數(shù)字簽名與身份認證
《數(shù)字簽名與身份認證》由會員分享,可在線閱讀,更多相關《數(shù)字簽名與身份認證(42頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、第 四 章 數(shù) 字 簽 名 與 身 份 認 證v數(shù) 字 簽 名 技 術v身 份 認 證 技 術 4.1 數(shù) 字 簽 名 技 術v4.1.1 數(shù) 字 簽 名 基 本 原 理 數(shù) 字 簽 名 的 概 念 和 特 點 數(shù) 據(jù) 摘 要 散 列 函 數(shù) 對 消 息 處 理 產(chǎn) 生 的 散 列 值 , 也 稱 其 為 消 息 的 散 列 值 ,摘 要 信 息 在 數(shù) 字 簽 名 中 應 用 過 程 可 以 概 述 為 : 首 先 使 用 某 種 散 列 算法 , 對 要 發(fā) 送 的 數(shù) 據(jù) 進 行 處 理 , 生 成 數(shù) 據(jù) 摘 要 信 息 ; 然 后 采 用 公 鑰密 碼 算 法 , 用 私 鑰 加 密
2、 數(shù) 據(jù) 摘 要 信 息 一 個 簽 名 體 制 一 般 包 括 兩 個 部 分 一 是 發(fā) 送 方 的 簽 名 部 分 , 對 消 息 M簽 名 , 可 以 記 作 S Sig(K,M), 簽 字 算 法 使 用 的 密 鑰 是 秘 密 的 , 即 是 簽 字 者 的 私 鑰 。 二 是 接 收 方 的 認 證 部 分 , 對 簽 名 S的 驗 證 可 以 記 作 Ver(M, S, K) 真 , 假 , 認 證 算 法 使 用 的 密 鑰 是 發(fā) 送 方 (即 簽 名 者 )的 公 鑰 。 4.1 數(shù) 字 簽 名 技 術1.數(shù) 字 簽 名 的 特 點 (1)信 息 是 由 簽 名 者 發(fā)
3、送 的 ; (2)信 息 自 簽 發(fā) 后 到 收 到 為 止 未 曾 做 過 任 何 修 改 ; (3)如 果 A否 認 對 信 息 的 簽 名 , 可 以 通 過 仲 裁 解 決 A和 B之 間 的 爭 議 (4)數(shù) 字 簽 名 又 不 同 于 手 寫 簽 名 : 數(shù) 字 簽 名 隨 文 本 的 變 化 而 變 化 , 手 寫 簽 字 反 映 某 個 人 個 性 特 征 ,是 不 變 的 ; 數(shù) 字 簽 名 與 文 本 信 息 是 不 可 分 割 的 , 而 用 手 寫 簽 字 是 附加 在 文 本 之 后 的 , 與 文 本 信 息 是 分 離 的 。2.數(shù) 字 簽 名 的 形 式 化 定
4、 義 “數(shù) 字 簽 名 ” 系 指 在 數(shù) 據(jù) 電 文 中 , 以 電 子 形 式 所 含 、 所 附 或 在 邏輯 上 與 數(shù) 據(jù) 電 文 有 聯(lián) 系 的 數(shù) 據(jù) , 和 與 數(shù) 據(jù) 電 文 有 關 的 任 何 方 法 , 它可 用 于 數(shù) 據(jù) 電 文 有 關 的 簽 字 持 有 人 和 表 明 此 人 認 可 數(shù) 據(jù) 電 文 所 含 信息 。 4.1 數(shù) 字 簽 名 技 術 一 個 簽 名 方 案 由 簽 署 算 法 與 驗 證 算 法 兩 部 分 構 成 。 可 用 五 元 關 系 組 (P, A, K, S, y) 表 示 , 其 中 , P是 由 一 切 可 能 消 息 (messa
5、ges)所 構 成 的 有 限 集 合 ;A是 一 切 可 能 的 簽 名 的 有 限 集 合 ; K為 有 限 密 鑰 空 間 , 是 一 些 可 能密 鑰 的 有 限 集 合 ; 任 意 k K, 有 簽 署 算 法 Sigk S, Sigk: PA,對 任 意 x P, 有 s=Sigk(x), 那 么 s S為 消 息 x的 簽 名 , 將 (x, s)發(fā)送 到 簽 名 驗 證 者 。 對 于 密 鑰 集 合 K, 有 對 應 的 驗 證 算 法 Verk y,滿 足 : Verk: P A真 , 假 簽 名 者 收 到 (x, s)后 , 計 算 Verk(x, y), 若 y=Si
6、gk(x), 則 Verk(x, y)=真 ; 若 ySigk(x), 則 Verk(x, y)=假 。 其 中 : 任 意 是 k K, 函 數(shù) Sigk和 Verk都 為 多 項 式 時 間 函 數(shù) 。 Verk為 公 開 的 函 數(shù) , 而 Sigk為 秘 密 函 數(shù) 。 如 果 壞 人 要 偽 造 B對 x的 簽 名 , 在 計 算 上 是 不 可 能 的 。 也 即 , 給 定 x, 僅 有B能 計 算 出 簽 名 y, 使 得 Verk(x, y)=真 。 一 個 簽 名 方 案 不 能 是 五 條 件 安全 的 , 有 足 夠 的 時 間 , 第 三 方 總 能 偽 造 B的 簽
7、 名 。 4.1 數(shù) 字 簽 名 技 術3.數(shù) 字 簽 名 的 功 能 (1)身 份 認 證 。 收 方 通 過 發(fā) 方 的 電 子 簽 名 能 夠 確 認 發(fā) 方 的 確 切 身 份 ,但 無 法 偽 造 。 (2)保 密 。 雙 方 的 通 信 內(nèi) 容 高 度 保 密 , 第 三 方 無 從 知 曉 。 (3)完 整 性 。 通 信 的 內(nèi) 容 無 法 被 篡 改 。 (4)不 可 抵 賴 。 發(fā) 方 一 旦 將 電 子 簽 字 的 信 息 發(fā) 出 , 就 不 能 再 否 認 。 數(shù) 字 簽 名 與 數(shù) 據(jù) 加 密 完 全 獨 立 。 數(shù) 據(jù) 可 以 只 簽 名 或 只 加 密 , 也可
