第三讲 数据加密与身份认证.pptVIP

  1. 1、本文档共38页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第三讲数据加密与身份认证整理

第三讲 数据加密与身份认证 本讲概要  密码学是整个信息安全技术的基石,只有对数据加密技术有一定的了解学员才可能对信息安全体系所涉及的各项技术有较好的掌握。身份认证是信息安全的一个重要领域,它和数据加密有着密切的关联,所以本讲讲就数据加密与身份认证技术展开阐述,本讲主要内容如下: 数据加密的概念 数据加密技术原理 数据传输的加密 常用加密协议 身份认证方法 本讲学习目标 通过学习,学员应该掌握: 数据加密的概念 对称加密算法、非对称加密算法与混合加密算法原理 常见的数据加密协议 身份认证的概念和方法 对SSL协议有初步的认识 (一) 数据加密 (二)身份认证与识别 身份鉴别技术 Is that Alice? Hi, this is Alice. Please send me data. Internet 身份鉴别技术的提出 在开放的网络环境中,服务提供者需要通过身份鉴别技术判断提出服务申请的网络实体是否拥有其所声称的身份。 身份鉴别技术 常用的身份鉴别技术 基于用户名和密码的身份鉴别 基于对称密钥密码体制的身份鉴别技术 基于KDC(密钥分配中心)的身份鉴别技术 基于非对称密钥密码体制的身份鉴别技术 基于证书的身份鉴别技术 身份鉴别技术 Yes. I have a user named “Alice” whose password is “byebye”. I can send him data. Hi, this is Alice. My User Id is “Alice”, my password is “byebye”. Please send me data. Internet 基于用户名和密码的身份鉴别 身份鉴别技术 This is Bob. Are you Alice? Hi, this is Alice. Are you Bob ? Internet 基于对称密钥体制的身份鉴别 A 在这种技术中,鉴别双方共享一个对称密钥KAB,该对称密钥在鉴别之前已经协商好(不通过网络)。 RB KAB(RB) RA KAB(RA) Alice Bob ① ② ③ ④ ⑤ 身份鉴别技术 This is Bob. Are you Alice? Hi, this is Alice. Are you Bob ? Internet 基于KDC的身份鉴别技术 A, KA(B,KS) 基于KDC(Key Distribution Center,密钥分配中心)的身份鉴别技术克服了基于对称密钥的身份鉴别技术中的密钥管理的困难。在这种技术中,参与鉴别的实体只与KDC共享一个对称密钥,鉴别通过KDC来完成。 KB(A,KS) Alice Bob ① ② KDC 身份鉴别技术 基于非对称密钥体制的身份鉴别 在这种技术中,双方均用对方的公开密钥进行加密和传输。 This is Bob. Are you Alice? Hi, this is Alice. Are you Bob ? Internet EPKB(A,RA) EPKA(RA,RB,KS) KS(RB) Alice Bob ① ② ③ 身份鉴别技术 基于证书的身份鉴别技术 为解决非对称密钥身份鉴别技术中存在的“公开密钥真实性”的问题,可采用证书对实体的公开密钥的真实性进行保证。 This is Bob. Are you Alice? Hi, this is Alice. Are you Bob ? Internet PKB(A,KS), CA PKA(B,KS) Alice Bob ① ② 身份鉴别技术 身份鉴别技术的提出 用户的身份鉴别是开放网络安全的关键问题之一。身份鉴别(Authentication)是指判断一个网络实体是否是其所声称的身份的处理过程。 在开放的网络环境中,服务提供者需要通过身份鉴别技术判断提出服务申请的网络实体是否拥有其所声称的身份。 身份鉴别技术 常用的身份鉴别技术 基于用户名和密码的身份鉴别 基于对称密钥密码体制的身份鉴别技术 基于非对称密钥密码体制的身份鉴别技术 基于KDC(密钥分配中心)的身份鉴别技术 基于证书的身份鉴别技术 身份鉴别技术 基于用户名和密码的身份鉴别 这种身份鉴别方法是一种最常用和最方便的方法。但存在两大问题: 1、用户往往采用如生日、年龄等容易记忆的字符串作为密码(Password),使得这个方法经不起攻击的考验。 2、口令以明码的方式在网络上传播也会带来很大的风险。 3、更为安全的身份鉴别需要建立在安全的密码系统之上。 身份鉴别技术

文档评论(0)

chenchena + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档