问答题

阅读下列说明和图,回答问题1至问题4,将解答填入对应栏内。
[说明]
某公司计划与客户通过Internet交换电子邮件和数据(以下统一称为“消息”)。为保障安全,在对传输的数据进行加密的同时,还要对参与通信的实体进行身份认证。因此,需要同时使用对称与非对称密钥体系。图22-1描述了接收者B使用非对称密钥体系对发送者A进行认证的过程。


图22-2描述了发送和接收消息的过程,其中的认证过程使用了图22-1中的方法。图22-2中的方框a和方框b与图22-1中的方框a和方框b相同。


图22-2中发送和接收消息的过程如下:
(1)发送者A使用与接收者B共享的对称密钥体系的密钥加密将要发送的消息。
(2)为了实现身份认证,A使用与B共享的摘要算法生成消息摘要,并使用公钥密码体系把生成的消息摘要加密后发送给B(这里假设A和B都通过安全的方法获得对方的公钥)。
(3)B使用非对称密钥体系解密收到的消息摘要,使用与A共享的对称密钥体系的密钥解密加密后的消息,再使用与A共享的摘要算法针对解密后的消息生成消息摘要。
(4)B对比自己生成的消息摘要与接收到的A发送的消息摘要是否相同,从而验证发送者A的身份。
按照图22-2中的方法发送邮件时,使用不同的密码体制加密消息和消息摘要,请用150字以内的文字简要说明这样做的理由。

【参考答案】

对称密钥体系的加/解密效率非常高,适合于加/解密大量的数据,因此可用于加密消息。公钥密码体系的加/解密效率较低,更适合用......

(↓↓↓ 点击下方‘点击查看答案’看完整答案 ↓↓↓)