8、既 簽 名 又 加 密 , 當 然 , 也 可 以 既 不 簽 名 也 不 加 密 。 4.電 子 簽 名 的 法 律 地 位 4.1 數(shù) 字 簽 名 技 術 數(shù) 字 簽 名 與 手 寫 簽 名 的 區(qū) 別 1.數(shù) 字 簽 名 與 手 書 簽 名 的 區(qū) 別 在 于 , 手 書 簽 名 是 模 擬 的 , 且 因 人 而異 2.數(shù) 字 簽 名 是 0和 1的 數(shù) 字 串 , 因 消 息 而 異 3.數(shù) 字 簽 名 與 消 息 認 證 的 區(qū) 別 在 于 , 消 息 認 證 使 收 方 能 驗 證 消 息 發(fā)送 者 及 所 發(fā) 消 息 內(nèi) 容 是 否 被 篡 改 過 4.當 收 者 和 發(fā) 者
9、之 間 有 利 害 沖 突 時 , 單 純 用 消 息 認 證 技 術 就 無 法 解決 他 們 之 間 的 糾 紛 , 此 時 須 借 助 滿 足 前 述 要 求 的 數(shù) 字 簽 名 技 術 。 5.任 何 一 種 產(chǎn) 生 簽 名 的 算 法 或 函 數(shù) 都 應 當 提 供 這 兩 種 信 息 , 而 且 從公 開 的 信 息 很 難 推 測 出 用 于 產(chǎn) 生 簽 名 的 機 密 信 息 6.任 何 一 種 數(shù) 字 簽 名 的 實 現(xiàn) 都 有 賴 于 精 心 設 計 的 通 信 協(xié) 議 4.1 數(shù) 字 簽 名 技 術 數(shù) 字 簽 名 方 案 的 分 類 1.基 于 數(shù) 學 難 題 的 分
10、類 (1)基 于 離 散 對 數(shù) 問 題 的 簽 名 方 案 (2)基 于 素 因 子 分 解 問 題 的 簽 名 方 案 (3)上 述 兩 種 的 結 合 簽 名 方 案 2.基 于 簽 名 用 戶 的 分 類 (1)單 個 用 戶 簽 名 的 數(shù) 字 簽 名 方 案 (2)多 個 用 戶 的 數(shù) 字 簽 名 方 案 。 3.基 于 數(shù) 字 簽 名 所 具 有 特 性 的 分 類 (1)不 具 有 自 動 恢 復 特 性 的 數(shù) 字 簽 名 方 案 (2)具 有 消 息 自 動 恢 復 特 性 的 數(shù) 字 簽 名 方 案 4.基 于 數(shù) 字 簽 名 所 涉 及 的 通 信 角 色 分 類 (
11、1)直 接 數(shù) 字 簽 名 (僅 涉 及 通 信 的 源 和 目 的 兩 方 ) (2)需 仲 裁 的 數(shù) 字 簽 名 (除 通 信 雙 方 外 , 還 有 仲 裁 方 ) 4.1 數(shù) 字 簽 名 技 術 數(shù) 字 簽 名 使 用 模 式 與 使 用 原 理 1.數(shù) 字 簽 名 使 用 模 式 (1)智 慧 卡 式 (2)密 碼 式 (3)生 物 測 定 式 2.數(shù) 字 簽 名 使 用 原 理 數(shù) 字 簽 名 使 用 的 是 發(fā) 送 方 的 密 鑰 對 , 發(fā) 送 方 用 自 己 的 私 有 密 鑰進 行 加 密 , 接 收 方 用 發(fā) 送 方 的 公 開 密 鑰 進 行 解 密 這 是 一 個
12、 一 對 多 的 關 系 : 任 何 擁 有 發(fā) 送 方 公 開 密 鑰 的 人 都 可 以驗 證 數(shù) 字 簽 名 的 正 確 性 。 而 私 有 密 鑰 的 加 密 解 密 則 使 用 的 是 接 收 方的 密 鑰 對 , 這 是 多 對 一 的 關 系 : 任 何 知 道 接 收 方 公 開 密 鑰 的 人 都 可以 向 接 收 方 發(fā) 送 加 密 信 息 , 只 有 唯 一 擁 有 接 收 方 私 有 密 鑰 的 人 才 能對 信 息 解 密 。 通 常 一 個 用 戶 擁 有 兩 個 密 鑰 對 , 另 一 個 密 鑰 對 用 來 對 數(shù) 字 簽 名進 行 加 密 解 密 , 一 個
13、密 鑰 對 用 來 對 私 有 密 鑰 進 行 加 密 解 密 。 這 種 方式 提 供 了 更 高 的 安 全 性 。 4.1 數(shù) 字 簽 名 技 術利 用 散 列 函 數(shù) 進 行 數(shù) 字 簽 名 和 驗 證 的 文 件 傳 輸 過 程 : (1)發(fā) 送 方 首 先 用 哈 希 函 數(shù) 從 原 文 得 到 數(shù) 字 摘 要 , 然 后 采 用 公 開 密鑰 體 系 用 發(fā) 送 方 的 私 有 密 鑰 對 數(shù) 字 摘 要 進 行 簽 名 , 并 把 簽 名 后 的 數(shù)字 摘 要 附 加 在 要 發(fā) 送 的 原 文 后 面 。 (2)發(fā) 送 一 方 選 擇 一 個 秘 密 密 鑰 對 文 件 進
14、行 加 密 , 并 把 加 密 后 的 文件 通 過 網(wǎng) 絡 傳 輸 到 接 收 方 。 (3)發(fā) 送 方 用 接 收 方 的 公 開 密 鑰 對 秘 密 密 鑰 進 行 加 密 , 并 通 過 網(wǎng) 絡把 加 密 后 的 秘 密 密 鑰 傳 輸 到 接 收 方 。 (4)接 受 方 使 用 自 己 的 私 有 密 鑰 對 密 鑰 信 息 進 行 解 密 , 得 到 秘 密 密鑰 的 明 文 。 (5)接 收 方 用 秘 密 密 鑰 對 文 件 進 行 解 密 , 得 到 經(jīng) 過 加 密 的 數(shù) 字 摘 要 。 (6)接 收 方 用 發(fā) 送 方 的 公 開 密 鑰 對 數(shù) 字 簽 名 進 行 解
