cnspp-ch10-Key Management; Other Public Key Cryptosystems.ppt

cnspp-ch10-Key Management; Other Public Key Cryptosystems.ppt

  1. 1、本文档共31页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* 2 * * Stallings Fig 10-3. See text for details of steps in protocol. * Stallings Fig 10-4. See text for details of steps in protocol. * Stallings Fig 10-6. See text for details of steps in protocol. Note that these steps correspond to final 3 of Fig 10.3, hence can get both secret key exchange and authentication in a single protocol. * The prime q and primitive root α can be common to all using some instance of the D-H scheme. Note that the primitive root α is a number whose powers successively generate all the elements mod q. Alice and Bob choose random secrets xs, and then protect them using exponentiation to create the ys. For an attacker monitoring the exchange of the ys to recover either of the xs, theyd need to solve the discrete logarithm problem, which is hard. 实验安排 周五17:30-21:30 数据库实验室(三层)71;11-14周 下载用户名user 密码是:123456 上传用户是upload 密码是:123456 Download文件夹下有实验说明及部分安装程序 实验二 Sniffer 网络侦听 实验十 OPENSSL 软件包的使用 实验三 对称加密算法实验 实验四 公钥算法实验 实验八 安全电子邮件的配置和使用 实验3,4完成后,按照以下例子的文件名格式压缩打包上传到指定ftp的目录upload 文件名例子: 200620244_王薇_实验3.rar 公钥密码体制的应用 加密/解密:发送方用接收方的公钥对消息加密 数字签名:发送方用其私钥对消息签名,可以对整体消息签名或对消息的摘要签名 密钥交换:通信双方交换会话密钥 公钥密码体制实现认证 RSA签名的具体过程 (1)密钥生成:先选取两个互素的大素数P和Q,令N=P×Q,?(N) =(P-1)×(Q-1),接着寻求加密密钥e,使e满足(e, ?(N))=1,另外,再寻找解密密钥d,使其满足gcd(d,?(N))=1,e×d=1(mod ?(N))。这里的(N, e)就是公钥。(N, d)就是私钥。 (2)签名(S,M):对消息M签名,其签名过程是: S=Sig(M)=Md (mod N) (3)验证签名:对S按下式进行验证: M’=Se (mod N),如果M=M’,则签名为真。 公钥密码体制实现保密和认证 ||X 密钥管理与 Diffie-Hellman密钥交换协议 Key Management 密钥管理 公钥密码算法的主要作用之一是解决密钥分配问题 公钥密码实际上可以用于以下两个不同的方面 distribution of public keys 分配公钥 use of public-key encryption to distribute secret keys 分配传统密码体制的密钥 公钥的分配 公开发布 Public announcement 公开可访问的目录Publicly available directory 公钥授权 Public-key authority 公钥证书 Public-key certificates 公开发布 任一通信方可将公钥发送或广播给其他通信方 eg. PGP用户在给诸如Usenet新闻组和Internet邮件列表发送消息时,将公钥附加在要发送的消息之后 最大问题在于任何人都可以伪造这种公钥的发布 维护一个动态可访问的公钥目录可以获得更大程度的安全性 一个可信实体或组织负责这个公开目录的维护和分配 目录包含{name, public-key}等项 每一通信方通过目录管理员以安全的方式注册一个公钥 通信方在任何时刻可以用新的密钥替代当前的密钥 目录可通过管理员到用户的安全认证通信实现远程访问 重放攻击 一旦

文档评论(0)

fpiaovxingl + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档