- 19
- 0
- 约3.28万字
- 约 50页
- 2017-08-31 发布于安徽
- 举报
密钥管理技术介绍 撰稿人:荆继武、武传坤、林璟锵 报告人:武传坤 (信息安全国家重点实验室) 密码学与信息安全 密码学,信息安全技术的基础 机密性——加密算法 存储加密 通信加密 数据完整性——MAC 身份鉴别和密钥协商 身份鉴别的同时,协商Session Key;以进行后续的安全通信 密钥管理——密钥的安全性 应用密码学的重要基础前提 密钥Key的安全性 密钥安全的2个方面 可用:要参加通信的实体之间,能够共享密钥 秘密:除合法通信实体能之外,其他无法知道Key 密钥管理技术 围绕上述2个方面 针对各种不同的应用环境 提纲——密钥管理技术 国际进展 典型的密钥管理技术 密钥协商和密钥分发 秘密分享 无线网络密钥管理 WSN密钥管理 MANET密钥管理 PKI技术 密钥协商 通过不安全的信道 双方进行通信,共享相同的Session Key 攻击者不知道Session Key 经典的DH协议[1] 同时可进行身份鉴别 如MQV协议[5] 密钥协商协议 DH协议[1] 离散对数难题 但是,存在着中间人攻击问题 MQV协议[5] 改进DH协议,加入了身份鉴别功能 防止中间人攻击问题 IEEE P1363标准 其它DH协议的改进[6-11] [7]改进MQV协议,提供可证明安全性 密钥分发 由管理中心来协助负责或协助用户来建立共享密钥 近年的相关进展 无条件安全密钥分发的模型文献[12
原创力文档

文档评论(0)