15、 密 , 得 到 數(shù) 字 摘要 的 明 文 。 (7)接 收 方 用 得 到 的 明 文 和 哈 希 函 數(shù) 重 新 計 算 數(shù) 字 摘 要 , 并 與 解 密后 的 數(shù) 字 摘 要 進 行 對 比 。 如 果 兩 個 數(shù) 字 簽 名 是 相 同 的 , 說 明 文 件 在傳 輸 過 程 中 沒 有 被 破 壞 。 4.1 數(shù) 字 簽 名 技 術上 述 流 程 : 圖 41 數(shù) 字 簽 名 過 程 4.1 數(shù) 字 簽 名 技 術v4.1.2 常 規(guī) 數(shù) 字 簽 名 體 制 RSA數(shù) 字 簽 名 體 制 1.數(shù) 字 簽 名 框 圖 圖 4 2 RSA數(shù) 字 簽 名 框 圖 4.1 數(shù) 字 簽 名
16、 技 術2.簽 名 過 程 (1)計 算 消 息 的 散 列 值 H(M)。 (2)用 私 鑰 (d, n)加 密 散 列 值 : s (H(M)d mod n。 答 名 結 果 就 是 s。 (3)發(fā) 送 消 息 和 簽 名 (M, s)。 當 然 , 消 息 M很 短 的 時 候 , 可 以 直 接 對M用 私 鑰 加 密 , 可 以 表 達 為 : s Sig(M) Md mod n, 簽 名 時 使 用私 鑰 (d, n)。3.認 證 過 程接 收 方 收 到 (M, s)之 后 (1)取 得 發(fā) 送 方 的 公 鑰 (e, n) (2)解 密 簽 名 s: h=se mod n。 (
17、3)計 算 消 息 的 散 列 值 H(M)。 (4)比 較 , 如 果 h H(M), 表 示 簽 名 有 效 ; 否 則 , 簽 名 無 效 。 如 果 消 息 M很 短 的 時 候 , 可 以 直 接 對 M用 公 鑰 解 密 以 驗 證 簽 名 的 有 效性 , 可 以 表 達 為 : Ver(M, s) 真 M se mod n 4.1 數(shù) 字 簽 名 技 術 DSS數(shù) 字 簽 名 體 制 1. DSS介 紹 圖 4 3 DSS數(shù) 字 簽 名 體 制 4.1 數(shù) 字 簽 名 技 術2.數(shù) 字 簽 名 算 法 ( DSA)( 1) DSA算 法 參 數(shù) 說 明 DSA算 法 中 應 用
18、 了 下 述 參 數(shù) : P: L bit長 的 素 數(shù) 。 L是 64的 倍 數(shù) , 范 圍 是 512 1024; Q: p-1的 160bit的 素 因 子 ; G: g=h(p-1)/q mod p ,h滿 足 1h1; X: 1xq, x為 私 鑰 ; Y: y=gx mod p , (p, q, g, y)為 公 鑰 ; H(x): 單 向 Hash函 數(shù) 。 在 DSS中 選 用 安 全 散 列 算 法 (Secure Hash Algorithm, SHA)3。 P, q, g: 可 由 一 組 用 戶 共 享 , 但 在 實 際 應 用 中 , 使 用 公 開 模 數(shù) 可 能
19、 會 帶 來 一 定 的 威 脅 。 4.1 數(shù) 字 簽 名 技 術( 2) 簽 名 及 驗 證 協(xié) 議 p產(chǎn) 生 隨 機 數(shù) k, k q。 p計 算 r (gk mod p) mod q 和 s (k-1(H(m)+xr) mod q。 簽 名 結 果是 (m, r, s)。 驗 證 時 , 計 算 w=s-1 mod q u1=(H(m)w) mod q u2=(rw) mod q v=(gu1yu2) mod p) mod q 若 v=r, 則 認 為 簽 名 有 效 。 4.1 數(shù) 字 簽 名 技 術 DSA的 一 個 重 要 特 點 是 兩 個 素 數(shù) 公 開 , 這 樣 , 當
20、使 用 別 人 的 p和 q時 , 即 使 不 知 道 私 鑰 , 也 能 確 認 它 們 是 否 是 隨 機 產(chǎn) 生 的 。 而 RSA算 法 確 做 不 到 。 圖 4 4描 述 了 DSS的 簽 名 和 驗 證 函 數(shù) 。 圖 4 4 DSS簽 名 和 驗 證 4.1 數(shù) 字 簽 名 技 術 橢 圓 曲 線 數(shù) 字 簽 名 算 法 ( ECDSA) ECDSA的 簽 名 算 法 簽 名 的 時 候 , 自 然 有 待 簽 署 的 消 息 m; 全 局 參 數(shù) D (q, FR, a, b, G, n, h),還 有 簽 名 者 的 公 鑰 私 鑰 對 (Q, d)。(1)選 擇 一 個
21、隨 機 數(shù) k, k 1, n1;(2)計 算 kG (x1, y1);(3)計 算 r=xl mod n;如 果 r=0, 則 回 到 步 驟 ( 1) ;(4)計 算 k-1 mod n;(5)計 算 e=SHA1(m);(6)計 算 s k-1(e+dr) mod n, 如 果 s=0, 則 回 到 步 驟 ( 1) ;(7)對 消 息 的 簽 名 為 (r, s); 最 后 簽 名 者 就 可 以 把 消 息 m和 簽 名 (r, s)發(fā) 送 給 接 收 者 。 4.1 數(shù) 字 簽 名 技 術2.ECDSA的 認 證 算 法 簽 名 的 時 候 , 自 然 有 待 簽 署 的 消 息
22、m; 全 局 參 數(shù) D (q, FR, a, b, G, n, h),還 有 簽 名 者 的 公 鑰 私 鑰 對 (Q, d)。 當 接 收 者 收 到 消 息 m和 簽 名 (r, s)之 后 , 驗 證 對 消 息 簽 名 的 有 效 性 , 需 要 取 得 這 些 參數(shù) : 全 局 參 數(shù) D (q, FR, a, b, G, n, h), 發(fā) 送 者 的 公 鑰 Q。 (1)檢 查 r、 s, 要 求 r、 s 1,n-1;(2)計 算 e=SHA1(m);(3)計 算 w s-1 mod n;(4)計 算 u1 ew mod n; u2=rw mod n;(5)計 算 X ulG十
