Score:1

โทเค็นการเข้ารหัสและคีย์ลับแตกต่างกันอย่างไร

ธง cn

ใครสามารถอธิบายความแตกต่างระหว่างโทเค็นและคีย์ลับได้บ้าง ฉันเข้าใจว่า "โทเค็น" เป็นสิ่งประดิษฐ์การเข้ารหัสลับที่ "แนะนำ" เข้าสู่ระบบโดยบุคคลภายนอกเพื่อตรวจสอบความถูกต้อง ในขณะที่สามารถสร้างคีย์บนอุปกรณ์ได้ (เช่น คู่คีย์ในกรณีของการเข้ารหัสแบบอสมมาตร & คีย์สาธารณะที่เกี่ยวข้องสามารถเป็นได้ ใช้ภายนอกเพื่อตรวจสอบ) หรือสามารถนำเข้าหรือสร้างคีย์สมมาตรลับบนอุปกรณ์และแชร์กับบุคคลภายนอกเพื่อตรวจสอบความถูกต้อง โทเค็นเป็นคีย์ลับ "ห่อ" หรือไม่ พวกมันมีโครงสร้างต่างกันอย่างไรกับคีย์ (สตริงของบิตสุ่ม)

ขอบคุณ

Paul Uszak avatar
cn flag
คุณหมายถึงโทเค็นในแง่ของการตรวจสอบข้อความ (MAC/HMAC) โดยเฉพาะหรือไม่ UUID เวอร์ชัน 4 ยังเป็นโทเค็นชนิดหนึ่งและสร้างด้วยการเข้ารหัสด้วย
tweet avatar
cn flag
ฉันกำลังมองหาจากมุมมองการตรวจสอบอุปกรณ์
Score:0
ธง vu

โทเค็นเป็นคีย์ลับ "ห่อ" หรือไม่

โทเค็นเข้ารหัสข้อมูลที่จำเป็นในการตรวจสอบบุคคลและ/หรืออนุญาตการดำเนินการบางอย่าง ข้อมูลเหล่านี้ได้รับการปกป้องโดยคีย์ลับ แต่จะไม่ยกเว้นโทเค็นที่ใช้คีย์สาธารณะ

อย่างน้อยนั่นเป็นวิธีที่องค์กรของฉันใช้โทเค็นการเข้ารหัส

พวกมันมีโครงสร้างต่างกันอย่างไรกับคีย์ (สตริงของบิตสุ่ม)

โทเค็นมีโครงสร้าง (เช่น มีรูปแบบ) คีย์ไม่มีโครงสร้าง (สมมาตร) หรือมีโครงสร้างตามอัลกอริทึม (คีย์สาธารณะ)

tweet avatar
cn flag
หากมีการใช้โทเค็นตามคีย์สมมาตร แสดงว่าไม่ได้จำกัดอุปกรณ์ที่ถือโทเค็นนั้นจะต้องได้รับการตรวจสอบสิทธิ์โดยฝ่ายที่แชร์ความลับนี้เท่านั้นหรือไม่ เช่นเดียวกับในมุมมองด้านความปลอดภัย การรับรองความถูกต้องแบบหนึ่งต่อหนึ่งเท่านั้นเหมาะสมหรือไม่ คนที่ใส่ความลับลงในอุปกรณ์อาจเป็นคนเดียวที่สามารถตรวจสอบได้? ฉันคิดว่า PKI จะอยู่เบื้องหลังการรับรองความถูกต้องดังกล่าวและโทเค็นควรเป็น PKI ที่ "มากกว่า" โทเค็นมีแอปพลิเคชั่นอะไรบ้าง? โทเค็นคำศัพท์ที่ชาญฉลาดมีไว้สำหรับการตรวจสอบสิทธิ์เท่านั้น
DannyNiu avatar
vu flag
@tweet Token สามารถเป็นได้ทั้งแบบสมมาตรคีย์หรือแบบพับลิกคีย์ ซึ่งเป็นทางเลือกทางวิศวกรรม องค์กรของฉันเพิ่งเลือกคีย์สมมาตร โทเค็นมีแอปพลิเคชันมากมาย รายชื่อที่ละเอียดถี่ถ้วนอาจใช้รายละเอียดมากเกินไปสำหรับคำตอบนี้ การรับรองความถูกต้องและการอนุญาตเป็นแอปพลิเคชันที่รู้จักกันดีที่สุด

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา