- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络与信息安全技术第一讲密码学基础 曹 华 华中科技大学软件学院 华中科技大学软件工程硕士课程 课程主要内容 数据安全 第一部分 对称密码 分组密码 流密码随机数 对称密码体制的密钥管理 第二部分 公钥加密 公钥密码体制 公钥密码体制的密钥管理 第三部分 认证和数字签名 消息认证 数字签名 第四部分 信息安全应用 电子邮件安全PGP IPSec和SSL 网络安全 第五部分 系统安全性 入侵者IDS 防火墙 恶意软件 信息安全的含义 – 保密性 信息不被泄漏给未授权者. – 完整性 ? 数据完整性: 信息未被篡改或者损坏 ? 系统完整性: 系统未被非授权操纵 – 不可否认性 无论发送方还是接收方都不能抵赖所进行的传输 信息安全的含义(con.) – 鉴别 确认实体(用户、进程)是它所声明的 – 可用性 ? 保证系统随时为授权者提供服务, 而不要出现非授权者滥用却对授权者拒绝服务的情况. – 审计 确保实体的活动可被跟踪 信息安全威胁 攻击分类 被动攻击: 如窃听, 难以检测但容易防范 – 信息内容泄露 (加密) – 流量分析(业务填充) 主动攻击: 如篡改数据, 容易检测但难以防范 – 完整性: 篡改、重放 (MAC,HASH,RAND) 鉴 别:冒充(数字签名) 不可否认性:抵赖(数字签名) 可用性:拒绝服务、蠕虫病毒、中断(firewall、IDS、Antivirus…) 密码体制分类 对称密码体制(对称密钥) 加密与解密使用同一个密钥 公钥密码体制(非对称密钥) 加密和解密使用不同的密钥 对称密码体制分类 分组密码 每次加密一个明文块 流密码 每次加密一个比特位或一个字符 密码算法的安全性 无条件安全 无论破译者有多少密文,也无法解出对应的明文。除了“一次一密” 任何密码算法都是可破译的 计算上安全 破译的代价超出信息本身的价值 破译的时间超出了信息的有效期 密码设计的原则 公开设计原则 密码体制的安全性仅应依赖于对密钥的保密,而不应依赖于对算法的保密. 在公开设计原则下是安全的密码,在实际使用时对算法保密,将会更安全. 对于商业密码应当坚持在专业部门指导下的公开征集、公开评价的原则 对称密码的两个基本运算 代替(Substitution ) 置换(Permutation) 单表替换密码的破译 语言的统计特性: – 语言的频率特征 – 连接特征 – 重复特征 频率特征 在各种语言中, 各个字母的使用次数是不一样的,有的偏高, 有的偏低, 这种现象叫偏用现象; 对英文的任何一篇文章, 一个字母在该文章中出现的次数称作这个字母(在这篇文章中)的频数; 一个字母的频数除以文章的字母总数, 就得到字母的使用频率; 英文字母的普遍使用频率 英文单字母的相对频率表 英文单字母使用频率分类 特殊的特征 开头结尾特征: – 有些文章的开头和结尾受到固定格式的限制 有时文章中间的某些特定部位,某些字母也会出现较高的使用频率. 频度最高的前30个双字母 TH HE IN ER AN RE ED ON ES ST EN AT TO NT HA ND OU EA NG AS OR TI IS ET IT AR TE SE HI OF 频度最高的前20个三字母 THE ING AND HER ERE ENT THA NTH WAS ETH FOR DTH HAT SHE ION INT HIS STH ERS VER 其它频率特征 ① the 的使用频率最高, 是ING的三倍, 若把the 去掉, t在第II类中排在最后, h会降为第III类, th和he也不是常出现的字母组了; ② 一半的单词以e s d t 结尾 ③ 一半的单词以t a s w开头 ④ Y的使用频率90%都集中在单词的结尾 连接特征 ① 后连接: q … u ② 前连接: x的前面总是i, e很少是o和a ③ 间断连接: 在e和e之间, r的出现频率最高 重复特征 两个字符以上的字符串重复出现的现象, 叫做语言的重复特征。 t tion tious
您可能关注的文档
- 第19章 国际贸易方式 蔡贸森版《国际贸易理论与实务》.pptx
- 第17课1_中华民族到了最危险的时候【课件】【北师大版】_10.ppt
- 第15课《我们的现在和将来》[.ppt
- 第17课-全面内战的爆发2014(川教版).ppt
- 第19、20课中国近代民族工业的发展课件-t.ppt
- 第19课 现代音乐和电影3.ppt
- 第1章 AutoCAD 2016基础知识.ppt
- 第1章 CAD CAM概论.ppt
- 第1章 FPGA/CPLD简介.ppt
- 第1章 图形界面设计(AWT).ppt
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
文档评论(0)