23、 u2Q; (6)如 果 X O, 表 示 簽 名 無 效 ; 否 則 , X (x1, y1), 計 算 v x1 mod n;(7)如 果 v r, 表 示 簽 名 有 效 ; 否 則 表 示 簽 名 無 效 : 4.1 數(shù) 字 簽 名 技 術v4.1.3 特 殊 數(shù) 字 簽 名 體 制 不 可 否 認 數(shù) 字 簽 名 失 敗 終 止 數(shù) 字 簽 名 對 每 個 可 能 的 公 開 密 鑰 , 對 應 著 很 多 的 私 有 密 鑰 , 它 們 都 可 以 正 常 工 作 。而 簽 名 者 僅 僅 持 有 并 知 道 眾 多 私 有 密 鑰 中 的 一 個 ; 所 以 強 大 的 攻 擊
24、者 恢 復出 來 的 私 有 密 鑰 , 剛 好 是 簽 名 者 持 有 的 私 有 密 鑰 的 情 況 出 現(xiàn) 概 率 是 非 常 小的 。 而 不 同 的 私 有 密 鑰 產(chǎn) 生 的 簽 名 是 不 相 同 的 , 以 此 可 以 鑒 別 出 偽 造 者 的簽 名 。 盲 簽 名 圖 4 5 盲 簽 名 原 理 4.1 數(shù) 字 簽 名 技 術完 全 盲 簽 名 簽 名 者 在 文 件 上 的 簽 名 是 有 效 的 , 簽 名 是 其 簽 署 文 件 的 證 據(jù) 。 如 果把 文 件 給 簽 名 者 看 , 他 可 確 信 他 簽 署 過 這 份 文 件 。 但 是 , 簽 名 者 不能
25、把 簽 署 文 件 的 行 為 與 簽 署 了 的 文 件 相 關 聯(lián) 。 即 使 他 記 下 了 他 所 做的 每 一 個 盲 簽 名 , 他 也 不 能 確 定 他 在 什 么 時 候 簽 署 了 該 文 件 。 批 量 簽 名 批 量 簽 名 (Batch Signature), 是 指 能 夠 用 一 次 簽 名 動 作 , 完 成 對 若干 個 不 同 的 消 息 的 簽 名 ; 并 且 以 后 可 以 對 每 一 條 消 息 獨 立 的 進 行 認證 。 群 簽 名 1.群 簽 名 特 點 (1)只 有 團 體 內(nèi) 的 成 員 才 能 夠 代 表 團 體 簽 名 ; (2)接 收
26、到 簽 名 的 人 可 以 驗 證 該 簽 名 是 屬 于 某 團 體 的 ; (3)但 是 , 接 收 者 不 知 道 簽 名 的 是 該 團 體 中 的 哪 一 個 成 員 ; (4)在 出 現(xiàn) 爭 議 時 , 可 以 由 團 體 的 成 員 或 第 三 方 識 別 出 簽 字 者 。 4.1 數(shù) 字 簽 名 技 術2.一 個 簡 單 的 群 簽 名 協(xié) 議 該 協(xié) 議 使 用 了 一 個 可 信 賴 的 第 三 方 , 假 設 該 團 體 有 n個 成 員 , 下 面簡 單 的 描 述 該 協(xié) 議 的 步 驟 :(1)第 三 方 產(chǎn) 生 n m對 密 鑰 (公 鑰 私 鑰 對 ); 然
27、后 給 每 一 個 成 員 m對 互 異的 密 鑰 ;(2)第 三 方 把 n m個 公 鑰 用 隨 機 的 順 序 加 以 公 開 , 作 為 群 體 的 公 鑰 表 ;并 且 第 三 方 記 住 每 個 成 員 對 應 哪 m對 密 鑰 :(3)當 群 體 中 某 個 成 員 簽 名 時 , 從 自 己 的 m個 私 鑰 中 隨 機 選 擇 一 個 ,進 行 簽 名 。(4)而 驗 證 簽 名 時 , 用 該 團 體 的 公 鑰 表 進 行 簽 名 認 證 即 可 。(5)當 發(fā) 生 爭 議 時 , 第 三 方 知 道 密 鑰 對 與 成 員 之 間 的 對 應 關 系 , 所 以可 以
28、確 定 出 簽 名 者 是 團 體 中 哪 一 個 成 員 。 當 然 , 上 述 協(xié) 議 的 較 大 缺 陷 在 于 需 要 個 第 三 方 。 4.1 數(shù) 字 簽 名 技 術 代 理 簽 名 代 理 簽 名 (Proxy Signature), 就 是 指 定 某 人 來 代 替 自 己 簽 署 , 也 稱為 委 托 簽 名 。 代 理 簽 名 一 般 應 該 具 有 如 下 特 點 :(1)可 區(qū) 分 性 (Distinguish ability), 代 理 簽 名 與 某 人 的 通 常 簽 名 是 可 以區(qū) 分 的 。(2)不 可 偽 造 性 (Unforge ability), 只
29、 有 原 來 的 簽 名 者 和 所 托 付 的 代 理人 可 以 建 立 合 法 的 代 理 簽 名 。(3)代 理 簽 名 的 差 異 (Deviation), 代 理 簽 名 者 不 可 能 制 造 一 個 合 法 代 理簽 名 , 而 不 被 檢 查 出 來 其 是 一 個 代 理 簽 名 。(4)可 證 實 性 (Verifiability), 從 代 理 簽 字 中 ,驗 證 者 能 夠 相 信 原 始 的 簽 名者 認 同 了 這 份 簽 名 的 消 息 。(5)可 識 別 性 (Identifiability),原 始 簽 名 者 可 以 從 代 理 簽 字 結 果 中 識 別
30、 出 代 理 簽 名 者 的 身 份 。(6)不 可 抵 賴 性 (Undeniability), 代 理 簽 名 者 不 能 事 后 抵 賴 他 所 建 立 的已 被 認 可 的 代 理 簽 名 。 4.1 數(shù) 字 簽 名 技 術代 理 簽 名 從 授 權 的 程 度 上 來 劃 分 , 可 以 分 為 三 類 :1.完 全 授 權 (full delegation) 全 部 的 秘 密 參 數(shù) 都 交 給 代 理 者 , 此 時 可 區(qū) 分 性 不 復 存 在 2.部 分 授 權 (partial delegation) 用 秘 密 參 數(shù) s, 計 算 出 另 外 一 個 的 參 數(shù) ,
