第四篇信息加密技术.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络安全 第四章 信息加密技术 传统工艺加密方法 DES加密算法和RSA加密算法 计算机网络的加密技术 几个简单加密软件的使用 4.1 概述 信息加密技术是保障信息安全的核心技术。 一个数据加密系统包括: 加密算法、明文、密文和密钥。 密钥控制加密和解密过程,一个加密系统的全部安全性是基于密钥的,而不是基于算法,所以,密钥管理很重要。 4.1.1 数据加密技术 数据加密技术主要分为数据传输加密和数据存储加密。数据传输加密技术主要是对传输中的数据流进行加密,常用的有链路加密、节点加密和端到端加密三种方式。 4.1.2 数据加密算法 1.DES加密算法 DES算法是一种对二元数据进行加密的算法,数据分组长度为64位,密文分组长度也是64位,使用的密钥为64位,有效密钥长度为56位,有8位用于奇偶校验,解密时的过程和加密是相似,但密钥的顺序正好相反。 2.RSA算法 RSA的理论依据:寻找两个大素数比较简单,而将它们的乘积分解开的过程则异常困难。 4.1.4 数据加密技术的发展 1. 密码专用芯片集成 密码技术是信息安全的核心技术,目前已经渗透到大部分安全产品之中,正向芯片化方向发展。 量子加密技术的研究 一类是利用量子计算机对传统密码体制的分析;另一类是利用单光子的测不准原理在光纤一级实现密钥管理和信息加密。 4.2数据加密标准DES和IDEA 数据加密标准DES思想: 美国国家标准局(NBS)根据IBM公司提供的密码算法公布的数据加密标准(Data Encryption Standard) IDEA: 欧洲数据加密标准 4.4公开密钥算法 公开密钥算法也叫非对称算法,作为加密的密钥不同于作为解密的密钥 ,而且解密密钥不能根据加密密钥计算出来。之所以叫公开密钥算法,是因为加密密钥能够公开。 加密密钥叫公开密钥,解秘密钥叫私人密钥 4.4.1 RSA公开密钥密码系统 RSA公开密钥密码系统是由R.Rivest,A.Shamir,L.Adleman三人提出, RSA由此而来。下面是密钥产生过程: 选择两个大素数p和q,计算n=p×q, ?(n)=(p-1) ×(q-1)。 2. 随机选择和?(n)互质的数d,要求 d ?(n) 4.利用Euclid算法计算e,满足: e × d=1mod(p-1)×(q-1) ,即d、e的乘积和1模?(n)同余。 4. e是加密密钥,d是解密密钥 4.4计算机网络的加密技术 网络加密技术主要是指数据传输加密技术。 在实际应用中,通常将常规密码和公钥 密码结合在一起。比如,利用DES 和IDEA来加密信息,利用RSA来传递会话 密钥。 数据加密在通信中的三个层次 1.链路加密 对于在两个相邻节点间的某一次通信,链路加密能为网上传输的数据提供安全保证。 2.节点加密 节点加密能给网络数据提供较高的安全性,它在操作方式上与链路加密是类似的 4.端到端加密 端到端加密允许数据在从源点到终点的传输过程中始终以密文形式存在。 4.5密钥管理与交换技术 4.5.1密钥的管理问题 1.密钥的使用要注意时效和次数 2.多密钥的管理 4.5.2Diffie-Hellman密钥交换技术 密钥交换法指明如何在客户端和服务器的数据传输中使用共享的对称密钥。 4.6密码分析和攻击 4.6.1基于密文的攻击 1.唯密文攻击 2.已知密文攻击 4.选择密文攻击 4.6.2基于明文的密码攻击 1.选择明文攻击 2.自适应选择明文攻击 4.6.4中间人攻击 4.7信息加密解密应用实验 1.高强度文件夹加密大师9000软件的使用 单击“加密文件夹”按钮 选中文件夹 给文件夹加密 加密后文件夹 给文件夹解密 解密成功 2.日月精华——文件加密软件的使用 执行加密成EXE文件命令 EXE文件加密器 “加密完成”提示框 解密文件 4. A-Lock邮件加密软件的使用 执行Encrypt/Decrypt命令 设置密码 4. “我的地盘 ”磁盘加密软件的使用 安装“我的地盘”软件 创建加密盘 格式化加密盘 安装完成界面 输入盘符和密码 * * 北京大学出版社 本章要点:

文档评论(0)

xuefei111 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档