- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
密钥管理系统.ppt
五、密钥更换和密钥吊销 Dan Boneh_Matthew Franklin 方案利用时间t 作为公钥的一部分。密钥更新时用户的公私钥对同时更新。用户需要从PKG 中心获取更新后的私钥。密钥更新由管理中心完成。(理论 IBE ) Dae Hyun_Pil Joong Lee 方案中用户可以自己生成新的公私钥对。但方案中并没有解决如何废除原有的用户密钥对,把真正有效的新的公钥传递给使用者的问题。这样公钥有效性验证问题仍然没有得到解决。(否 IBE ) Yevgeniy Dodis_Moti Yung 方案,密钥更新由用户使用密钥更新算法在客户端完成。密钥更新后,用户的公钥不变,私钥改变。但是问题在于以前的私钥仍然可用,无法使其失效。(部分 IBE) 五、密钥更换和密钥吊销 Yumiko_Goichiro 方案,密钥更新由用户借助自己的密钥设备,根据时间t,在客户端使用密钥更新算法完成。密钥更新后,用户公钥不变,私钥改变。由于新的密钥是根据时间t 生成的,原来t* 时间生成的私钥将不再有效。由于密钥更新后公钥不变,因此不需要考虑公钥有效性验证问题。(较好 IBE ) 五、密钥更换和密钥吊销 证书吊销中主要涉及认证中心、目录服务和证书用户。CA一般不直接对用户提供在线证书查询, CA通过周期性更新目录服务,由目录服务负责用户证书有效性的查询。用户访问目录服务查询证书是否被吊销,目录服务负责回答用户的查询,但目录服务是不被信任的一方。 基于证书的吊销方案涉及到CA、目录服务和证书用户三方的交互式通信,通信代价较大。因此IBE直接实现基于证书的吊销机制,例如CRL,并不是一种有效的方式,这意味着失去了IBE的主要优点———非交互式通信带来的低通信成本和计算成本。不过基于证书的吊销方案中仍有不少值得借鉴之处,例如CVT中使用短时效证书来回避证书吊销问题就类似于后面的密钥进化技术。 除了正在进行加密操作的情况以外,密钥应当一律以加密保护的形式存储。密钥的注入过程应当有一个封闭的环境,不存在可能被窃听装置接收的电磁泄露或其它辐射,所有与密钥注入有关的人员应当绝对可靠。 * 信息安全概论 第四章 密钥管理 国际关系学院 信科系 王 标 密钥管理系统 密钥种类 密钥分配 计算机网络密钥分配方法 密钥注入和存储 密钥更换和密钥吊销 密钥保护 密钥管理系统 一个完整得密钥管理系统应该包括: 密钥管理、密钥分配、计算机网络密钥分配方法、密钥注入、密钥存储、密钥更换和密钥吊销。 密钥管理是处理密钥自产生到最后销毁的整个过程中的关键问题,包括系统的初始化,密钥的产生、存储、备份/恢复、装入、分配、保护、更新、控制、丢失、吊销和销毁等内容。 密钥的管理需要借助于加密、认证、签字、协议、公证等技术。 密钥管理系统 密钥管理系统的要求 应当尽量不依赖于人的因素: 密钥难以被非法窃取; 在一定条件下窃取了密钥也没有用; 密钥的分配和更换过程对用户是透明的,用户不一定亲自掌握密钥。 一、密钥种类 密钥种类很多,主要的密钥包括: 1. 初始密钥 2. 会话密钥 3. 密钥加密密钥(Key Encrypting Key, KEK) 4. 主密钥(Master Key) 一、密钥种类 1.初始密钥 由用户选定或系统分配的,在较长的一段时间内由一个用户专用的秘密密钥。要求它既安全又便于更换。 一、密钥种类 2. 会话密钥 两个通信终端用户在一次会话或交换数据时所用的密钥。一般由系统通过密钥交换协议动态产生。它使用的时间很短,从而限制了密码分析者攻击时所能得到的同一密钥加密的密文量。丢失时对系统保密性影响不大。 一、密钥种类 3. 密钥加密密钥(Key Encrypting Key, KEK) 用于传送会话密钥时采用的密钥。 一、密钥种类 4. 主密钥(Mater Key) 对密钥加密密钥进行加密的密钥,存于主机的处理器中。 二、密钥的分配 密钥分配要解决两个问题: (1)密钥的自动分配机制,自动分配密钥以提高系统的效率; (2)应该尽可能减少系统中驻留的密钥量。 根据密钥信息的交换方式,密钥分配可以分成三类: (1)人工密钥分发; (2)基于中心的密钥分发; (3)基于认证的密钥分发。 二、密钥的分配 1. 人工密钥分发 在很多情况下,用人工的方式给每个用户发送一次密钥。然后,后面的加密信息用这个密钥加密后,再进行传送,这时,用人工方式传送的第一个密钥叫做密钥加密密钥(Key Encryption Key,KEK)。 该方式已经不适应现代计算机网络发展的要求。 二、密钥的分配 2. 基于中心的密钥分发 基于中心的密钥分发利用可信任的第三方,进行密钥分发。可信第三方可以在其中扮演两种角色: 密钥分发中心(Key Distribution Ce
您可能关注的文档
- 宏观经济学(第八.ppt
- 宏途会计法律和相关制度.ppt
- 定义与方程.ppt
- 定义式编辑.doc
- 定义本质分类.doc
- 定义调研问题.ppt
- 定价模拟决策支持系统.doc
- 定位检修(投稿).doc
- 定做衣柜价格定制衣柜价格.doc
- 定制也可以平民化.doc
- 煤矿运输专业培训课件.ppt
- 2026年中考语文一轮复习:语言基础+课件.pptx
- 辽宁《岩土工程勘察规程》.pdf
- 统编版道德与法治三年级下册4.13万里一线牵 第二课时 课件 (共24张PPT).pptx
- 统编版七年级语文上册教学课件《狼》.pptx
- 习作 这儿真美 课件-2025-2026学年语文三年级上册统编版.pptx
- 统编版五年级上册习作 我想对您说 优质课件(共52张PPT).pptx
- 统编版语文八年级上册第四单元整本书阅读《红岩》 课件(共37张PPT).pptx
- 湘教版(2024)地理 八年级上册 第一章第二节 中国的行政区划 课件(19张PPT).pptx
- 细胞通过分裂产生新细胞课件2025-2026学年人教版生物七年级上册.pptx
最近下载
- 《跨境电商直播(双语)》课件——2.3跨境电商直播商品选择.pptx VIP
- 政治学概论 (马克思主义理论研究和建设工程) 课件 第7、8章 政治文化、政治发展.pptx
- 高考语文阅读理解《睡二指》《杨成武回忆录:夜行记》含答案.docx VIP
- 全时OR适时? 途观4MOTION四驱系统解析.docx VIP
- 2024-2025学年四川省凉山州八年级(上)期末数学试卷(含解析).docx VIP
- 5连锁交换定律-精品·公开课件.ppt VIP
- 车体下卸阀检修工艺.doc VIP
- 老旧小区水电改造工程方案.docx VIP
- 中国山水画构图课件.pptx
- 梁平法施工图识读说课课件.ppt VIP
原创力文档


文档评论(0)