概念:
鉴别是要验证通信的对方的确是自己所要通信的对象,而不是其他的冒充者,并且所传送的报文是完整的,没有被别人篡改过
有时可再把鉴别细分为两种:
①报文鉴别,即鉴别所收到的报文的确是报文的发送者所发送的,而不是其他人伪造的或篡改的,这就包含了端点鉴别和报文完整性的鉴别
②实体鉴别
仅仅鉴别发送报文的实体,实体可以是一个人,也可以是一个进程(客户或服务器),这就是端点鉴别
报文鉴别
(1)密码散列函数
(2)实用的密码散列函数MD5和SHA-1
(3)报文鉴别码
实体鉴别
实体鉴别和报文鉴别不同,报文鉴别是对每一个收到的报文都要鉴别报文的发送者,而实体鉴别是在系统接入的全部持续时间内对和自己通信的对方实体只需验证一次