31、 把 交 給 代 理 者 ; 當然 要 求 從 不 可 能 推 導 出 s; 代 理 者 秘 密 保 存 。 其 中 又 可 以 區(qū) 分 為兩 種 方 式 , 一 種 稱 為 不 保 護 代 理 者 (proxyunprotected)的 方 式 ;另 種 稱 為 保 護 代 理 者 (proxyprotected)的 方 式 。 3.許 可 證 授 權 (delegation by warrant) Delegate proxy方 式 就 是 原 始 簽 名 者 用 自 己 的 私 鑰 按 普 通 簽 名 方 式 簽 署 一 個 文 件給 代 理 者 、 聲 明 該 人 作 為 自 己 簽
32、名 的 代 理 者 ; Bearer proxy方 式 許 可 證 包 括 消 息 和 原 始 簽 名 者 用 自 己 的 私 鑰 按 普 通 簽 名 方 式 完成 的 簽 名 , 消 息 中 包 含 一 個 全 新 的 公 鑰 , 而 對 應 的 私 鑰 交 給 代 理 者保 存 并 用 其 進 行 代 理 簽 名 。 4.1 數(shù) 字 簽 名 技 術 多 重 簽 名 假 設 A和 B都 需 要 對 文 件 進 行 簽 名 , 最 為 簡 單 的 有 兩種 方 式 。 一 是 A、 B各 對 文 件 的 副 本 進 行 簽 名 , 當 然 保存 時 需 要 保 存 兩 份 。 二 是 先 由
33、A對 文 件 簽 名 , 然 后 B再對 A的 簽 名 結 果 進 行 簽 名 , 此 時 的 缺 點 是 必 須 先 驗 證 B的 簽 名 前 提 下 , 才 可 能 驗 證 A的 簽 名 。 當 然 , 簽 署 人 更多 時 , 上 面 兩 法 的 缺 點 就 非 常 嚴 重 了 。 4.1 數(shù) 字 簽 名 技 術v4.1.4 數(shù) 字 簽 名 法 律 數(shù) 字 簽 名 法 律 的 內(nèi) 涵 電 子 簽 名 立 法 原 則 1 “ 技 術 中 立 ” 原 則2 功 能 等 同 方 法3 當 事 人 自 治 原 則 (合 同 自 由 原 則 )4 合 理 性 原 則 全 球 電 子 簽 名 立 法
34、 特 點1.迅 速 。2.兼 容 。3.法 律 的 制 定 及 時 有 力 地 推 動 了 電 子 商 務 、 信 息 化 和 相 關 產(chǎn) 業(yè) 的 發(fā) 展 。 我 國 電 子 簽 名 立 法 現(xiàn) 狀 4.2 身 份 認 證 技 術v4.2.1 身 份 認 證 的 概 念 身 份 認 證 又 叫 身 份 識 別 , 它 是 通 信 和 數(shù) 據(jù) 系 統(tǒng) 正 確 識別 通 信 用 戶 或 終 端 的 個 人 身 份 的 重 要 途 徑 。 4.2 身 份 認 證 技 術 身 份 認 證 的 幾 個 相 關 概 念1 認 證 (Authentication) 在 做 任 何 動 作 之 前 必 須 要
35、 有 方 法 來 識 別 動 作 執(zhí) 行 者 的 真 實 身 份 。 認證 又 稱 為 鑒 別 、 確 認 。 身 份 認 證 主 要 是 通 過 標 識 和 鑒 別 用 戶 的 身 份 ,防 止 攻 擊 者 假 冒 合 法 用 戶 獲 取 訪 問 權 限 。2 授 權 (Authorization) 授 權 是 指 當 用 戶 身 份 被 確 認 合 法 后 , 賦 予 該 用 戶 進 行 文 件 和 數(shù) 據(jù) 等操 作 的 權 限 。 這 種 權 限 包 括 讀 、 寫 、 執(zhí) 行 及 從 屬 權 等 。 3 審 計 (Auditing) 每 一 個 人 都 應 該 為 自 己 所 做 的
36、操 作 負 責 , 所 以 在 做 完 事 情 之 后 都 要審 計 身 份 認 證 分 為 單 向 認 證 和 雙 向 認 證 。 如 果 通 信 的 雙 方 只 需 要一 方 被 另 一 方 鑒 別 身 份 , 這 樣 的 認 證 過 程 就 是 一 種 單 向 認 證 。 在雙 向 認 證 過 程 中 , 通 信 雙 方 需 要 互 相 認 證 對 方 的 身 份 。 4.2 身 份 認 證 技 術 身 份 認 證 系 統(tǒng) 的 組 成 1 認 證 服 務 器 (Authentication Server) 2 認 證 系 統(tǒng) 用 戶 端 軟 體 (Authentication Clien
37、t Software) 3 認 證 設 備 (Authenticator) 身 份 認 證 系 統(tǒng) 被 攻 擊 的 方 式 1 數(shù) 據(jù) 流 竊 聽 (Sniffer) 2 拷 貝 重 傳 3 修 改 或 偽 造 身 份 認 證 與 其 他 技 術 的 結 合 適 合 于 各 種 不 同 場 合 的 認 證 交 換 機 制 有 多 種 選 擇 與 組 合 。 例 如 : 當 對 等 實 體 以及 通 信 手 段 都 可 信 任 時 , 一 個 對 等 實 體 的 身 份 可 以 通 過 口 令 來 證 實 。 該 口 令 能 防止 出 錯 , 但 不 能 防 止 惡 意 行 為 。 相 互 鑒
38、別 可 在 每 個 方 向 上 使 用 不 同 的 口 令 來 完 成 。 當 每 個 實 體 信 任 它 的 對 等 實 體 但 不 信 任 通 信 手 段 時 , 抗 主 動 攻 擊 的 保 護 能 夠 由口 令 與 加 密 聯(lián) 合 提 供 , 或 由 密 碼 手 段 提 供 。 防 止 重 演 攻 擊 的 需 要 雙 方 握 手 (用 保 護參 數(shù) ), 或 時 間 標 記 (用 可 信 任 時 鐘 )。 帶 有 重 演 保 護 的 相 互 鑒 別 , 使 用 三 方 握 手 就能 達 到 。 當 實 體 不 信 任 (或 感 到 它 們 將 來 可 能 不 信 任 )它 們 的 對 等
