第 5 章 · 03 完整性、保密性与不可抵赖 本节摘要:身份解决"谁在通信",本节解决"数据是否可信"。完整性(没被改)、保密性(没被看)、不可抵赖(做过不认账)三个目标,分别靠应用层哈希、TLS 加密与业务策略达成。重点讲清 TLS 的能力边界:它能保护"传输中",但保护不了"存储中"与"应用层属性"。 学习目标 阅读完本节,你应当能够: 说出完整性的三种实现途径(应用层哈希/TLS/VPN)。 说出保密性的四种实现途径,以及 TLS 的 NULL 加密陷阱。 解释"应用层加密保护不了主题名"等属性泄露问题。 说出静态数据(会话存储)加密的意义与不可抵赖的达成方式。