- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公共密码体制[精选]
电子商务安全 第四章公共密码体制 问题的提出: (1 )传统密钥管理 :两两分别用一对密钥时 则n个用户需要C(n,2)=n(n-1)/2个密钥 当用户量增大时 密钥空间急剧增大 如:n=100 时C(100,2)=4,995n=5000时C(5000,2)=12,497,500 (2)数字签名的问题 传统加密算法无法实现抗抵赖的需求 (3)密钥必须通过某一信道协商,对这个信道的安全性 的要求比正常的传送消息的信道的安全性要高 4.1 公钥密码体制的基本原理 1.公开密钥密码的重要特性加密与解密由不同的密钥完成 加密: X→Y: Y = EKU(X) 解密: Y →X: X = DKR(Y) = DKR(EKU(X)) ??知道加密算法,从加密密钥得到解密密钥在 计算上是不可行的 ??两个密钥中任何一个都可以用作加密而另 一个用作解密(不是必须的) X = DKR(EKU(X)) = EKU(DKR(X)) 2.公钥密码又称为双钥密码和非对称密码 1976年由Diffie和Hellman在其“密码学新方向”一文中提出的。 单向陷门函数是满足下列条件的函数f(1)给定x 计算y=f(x)是容易的 ? (2)给定y, 计算x使y=f(x)是困难的(所谓计算x=f-1(Y)困难是指计算上相当复杂 已无实际意义) ? (3)存在, 已知 时,对给定的任何y 若相应的x存在,则计算x使y=f(x)是容易的 1*. 仅满足(1) (2)两条的称为单向函数 第(3)条称为陷门性 称为陷门信息 2*. 当用陷门函数f 作为加密函数时 可将f公开 这相当于公开加密密钥 此时加密密钥便称为公开钥记为Pk f函数的设计者将保密, 用作解密密钥此时 称为秘密钥匙 记为Sk 。由于加密函数是公开的, 任何人都可以将信息x加密成y=f(x) 然后送给函数的设计者 当然可以通过不安全信道传送 由于设计者拥有Sk 他自然可以解出x=f-1(y) 3*.单向陷门函数的第(2)条性质表明窃听者由截获的密文y=f(x)推测x是不可行的 3 算法代表 ELGamal RSA(Rivest, Shamir, Adleman) 椭圆曲线( ECC, Eilliptic Curve Croptography) 4 用公钥密码实现保密 ?用户拥有自己的密钥对(KU,KR) ?公钥KU公开,私钥KR保密 ?A→B: Y=EKUb(X) ?B: DKRb(Y)= DKRb(EKUb(X))=X 5 用公钥密码实现鉴别 ?条件: 两个密钥中任何一个都可以用作加密而 另一个用作解密 ?鉴别: A →ALL: Y=EKRa(X) ALL: DKUa(Y)=DKUa(EKRa(X))=X ?鉴别+保密: A →B: Z= EKUb(EKRa(X)) B: DKUa(DKRb(Z))=X 6 公钥密钥的应用范围 ?加密/解密 ?数字签名(身份鉴别) ?密钥交换 7 基本思想和要求 ? 涉及到各方:发送方、接收方、攻击者 ? 涉及到数据:公钥、私钥、明文、密文 ? 公钥算法的条件: – 产生一对密钥是计算可行的 – 已知公钥和明文,产生密文是计算可行的 – 接收方利用私钥来解密密文是计算可行的 – 对于攻击者,利用公钥来推断私钥是计算不可行的 – 已知公钥和密文,恢复明文是计算不可行的 – (可选)加密和解密的顺序可交换 可以适应网络的开放性要求,且密钥管理问题也较为简单,尤其可方便的实现数字签名和验证。但其算法复杂,加密数据的速率较低。尽管如此,随着现代电子技术和密码技术的发展,公钥密码算法将是一种很有前途的网络安全加密体制。 4.2 RSA算法 1978年就出现了这种算法,它是第一个既能用于数据加密也能用于数字签名的算法。 它易于理解和操作,也很流行。 算法的名字以发明者的名字命名:Ron Rivest, Adi Shamir 和Leonard Adleman。但RSA的安全性一直未能得到理论上的证明。 1 素数(Prime Numbers) ? 一个大于1的整数,如果它的正因数只有1和它本 身,就叫做质数(素数),否则就叫做合数。 ? eg. 2,3,5,7 素数, 4,6,8,9,10 不是 ? 素数在数论中具有重要的地位 ? 小于200 的素数有: 2 3 5 7 11 13 17 19 23 29 31 37 41 43 47 53 59 61 67 71 73 79 83 89 97 101 103 107 109 113 127 131 137 139 149 151 157 163 167 173 179 181 191 193 197 199 2 素因子分解(Pri
文档评论(0)