39、 實 體 或 通 信 手 段 時 可 以使 用 抗 抵 賴 服 務 。 使 用 數(shù) 字 簽 名 機 制 和 公 證 機 制 就 能 實 現(xiàn) 抗 抵 賴 服 務 。 這 些 機 制可 與 上 面 所 述 的 機 制 一 起 使 用 。 4.2 身 份 認 證 技 術v4.2.2 身 份 認 證 的 主 要 方 法 口 令 識 別 法 (1)根 據(jù) 用 戶 知 道 什 么 來 判 斷 。 如 果 用 戶 能 說 出 正 確 的 口 令 , 則 說明 他 是 真 的 , 如 經(jīng) 典 的 UNIX口 令 系 統(tǒng) ; (2)根 據(jù) 用 戶 擁 有 什 么 來 判 斷 。 如 果 用 戶 能 提 供 正
40、確 的 物 理 鑰 匙 ,則 說 明 他 是 真 的 , 如 普 通 的 門 鑰 匙 和 磁 卡 鑰 匙 ; (3)根 據(jù) 用 戶 是 什 么 來 判 斷 。 如 果 用 戶 生 理 特 征 與 記 錄 相 符 , 則 說明 他 是 真 的 , 如 指 紋 、 聲 音 。 視 網(wǎng) 膜 等 。 1.不 安 全 口 令 的 分 析 ( 1) 使 用 用 戶 名 (賬 號 )作 為 口 令 ( 2) 使 用 用 戶 名 (賬 名 )的 變 換 形 式 作 為 口 令 ( 3) 使 用 自 己 或 者 親 友 的 生 日 作 為 口 令 ( 4) 使 用 學 號 、 身 份 證 號 、 單 位 內(nèi) 的
41、 員 工 號 碼 等 作 為 口 令 ( 5) 使 用 常 用 的 英 文 單 詞 作 為 口 令 4.2 身 份 認 證 技 術 1.一 次 性 口 令 ( 1) 一 次 性 口 令 的 特 點 概 念 簡 單 , 易 于 使 用 基 于 一 個 被 記 憶 的 密 碼 , 不 需 要 任 何 附 加 的 硬 件 算 法 安 全 不 需 要 存 儲 諸 如 密 鑰 、 口 令 等 敏 感 信 息2.一 次 性 口 令 的 原 理 假 設 一 次 性 口 令 序 列 共 有 n個 元 素 , 即 有 一 個 可 使 用 n次 的 一 次性 口 令 序 列 。 它 的 第 一 個 口 令 是 使
42、 用 單 向 函 數(shù) n次 , 第 二 個 口 令 使用 單 向 函 數(shù) n1次 , 依 次 類 推 。 如 n 4, 則 第 一 個 口 令 為 p(1)f(f(f(f(s), 第 二 個 口 令 為 p(2) f(f(f(f), 這 樣 , 即 使 竊 聽 者 監(jiān) 聽 到 第 i個 口 令 (Pi), 卻 不 能 生 成 第 i+1個 , 因 為 這 就 需 要 求得 單 向 函 數(shù) 的 反 函 數(shù) , 而 不 知 道 單 向 函 數(shù) 循 環(huán) 起 始 點 使 用 的 密 鍵 ,這 一 點 是 不 可 實 現(xiàn) 的 。 而 循 環(huán) 起 始 點 使 用 的 密 鍵 只 有 用 戶 自 己 知 道
43、 ,這 就 是 一 次 性 口 令 的 安 全 原 理 。 4.2 身 份 認 證 技 術 1.一 次 性 口 令 協(xié) 議 (1)用 戶 輸 入 登 錄 名 和 相 關 身 份 信 息 ID。 (2)如 果 系 統(tǒng) 接 受 用 戶 的 訪 問 , 則 給 用 戶 傳 送 一 次 性 口 令 建 立 所 使 用 的 單 向函 數(shù) f及 一 次 性 密 碼 k, 這 種 傳 送 通 常 采 用 加 密 方 式 。 在 電 子 商 務 系 統(tǒng) 中 ,可 根 據(jù) 用 戶 交 費 的 多 少 和 實 際 需 要 , 給 出 允 許 用 戶 訪 問 系 統(tǒng) 的 次 數(shù) n。 (3)用 戶 選 擇 “ 種
44、子 ” 密 鑰 x, 并 計 算 第 一 次 訪 問 系 統(tǒng) 的 口 令 z=fn(x)。 向 第一 次 正 是 訪 問 系 統(tǒng) 所 傳 送 的 數(shù) 據(jù) 為 (k, z)。 (4)系 統(tǒng) 核 對 k, 若 正 確 , 則 將 (ID, fn(x)保 存 。 (5)當 用 戶 第 二 次 訪 問 系 統(tǒng) 時 , 將 (ID,fn-1(x)送 系 統(tǒng) 。 系 統(tǒng) 計 算 f(fn-1(x),將其 與 存 儲 的 數(shù) 據(jù) 對 照 , 如 果 一 致 , 則 接 受 用 戶 的 訪 問 , 并 將 (ID, fn-1(x)保 存 。 (6)當 用 戶 第 三 次 訪 問 系 統(tǒng) 時 , 將 (ID,f
45、n-2(x)送 系 統(tǒng) 。 系 統(tǒng) 計 算 f(fn-2(x),將其 與 存 儲 的 數(shù) 據(jù) 對 照 , 如 果 一 致 , 則 接 受 用 戶 的 訪 問 , 并 保 存 新 計 算 的 數(shù)據(jù) 。 (7)當 用 戶 每 一 次 想 要 登 錄 時 , 函 數(shù) 相 乘 的 次 數(shù) 只 需 1 4.2 身 份 認 證 技 術 個 人 特 征 識 別 法 1.機 器 識 別 2.系 統(tǒng) 誤 差 簽 名 識 別 法 1.記 錄 書 寫 過 程 的 技 術 2.簽 名 識 別 法 的 使 用 指 紋 識 別 技 術 1.指 紋 識 別 技 術 簡 介 2.指 紋 取 像 的 幾 種 技 術 和 特 點
46、 3.指 紋 識 別 系 統(tǒng) 中 的 軟 件 和 固 件 4.指 紋 識 別 技 術 的 優(yōu) 缺 點 5.指 紋 識 別 技 術 的 應 用 系 統(tǒng) 4.2 身 份 認 證 技 術 語 音 識 別 系 統(tǒng) 1.機 器 識 別 2.系 統(tǒng) 誤 差 視 網(wǎng) 膜 圖 像 識 別 系 統(tǒng) 1.記 錄 書 寫 過 程 的 技 術 2.簽 名 識 別 法 的 使 用 識 別 過 程 1.引 入 階 段 2.識 別 階 段 3.折 衷 方 案 身 份 識 別 系 統(tǒng) 的 選 擇 1.對 假 冒 的 識 別 力 ; 2.偽 造 贗 品 的 簡 易 度 ; 3.對 欺 騙 的 敏 感 性 ; 4.獲 得 識 別
