计算的方式来推演出另一个。 |
| 验证 certificate (public key certificate) | 包括使用者身份码(包括公钥在内)以及这些与验证有关的可信赖第三者的数位签章在内的集合。 |
| 密文 ciphertext | 加密后的明文。 |
| 抗碰撞 collision resistant | 如果一个函数在收到两个不同的输入值后,会产生两个不同的输出结果,我们就认为此函数具有无碰撞。 |
| 身份码 credentials | 一些分派给各实体的资料项目,其用途在于验证该个体的身份是否正确。 |
| 密码连结 cryptographic link | 两个逻辑实体(节点)之间的一种关系。这两个逻辑实体已经同意彼此交换资料,彼此之间也有一种透过密码金钥而形成的关系。 |
| 密码节点 cryptographic node | 在密码连结中的一个逻辑实体。 |
| 解密 decipherment | 将密文转换成明文的过程。 |
| 数位签章 digital signature | 密码转换的结果。此密码转换是由始方(initiator)依据其密钥来执行不对称演算法的结果。如此即可使其来源(source)保有存证(non-repudiation)的特色,亦可保存经签章的资料(signed data)的完整性(integrity)。 |
| 唯一名称 distinguishing name | 在一个程序中某实体的独一无二的名称。 |
| 加密 encipherment | 为了保密的目的,而将明文转换为密文的过程。 |
| 实体鉴别 entity authentication | 验证某实体(节点)是否真的具有其所号称的身份。 |
| 始方 initiator | 发起某程序的节点或实体。 |
| 杂凑函数 hash_function | 一种单向函数,能将一个可变的输入映射(Map)到一个固定长度的输出上,使得欲获得两个不同输入值映射至相同输出值为计算上不可能;即杂凑函数应具抗碰撞。 |
| 金钥 key | 一种参数,在执行密码转换时需和密码演算法配合使用。 |
| 讯息鉴别 message authentication | 一种鉴别的程序,可以透过密码证明的方式来证实某讯息不在未经授权的情况下被更改或摧毁。 |
| 讯息押码 message authentication code | 某讯息鉴别过程的结果。其过程系基于对称演算法,其目的在于验核其(暗示的)来源与该讯息部份(或全部)的正确性。 |
| 不可否认性 non-repudiation | 安全服务的一种,可提供对资料完整性与来源的密码证明(在无法叙造的关系(unforgettable relationship)中须同时提供对此二者的证明)。而第三者(third party)可以在未来对此进行验核。 |
| 单向函数 one-way function | 数学函数的一种,可以一种无法逆转(irreverse)的方式,将输入值转换成输出值。 |
| 明文 plaintext | 有意义而且可以看得懂的资料,在不经转换的状态下即可阅读或运用。 |
| 模仿攻击 reflection attack | 由收受方发动的一种攻击,在一次独立对话(session)中,以始方(initiator)于某并行(concurrent)对话传半的乱数(random)向送方提出诘问(challenge),其目的在于鉴别收受方的正确性。 |
| 回应方 respondent | 在一程序中,对始方作出回应的节点或实体。 |
| 对称演算法 symmetric algorithm | 演算法的一种,送方(sender)与接受方(receiver)在进行密码转换时使用相同的密钥。 |
| 限时 timeliness | 一种防止有效的讯息在以后再度被播放的方法。通常是利用信息探测(information probe)提出诘问(challenge)而要求对方在一定的时限内做出适当的回应。 |
| 符记 token | 一组由某实体传送到另一实体的资料。 |
| 交易验证 transaction certificate | 交易验证(transaction certification)程序所产生的结果,可能是 MAC(基于对称演算法)或数位签章(基于非对称演算法)。提供交易资料来源与完整性的密码验证程序,其真实性可在以后由第三者来验证。 |
| 可信赖第三者 trusted third party | 进行通讯的实体都知道与信赖的某实体,具有可被各方获取的特质。 |
| IC 卡 未提及 | 集成电路卡,用于金融交易系统中的安全节点。 |
| 安全应用模块 SAM | Secure Application Module,用于执行密码运算和密钥管理的硬件模块。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 19:23