前言
2023-6-24 20:06:31
以下内容源自《网络安全》
仅供学习交流使用
推荐
第8章 作业
答案参考:
https://www.docin.com/p-2325567340.html(16)
3
8.3无损压缩算法(如ZIP)用于S/MIME,为什么在压缩之前生成签名会更好呢?
8.3 a.最好对未压缩的消息进行签名,这样就只能将未压缩的消息与签名一起存储,以备将来验证。如果有 人签署了一个压缩文档,那么就需要存储消息的压缩版本以备日后验证,或者在需要验证时重新压缩消息。 即使人们愿意动态地生成一个重新压缩的消息来进行验证,PGP的压缩算法也会带来困难。该算法不具有 确定性;该算法的各种实现在运行速度与压缩比之间实现了不同的权衡,从而产生不同的压缩形式。但是, 这些不同的压缩算法是可互操作的,因为任何版本的算法都可以正确地解压缩任何其他版本的输出。在压 缩后应用散列函数和签名会将所有PGP实现约束到相同版本的压缩算法。
5
8.5对于这个问题和接下来的几个,请参阅附录H。图H.2中的公钥环的每一项都有一个
所有者信任域可以指明其所有者的信任度。它为什么不够用?所有者被信任,而且
这也是该所有者的公钥,为什么还不能被PGP足够信任使用这个公钥?
8.5使用PGP时,至少对要传输的块的一部分进行加密。如果只使用签名服务,则消息 摘要已加密(使用发送方的私钥)。如果使用保密服务,消息加签名(如果存在)将被加密(使用一次性对 称密钥)。因此,生成的块的一部分或全部由任意8位八位字节流组成。然而,许多电子邮件系统只允许使 用由ASCIll文本组成的块。
6
8.6在密钥分级和密钥信任意义下,X.509 和 PGP 的本质区别是什么?
8.6 PGP包括一种工具,用于为单个签名者和密钥分配信任级别。
最后
2023-6-24 20:06:35
你对我百般注视,
并不能构成万分之一的我,
却是一览无余的你。
祝大家逢考必过
点赞收藏关注哦