47、 的 時 間 ; 5.用 戶 的 方 便 性 ; 6性 能 價 格 比 ; 7.設 備 提 供 的 接 口 ; 8.調(diào) 整 用 的 時 間 和 潛 力 ; 9.支 持 識 別 過 程 所 需 計 算 機 系 統(tǒng) 的 處 理 ; 10.可 靠 性 和 可 維 護 性 ; 11.保 護 設 備 的 代 價 ; 12.配 電 與 后 勤 支 持 的 代 價 4.2 身 份 認 證 技 術v4.2.3 身 份 認 證 的 協(xié) 議 一 個 安 全 的 身 份 識 別 協(xié) 議 至 少 應 滿 足 以 下 兩 個 條 件 : 識 別 者 A能 向 驗 證 者 B證 明 他 的 確 是 A; 在 識 別 者
48、A向 驗 證 者 B證 明 他 的 身 份后 , 驗 證 者 B不 能 獲 得 A的 任 何 有 用 信 息 , B不 能 模 仿 A向 第 三 方 證 明他 是 A。 一 次 一 密 機 制 1. 采 用 請 求 應 答 方 式 (Challenge Response) 第 一 種 方 法 是 用 戶 登 錄 時 系 統(tǒng) 隨 機 提 示 一 條 信 息 , 用 戶 根 據(jù)這 一 信 息 連 同 其 個 人 化 數(shù) 據(jù) 共 同 產(chǎn) 生 一 個 口 令 字 , 用 戶 輸 入 這 個 口令 字 , 完 成 一 次 登 錄 過 程 , 或 者 用 戶 對 這 一 條 信 息 實 施 數(shù) 字 簽 名
49、 發(fā)送 給 驗 證 者 AS進 行 鑒 別 ; 第 二 種 方 法 采 用 時 鐘 同 步 機 制 , 即 根 據(jù) 這 個 同 步 時 鐘 信 息 連 同 其 個 人 化 數(shù) 據(jù) 共 同 產(chǎn) 生 一 個 口 令 字 。 這 兩 種 方 案 均 需 要 驗 證 者AS也 產(chǎn) 生 與 用 戶 端 相 同 的 口 令 字 (或 檢 驗 用 戶 簽 名 )用 于 驗 證 用 戶 身份 。 4.2 身 份 認 證 技 術 2.詢 問 應 答 式 協(xié) 議 驗 證 者 提 出 問 題 (通 常 是 隨 機 選 擇 一 些 隨 機 數(shù) , 稱 作 口 令 ), 由 識 別者 回 答 , 然 后 驗 證 者 驗
50、 證 其 真 實 性 。 目 前 已 經(jīng) 設 計 出 了 許 多 詢 問 應答 式 協(xié) 議 , 比 如 Schnorr身 份 識 別 協(xié) 議 、 Okanmto身 份 識 別 協(xié) 議 、Guillou Quisquater身 份 識 別 協(xié) 議 和 基 于 身 份 的 識 別 協(xié) 議 等 。 基 于 請 求 應 答 方 式 的 著 名 的 Schnorr身 份 認 證 機 制 。 環(huán) 境 參 數(shù) : 設 p、 q都 是 大 素 數(shù) , 且 q|p-1(q為 p-1的 因 子 ), a的 模p的 階 為 q(即 aq1(mod p)。 h為 一 輸 出 為 t的 單 向 函 數(shù) 。 用 戶 U秘
51、 密 選擇 一 個 數(shù) s(0sq-1)作 為 個 人 密 鑰 , 計 算 va-s(mod p), 并 將 p、 q、 a、v公 開 。Schnorr身 份 認 證 機 制 過 程 如 下 :(1)用 戶 U任 意 選 一 整 數(shù) k(0kq-1), 計 算 ak(mod p), 并 將 發(fā) 送 給 驗 證 者 V; (2)驗 證 者 V任 選 一 數(shù) r(0r2t-1), 并 發(fā) 送 給 用 戶 U;(3)用 戶 U送 給 驗 證 者 V消 息 yk sr(mod q);(4)V計 算 并 驗 證 : ay vr(mod p)。 4.2 身 份 認 證 技 術 X.509認 證 協(xié) 議 X
52、 509對 每 個 用 戶 選 擇 的 公 鑰 提 供 所 謂 的 “ 證 書 ” 。 用 戶 的 證 書是 由 可 信 的 證 書 機 構 (CA)產(chǎn) 生 , 并 存 放 于 X 500目 錄 之 中 。版 本 (V): 用 來 區(qū) 分 X 509不 同 年 份 的 版 本 ;特 定 編 號 (SN): 由 CA給 予 每 一 個 證 書 的 一 個 特 殊 號 碼 ;識 別 方 法 (AI): 用 于 產(chǎn) 生 證 書 所 用 的 方 法 以 及 一 切 參 數(shù) ;頒 布 者 (CA): CA的 識 別 名 字 ;有 效 期 (TA): 包 括 兩 個 日 期 , 在 所 指 定 的 兩 個
53、 時 間 之 間 有 效 ;使 用 者 (A): 證 書 擁 有 者 的 識 別 名 字 ;公 鑰 信 息 (TP): 被 證 明 的 公 鑰 值 , 加 上 使 用 這 把 公 鑰 的 方 法 的 名 稱 ;數(shù) 字 簽 名 : 對 這 份 格 式 中 所 有 其 他 信 息 先 用 雜 湊 函 數(shù) 產(chǎn) 生 雜 湊 值 , 再 用 CA的 密 鑰 簽 署 雜 湊 值 。 版本 特定編號 識 參 頒 截 使 方 參 公別 數(shù) 布 止 用 法 數(shù) 鑰方 者 時 者 信法 間 息 數(shù)字簽名 4.2 身 份 認 證 技 術 Kerberos認 證 協(xié) 議 Kerberos協(xié) 議 是 以 認 證 服 務
