- 1、本文档共115页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Security__密钥管理智能信息安全.ppt
智能信息安全 Intelligent Information Security 孙松林 北京邮电大学 Email: slsun@bupt.edu.cn Content 密钥管理 PKI CA 密钥管理与密钥分配 1、单钥加密体制的密钥分配 密钥分配的基本方法和实例 对基本方法的改进 密钥的分层控制 会话密钥的有效期 无中心的密钥控制 单钥的控制使用 密钥标签 控制矢量 2、公钥加密体制的密钥管理 3、密钥托管 密钥分配的基本方法 两个用户(主机、进程、应用程序)在用单钥密码体制进行保密通信时,首先必须有一个共享的秘密密钥,而且为防止攻击者得到密钥,还必须时常更新密钥。因此,密码系统的强度也依赖于密钥分配技术。 密钥分配的基本方法 两个用户A和B获得共享密钥的方法一般有以下四种: ① 密钥由A选取并通过物理手段发送给B。 ② 密钥由第三方选取并通过物理手段发送给A和B。 ③ 如果A、B事先已有一密钥,则其中一方选取新密钥后,用已有的密钥加密新密钥并发送给另一方。 ④ 如果A和B与第三方C分别有一保密信道,则C为A、B选取密钥后,分别在两个保密信道上发送给A、B。 密钥分配的基本方法 前两种方法称为人工发送。在通信网中,若只有个别用户想进行保密通信,密钥的人工发送还是可行的。 然而如果所有用户都要求支持加密服务,则任意一对希望通信的用户都必须有一共享密钥。如果有n个用户,则密钥数目为n(n-1)/2。因此当n很大时,密钥分配的代价非常大,密钥的人工发送是不可行的。 密钥分配的基本方法 ③ 如果A、B事先已有一密钥,则其中一方选取新密钥后,用已有的密钥加密新密钥并发送给另一方。 对于第3种方法,攻击者一旦获得一个密钥就可获取以后所有的密钥;而且用这种方法对所有用户分配初始密钥时,代价仍然很大。 密钥分配的基本方法 第4种方法比较常用,其中的第三方通常是一个负责为用户分配密钥的密钥分配中心。 每一用户必须和密钥分配中心有一个共享密钥,称为主密钥。通过主密钥分配给一对用户的密钥称为会话密钥,用于这一对用户之间的保密通信。通信完成后,会话密钥即被销毁。 如上所述,如果用户数为n,则会话密钥数为n(n-1)/2,但主密钥数却只需n个,所以主密钥可通过物理手段发送。 密钥分配实例 下图是密钥分配的一个实例。假定两个用户A、B分别与密钥分配中心KDC (Key Distribution Center)有一个共享的主密钥KA和KB,A希望与B建立一个共享的一次性会话密钥,可通过以下几步来完成: 密钥分配实例分析 ① A向KDC发出会话密钥请求。 表示请求的消息由两个数据项组成: 第1项是A和B的身份 第2项是这次业务的唯一识别符N1,称N1为一次性随机数,可以是时戳、计数器或随机数。每次请求所用的N1都应不同,且为防止假冒,应使敌手对N1难以猜测。因此用随机数作为这个识别符最为合适。 密钥分配实例分析 ② KDC对A的请求发出应答。 应答是由KA加密的消息,因此只有A才能成功地对这一消息解密,并且A可相信这一消息的确是由KDC 发出的。 该应答消息包括A和B希望得到的内容。 密钥分配实例分析 消息中包括A希望得到的两项内容: 一次性会话密钥KS; A在①中发出的请求,包括一次性随机数N1,目的是使A将收到的应答与发出的请求相比较,看是否匹配。因此A能验证自己发出的请求在被KDC收到之前,是否被他人篡改。而且A还能根据一次性随机数相信自己收到的应答不是重放的过去的应答。 此外,消息中还有B希望得到的两项内容: 一次性会话密钥KS; A的身份(例如A的网络地址)IDA。这两项由KB加密,将由A转发给B,以建立A、B之间的连接并用于向B证明A的身份。 密钥分配实例分析 ③ A存储会话密钥,并向B转发EKB[KS‖IDA]。 因为转发的是由KB加密后的密文,所以转发过程理论上不会被破译。B收到后,可得会话密钥KS,并从IDA可知另一方是A,而且还从EKB知道KS的确来自KDC。 密钥分配实例分析 到此为止,会话密钥就安全地分配给了A、B,已经完成密钥分配工作了。接下来,还可以继续进行认证工作。 密钥分配实例分析 ④ B用会话密钥KS加密另一个一次性随机数N2,并将加密结果发送给A。 ⑤ A以f(N2)作为对B的应答,其中f是对N2进行某种变换(例如加1)的函数,并将应答用会话密钥加密后发送给B。 这两步可使B相信第③步收到的消息不是一个重放。 密钥管理与密钥分配 1、单钥加密体制的密钥分配 密钥分配的基本方法和实例 对基本方法的改进 密钥的分层控制 会话密钥的有效期 无中心的密钥控制 单钥的控制使用 密钥标签 控制矢量 2、公钥加密体制的密钥管理 3、密钥托管 4、PKI认证体系原理 密钥的分层控制 问题的提出 网
您可能关注的文档
- new二级市政典型试题.ppt
- new力矩的瞬时效应.ppt
- NO美国的景观设计理论.ppt
- NO荒漠化的防治.ppt
- N往复泵的原理.ppt
- N新能源应用技术绪论.ppt
- n阶行列式的性质及计算.ppt
- OFC_涂曙光_使用WinWF构建MicrosoftOfficeSharePointServer中的工作流应用.ppt
- PEPUnitEAFBEEBBBMyHoliday.ppt
- PharmacologyChapter.ppt
- 2024自考专业(公共关系)模拟题库含答案详解【综合题】.docx
- 2024自考专业(公共关系)模拟题库附参考答案详解AB卷.docx
- 2024自考专业(公共关系)模拟题库及一套参考答案详解.docx
- 2024自考专业(公共关系)模拟题库及答案详解(精选题).docx
- 2024自考专业(公共关系)模拟题库含答案详解(能力提升).docx
- 2024自考专业(公共关系)模拟题库及答案详解(名师系列).docx
- 2024自考专业(公共关系)模拟题库及答案详解【有一套】.docx
- 2024自考专业(公共关系)模拟试题(必刷)附答案详解.docx
- 2024自考专业(公共关系)模拟题库【全优】附答案详解.docx
- 2024自考专业(公共关系)模拟题库【夺冠】附答案详解.docx
文档评论(0)