演講摘要

首頁
演講摘要
演講內容
相關資料
相關連結
製作小組

主題   介紹具自我驗証的公開金鑰系統,以及說明這種系統在資訊安全裡面相關的應用。

具自我驗証  舉例來說,鈔票之所以具有自我驗證特性,是因為有浮水印,所以現在網路上的資料,也要做一個類似浮水印的東西,讓它具有自我驗證功能。

保護方法  要証明資料的正確性,我們必須做資料的保護,不讓資料被誤用或盜用。所謂的保護方法就是指密碼系統。

密碼系統 所謂的密碼系統,不只做明文和密文之間的轉換,也會對文件做些簽章,。這種簽章我們稱作數位簽章。現代設計密碼學,都是以這個方式來做一個設計的考量,在演算法方面很多屬於NP complete的問題,都可以應用在密碼學的應用。

公開金鑰系統的應用  加減密跟數位簽章怎麼樣來驗証?目前有三種方法,第一種方法我們叫作certificate base,第二個是要那兩個步驟不要那麼獨立地去做,就二合一就可以做到驗証key和驗証密碼應用的功能,這就是self-certify;第三個是使用者註冊以後,系統幫他產生一把public key,而private key由使用者祕密保存。

密碼學的應用  使公鑰的驗證跟學後的密碼應用能夠在一個邏輯步驟完成,取出特徵值,造出是userpublic key。把簽章含在裡面,註冊的時候RSA就把簽章算出來,這就是一個証明,當然,我們需要密碼學來保護。

思考問題 第一,未來整個電子商務裡面,security將扮演很重要的角色,第二, performance不能因為增加security,而使方便性愈來愈差,第三,未來我們要走的路是要走standard還是要走customer-oriented