网络安全__密码技术.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
密码技术 8.3.1 加密技术概述 8.3.2 私钥密码技术 8.3.3 公钥密码技术 8.3.1 密码技术概述 密码技术对存储或者传输的信息采取秘密的交换以防止第三者对信息的窃取的技术。 密码技术分为加密和解密两部分。加密是把需要加密的报文(也称为明文)按照以密码钥匙(简称密钥)为参数进行变换,产生密码文件(简称密文)。解密是按照密钥把密文还原成明文的过程。 密钥是一个数值,它和加密算法一起生成特别的密文。密钥本质是非常大的数,密钥的尺寸用位(bit)表示,在公开密钥加密方法中,密钥的尺寸越大,密文就越安全。 8.3.1 密码技术概述 利用密码技术,报文在从信源发出和进入通信信道之间进行加密,经过信道传输,到信宿接收时进行解密,以实现网络通信保密。加密与解密模型如图8.8所示。 图8.8 加密解密模型 若密码分析的攻击者只是监听对密码通信信道上所有信息,称之为被动攻击。若他还能够对通信道上传输的消息进行截取、修改甚至主动发送信息,称之为主动攻击。 8.3.2 私钥密码技术 私钥密码体制是从传统的简单换位、代替密码发展而来的,也称为对称密码体制。对称密码体制使用相同的密钥加密和解密信息,亦即通信双方建立并共享一个密钥。 对称密码体制的工作原理为:用户A要传送机密信息给B,则A和B必须共享一个预先由人工分配或由一个密钥分发中心(KDC)分发的密钥K,于是A用密钥K和加密算法E对明文P加密得到密文C=EK(P),并将密文C发送给B;B 用同样一密钥K和解密算法D对密文解密,得到明文P=DK(EK(P))。 按加密模式来分,对称密码体制可以分为流密码(或称序列密码)和分组密码(或称块密码)两大类。 8.3.2 私钥密码技术 流密码 流密码的工作原理是,通过有限状态机产生性能优良的伪随机序列,使用该序列加密信息流,逐比特加密,得到密文序列。所以流密码的安全强度完全取决于它所产生的伪随机序列的好坏。 流密码的优点是错误扩展小、速度快、同步容易和安全程度高。 对流密码的攻击的主要手段有代数方法和概率统计方法,两者的结合可以达到较好的效果。 8.4.2 私钥密码技术 2. 分组密码 分组密码的工作方式是将明文分成固定的块,用同一密钥算法对每一块加密,输出也是固定长度的密文。分组密码(Block Cipher)是将明文消息编码表示后的数字序列x1,x2,…,x3,…,划分成长为m的组x=(x0,x1,…,xm-1),各组分别在密钥k=(k0,k1,…,kl-1)控制下变换成等长的输出数字序列y=(y0,y1,…,yn-1),其加密函数E:Vn×K→Vn,Vn是n维矢量空间,K为密钥空间。 分组密码与流密码不同之处在于输出的每一位数字不是只与相应时刻输入的明文数字有关,而是还与一组长为m的明文数字有关。这种密码实质上是字长为m的数字序列的代换密码,如图8.9所示。 8.3.2 私钥密码技术 图8.9 分组密码框图 8.3.2 私钥密码技术 通常取n=m;若nm,则为有数据扩展的分组密码;若nm,则为有数据压缩的分组密码。 分组密码每次加密的明文数据量是固定的分组长度n,而实用中待加密消息的数据量是不定的,因此需要采用适当的工作模式来隐蔽明文中的统计特性、数据的格式等,以提高整体的安全性,降低删除、重放、插入和伪造的成功的机会。 美国NSB规定了四种基本的工作模式,即电码本(ECB)、密码反馈链接(CBC)、密码反馈(CFB)、输出反馈(OFB)。ANSI、ISO和ISO/IEC也规定了类似的工作模式。SET协议使用DES的密码分组链接CBC(Cipher Block Chaining)模式。 8.3.2 私钥密码技术 3. DES和AES DES (Data Encryption Standard)是当今使用得最为广泛的一种加密方案,一般认为是很难破解的私钥。它以64bit的块来加密,即通过对64位的明文块加密得到64位的密文块。 加密和解密都使用相同的密钥和算法,只是在密钥次序中有些区别。56位的密钥表示为64位的数,而每个第8位都用于奇偶较验。 DES可用于所有4种模式中:ECB、CBC、CFB用OFB。但是,一般DES只用于CBC模式和CFB模式。 8.3.2 私钥密码技术 AES(Advanced Encryption Standard)是替换DES 的一种加密算法。 AES具备以下的特点: 算法必须是对称密码或私有密码。 算法必须是类似DES的一块密码,而不是流密码。 算法支持密钥长度范围从128到256位,而且算法还应支持不同块数的数据。 算法应该用C或Java程序语言设计。 除上述需求外,AES还必须要高效率,而且AES算法必须是公开,免专利权税。 8.3.3 公钥密码

文档评论(0)

liyxi26 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档