54、 器 、 Ticket散 發(fā) 服 務 器 、 客 戶 機 及 應用 服 務 器 的 服 務 等 四 方 模 型 為 基 礎 , 并 假 設 服 務 器 都 是 在 安 全 的環(huán) 境 下 進 行 。 Kerberos認 證 過 程 大 致 如 下 : 1.客 戶 向 認 證 服 務 器 發(fā) 送 請 求 , 需 要 某 應 用 服 務 器 服 務 的 證 書 ;認 證 服 務 器 響 應 請 求 , 發(fā) 給 用 客 戶 的 密 鑰 加 密 的 證 書 。 證 書 包 括 服務 器 的 票 (Ticket)和 會 話 密 鑰 (暫 時 用 于 加 密 的 )。 2.如 果 客 戶 得 到 的 Tic
55、ket是 Ticket散 發(fā) 服 務 器 的 , 客 戶 機 必 須 再向 Ticket散 發(fā) 服 務 器 換 取 應 用 服 務 器 的 Ticket; 客 戶 機 將 應 用 服 務器 的 Ticket(由 客 戶 的 標 識 、 會 話 密 鑰 的 拷 貝 等 組 成 , 并 經(jīng) 過 應 用 服務 器 的 密 鑰 加 密 )送 往 應 用 服 務 器 。 3.應 用 服 務 器 和 客 戶 機 擁 有 了 同 一 個 會 話 密 鑰 , 可 以 用 于 它 們 之 間 的 認 證 和 加 密 了 。 4.2 身 份 認 證 技 術 Kerberos認 證 過 程 4.2 身 份 認 證
56、技 術 零 知 識 身 份 識 別 證 明 者 P掌 握 某 些 秘 密 信 息 , P想 設 法 讓 認 證 方 V相 信 他 確 實掌 握 那 些 信 息 , 但 又 不 想 讓 V也 知 道 那 些 信 息 (如 果 連 V都 不 知 道 那些 秘 密 信 息 , 第 三 者 想 盜 取 那 些 信 息 當 然 就 更 難 了 )。 被 認 證 方 P掌 握 的 秘 密 信 息 可 以 是 某 些 長 期 沒 有 解 決 的 猜 想 問題 的 證 明 (如 費 爾 瑪 最 后 定 理 、 圖 的 三 色 問 題 ), 也 可 以 是 缺 乏 有 效算 法 的 難 題 解 法 (如 大 數(shù)
57、 因 式 分 解 等 )。 信 息 的 本 質(zhì) 是 可 以 驗 證 的 ,即 可 通 過 具 體 的 步 驟 來 檢 測 它 的 正 確 性 。 4.2 身 份 認 證 技 術 設 I(P)為 被 認 證 方 P的 身 份 信 息 , 要 求 P可 以 不 透 露 I(P)的 一 個 比 特 使認 證 方 確 信 P卻 是 掌 握 I(P)。 協(xié) 議 假 定 存 在 一 個 可 信 賴 的 機 構 , 它 的 職 責 在于 公 布 模 數(shù) n, n等 于 兩 個 大 素 數(shù) p和 q之 積 , p和 q都 是 mod 4 與 3同 余 。I(P)必 須 包 含 P的 許 多 信 息 。 假 定
58、 I(P)包 含 有 P的 秘 密 身 份 的 k個 數(shù) c1,c2,ck,1cip,i=1,2,, k; 還 有 他 的 公 開 身 份 PI(P)的 另 外 k個 數(shù) d1,d2,, dk, 1di p,i=1,2,, k, 而 且 滿 足 djcj2 1 mod n (j=1,2,, k).認 證方 V知 道 n和 PI(P)。 P為 了 使 V相 信 他 掌 握 I(P),下 面 4個 步 驟 算 是 一 輪 。 通 過輪 數(shù) 越 多 , P做 假 的 概 率 越 小 。 1.P選 一 隨 機 數(shù) r, 計 算 r2 mod n, P取 其 中 一 個 告 訴 V, 稱 之 為 x;
59、2.V從 1, 2, , k中 選 一 子 集 S告 訴 P; 3.P告 訴 V, y rTc mod n, 其中 , 對 所 有 的 j S有 Tc cj; 4.V驗 證 X y2Td mod n ? 其 中 , 對 所 有 的 j S有 Td dj; 若 等 號 成 立 , 開 始 新 的 一 輪 驗 證 或 停 止 , 否 則 予 以 拒 絕 。 因 為 djcj2 1 mod n, j 1, 2, , k, 所 以 ,y2Tdr2Tc2Td r2, cj2dj r2 x mod n.隨 機 數(shù) r是 必 要 的 , 否 則 V選 S j,從 而 找 到 cj, 對 cj要 求 ( cj, n) 1, j 1, 2, , k, 否 則 n可 能 被 因 數(shù) 分 解 。 思 考 題 什 么 是 數(shù) 字 簽 名 ? 其 有 何 特 點 和 功 能 ? 如 何 區(qū) 別 數(shù) 字 簽 名 與 手 寫 簽 名 。 簡 述 數(shù) 字 簽 名 的 使 用 模 式 和 使 用 原 理 。 試 述 RSA數(shù) 字 簽 名 體 制 。 有 哪 些 特 殊 數(shù) 字 簽 名 體 制 ? 什 么 是 身 份 認 證 ? 有 哪 些 主 要 方 法 和 協(xié) 議 ?
- 溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 川渝旅游日記成都重慶城市介紹推薦景點美食推薦
- XX國有企業(yè)黨委書記個人述責述廉報告及2025年重點工作計劃
- 世界濕地日濕地的含義及價值
- 20XX年春節(jié)節(jié)后復工安全生產(chǎn)培訓人到場心到崗
- 大唐女子圖鑒唐朝服飾之美器物之美繪畫之美生活之美
- 節(jié)后開工第一課輕松掌握各要點節(jié)后常見的八大危險
- 廈門城市旅游介紹廈門景點介紹廈門美食展示
- 節(jié)后開工第一課復工復產(chǎn)十注意節(jié)后復工十檢查
- 傳統(tǒng)文化百善孝為先孝道培訓
- 深圳城市旅游介紹景點推薦美食探索
- 節(jié)后復工安全生產(chǎn)培訓勿忘安全本心人人講安全個個會應急
- 預防性維修管理
- 常見閥門類型及特點
- 設備預防性維修
- 2.乳化液泵工理論考試試題含答案