- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
密码学应用课件.ppt
第10讲 密码学应用 授课:伍前红 IBM密钥管理协议-早期对称密码应用系统 IBM在70年代开发,在计算机网络中使用对称密码实现通信安全和文件安全的密钥管理系统。 安全服务:服务器和终端秘密通信,服务器上文件秘密存储,服务器之间的秘密通信。 思想:自动生成、分配、安装、存贮、更新和废止密钥。 服务器和终端上有防搭线密码装置,所有加解密在此设备内进行,实际加密用的密钥存储在此设备内。 MITRENET网的MEMO系统-早期公钥密码应用系统 MITRENET是美国国防部智囊机构的网络,MEMO是其中的电子邮件系统。 MEMO使用公钥系统交换密钥,使用DES加密。 公钥存储在公钥分配中心,是独立节点,防篡设备,私钥由用户或系统生成。 发送秘密信息流程:用户向PK中心申请公钥文件,中心验证用户合法,用DES加密公钥清单给用户;用户解密出收端公钥,生成一个DES会话密钥,用收端公钥加密得到c1,再用DES密钥加密秘密信息得到c2,把c1和c2发送给收端。 综合业务数字网ISDN 用途:保密电话 机制:使用Diffie-Hellman协议协商会话密钥,使用RSA实现签字认证,使用DES加密会话内容 综合业务数字网ISDN 密钥工作模式 (pk1,sk1),内置于电话防篡区,用于电话验证,与电话绑定,不可修改 (pk2,sk2),与电话主人绑定,用于主人口令验证,可修改,从而转让电话 (pk3,sk3),与电话网络绑定,验证来自网络的密钥管理装置命令和用户呼叫,可修改,但电话网络不能转移 短期(pk4,sk4),存放在电话上,封装在密钥管理装置签名的证书中,可公开验证用户,建立电话到电话的保密通信 触发密钥,存放在独立硬件中,包括用户私钥和证书,证书中包括公钥和其它验证信息,建立人对人的保密通信 口令,只有用户知道,加密触发密钥 综合业务数字网ISDN——电话呼叫过程 A将触发密钥插入电话,输入口令 电话询问触发密钥,确定A的身份后发出拨号音 电话检查A的证书保证授权A使用该电话 A拨号 两个电话机使用DH协议交换一次性会话密钥供后面所有协议步骤使用 A的电话传送其证书和用户验证信息 B的电话使用网络的公开密钥验证证书和用户签名 B的电话开始询问-应答过程并实时签名 B的电话未占线则响铃 B插入触发密钥,B和B的电话机重复步骤2和3 B传送他的证书和用户验证 A验证B的证书和用户验证,开始询问应答过程 两部电话上显示对方的身份和电话 会话进行 一方挂断电话,电话机删除会话密钥和对方的证书 Kerberos协议 麻省理工学院开发 环境:在公开的分布式环境中,工作站上的用户希望访问网络中的服务 特点:单点登录特性,用户的感觉就是只是输入一次口令 三方认证协议,有一方称为Kerberos,作为可信第三方 为TCP/IP通信协议设计 提供网络安全认证,允许一个实体访问不同机器 使用对称密码 Kerberos和每个实体共享一个密钥,这里的实体可以是一个用户,或者一个程序 Kerberos协议 模型:客户——服务器模型 Kerberos保存一个客户数据库和各客户的密钥。如果客户是用户(人),密钥由一个口令加密 网络服务验证客户和客户的Kerberos密钥寄存器 Kerberos协议也建立会话密钥,用后即销毁 Kerberos协议 Kerberos协议工作步骤 客户申请TGS执照获得Kerberos的“执照许可服务”(Ticket-granting service,TGS) 发回Kerberos执照 申请TGS服务器执照 发回服务器执照 申请服务 Kerberos凭证 执照:验证客户身份 验证码:附加凭证 Kerberos协议 Kerberos协议符号表示 C——客户 S——服务器 a——客户网址 v——执行有效期 t——时戳 Kx——x的密钥 Kx,y——x和y的会话密钥 Kx(m)——用x的密钥加密m Tx,y——x使用y的执照 Ax,y——从x到y的验证码 Kerberos执照: Tc,s=S,Ks(C,a,v,Kc,s) 用服务器密钥加密,可多次使用,客户不能解密,攻击者不能读和修改 Kerberos验证码: Ac,s= Kc,s(C,t,key) 客户生成,Key为可选会话密钥,一次性使用 Kerberos协议 执行Kerberos协议的消息流 客户?Kerberos:C,TGS Kerberos?客户:KC(KC,TGS),KTGS(TC,TGS) 客户?TGS: KC,TGS(AC, S), KTGS(TC,TGS) TGS ?客户: KC,TGS(KC, S), KS(TC,S) 客户?服务器:KC,S(AC, S), KS(TC,S) (1)执照有效期内容易遭受重放攻击;(2)Kc实际上用户口令的杂凑函数值,因此容易遭受(离线)口
您可能关注的文档
- 客户关系生命周期客户关系管理.ppt
- 客户关系管理4.ppt
- 客户关系管理9.ppt
- 客户关系管理ModelerIntroduction.ppt
- 客户关系管理信息.ppt
- 客户关系管理基础知识.ppt
- 客户关系管理期末复习提纲.doc
- 客户关系管理章创新客户服务.ppt
- 客户关系管理运行绩效及成本效益分析客户关系管理.ppt
- 客户定位及客户细分ppt.ppt
- 火电电力职业鉴定考前冲刺练习及参考答案详解【A卷】.docx
- 火电电力职业鉴定考前冲刺练习及参考答案详解【模拟题】.docx
- 火电电力职业鉴定考前冲刺测试卷(A卷)附答案详解.docx
- 火电电力职业鉴定考前冲刺测试卷附答案详解【培优A卷】.docx
- 火电电力职业鉴定考前冲刺练习及参考答案详解(巩固).docx
- 火电电力职业鉴定考前冲刺练习及参考答案详解(黄金题型).docx
- Weidmueller魏德米勒接线端子WPD 103 2X70 2X50 GN技术数据说明书datasheet.pdf
- 提高综合性作业团队协作能力措施.docx
- 火电电力职业鉴定考前冲刺练习及参考答案详解(轻巧夺冠).docx
- 火电电力职业鉴定考前冲刺练习含答案详解【模拟题】.docx
最近下载
- 高中数学第四章定积分4.3定积分的简单应用4.3.2简单几何体的体积教案.docx VIP
- TZSQX008-2020建设工程全过程质量行为导则.docx VIP
- 2024年山东省高中学业水平合格考生物试卷试题(含答案详解).docx VIP
- 高级教师职称评审答辩简答题.doc VIP
- 禁毒情报学习通超星期末考试答案章节答案2024年.docx VIP
- 北京市2024年艺术类专业考生综合分分数分布(一分一段表).pdf VIP
- 2025年乳腺癌诊疗指南(doc14页) .pdf VIP
- 篮球的起源与发展ppt课件.pptx VIP
- 网上调查赚钱经验及技巧总结.doc VIP
- ALPHA AS100说明书-V102用户手册.pdf
文档评论(0)