- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第4章密码学应用1
KDC模式的好处: 1.每个用户不必保存大量的密钥。密钥的分配和管理工作主要由KDC完成。 2.每次通信都可申请新的密钥,做到一次一密,提高安全性。 3.KDC与每个用户之间共享一个密钥,可以进行用户身份验证等功能。 KDC模式的缺陷: 公钥体制与对称密钥体制相比,处理速度慢。 通常采用公钥体制来分发密钥,采用对称密钥码系统加密数据。 4.2.2 数字签名 数字签名机制需要实现的目的: 消息源认证 不可伪造 不可重用 不可抵赖 公钥体制进行密钥分配,适用于大型网络的密钥管理。 对付1,2属于消息保密性范畴 对付3-6攻击的方法一般称为消息认证 对付7属于数字签名 对付8需要使用数字签名和为抗此种攻击而设计的协议。 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 第4章密码学应用(1) 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 本章内容 密钥的生命周期及密钥管理的概念 对称密钥体制、公钥体制的密钥管理方法 消息认证的原理和方法 PKI的原理 数字证书的使用 PGP的原理及使用 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 4.1 密钥管理 4.1.1密钥产生及管理概述 密钥的生存期指授权使用该密钥的周期。 经历的阶段: ???????? 密钥的产生 ???????? 密钥的分配 ???????? 启用密钥/停有密钥 ???????? 替换密钥或更新密钥 ???????? 撤销密钥 销毁密钥 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 1.密钥的产生 密钥空间的大小 弱密钥 随机过程的选择 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 2.密钥的分发 对称加密机制: 密钥不被第三人知道,会话密钥需要频繁更换。可以用主密钥加密会话密钥进行传送,或者使用公钥体制分发会话密钥。 非对称加密机制: 采用数字证书实现。 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 3.密钥的更改 最安全的做法是每天都更换通信密钥 简易的方法是从旧的密钥中产生新密钥。--单向散列函数。A、B共享一个密钥,用同样的散列函数进行操作,会得到新的相同的密钥。 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 4.密钥的存储和备份 硬件介质存储密钥。 更安全的做法是将密钥分成两半:一半存入终端,另一半存为ROM密钥。 用密钥加密密钥的方法来对难于记忆的密钥进行保存。 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 备份: 一个完善的安全保密系统,必须有密钥备份措施。 密钥托管:安全员将所有的密钥安全的保存起来。此方案的前提是,安全员必须是可以信任的。或者使用智能卡作为临时密钥托管。将密钥存入智能卡。 秘密共享协议:将自己的密钥分成若干片,把每片发给不同的人保存起来。(添加防范措施,每片都用保管者的公钥加密后发给他保存) 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 5.密钥的撤销和销毁 密钥应该有一定的有效期限。 超过有效期,则密钥应该被撤销并重新生成和启用新的密钥。 用于加密数据的密钥,如果加密的数据价值较高或加密通信量大,则应更换频繁一些; 用于加密密钥的密钥一般无需频繁更换; 用作数字签名和身份识别的私鈅使用时间较长。 被撤销的旧密钥仍然需要保密。 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 密钥的销毁要清除一个密钥所有的踪迹。 销毁密钥及所有密钥的拷贝。 包括所有存储区以及所有临时文件和交换文件。 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 1.密钥分配中心KDC 会话密钥(Session Key) 两个端系统互相通信时,建立一个逻辑连接,在这个逻辑连接期间,使用一个一次性的密钥来加密所有的用户数据—会话密钥。会话结束后,会话密钥失效。 永久密钥(Permanent Key) 为了分配会话密钥,在两个实体间使用永久密钥。 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 1.密钥分配中心KDC KDC(Key Distribution Center)与每一个用户之间共享一个不同的永久密钥. 当两个用户A和B要进行通信时,由KDC产生一个AB双方会话使用的密钥K。 并分别用两个用户的永久密钥KA、KB来加密会话密钥发给他们,即将KA(K)发给A,KB(K)发给B。 A、B接收到加密的会话密钥后,将之解密得到K,然后用K来加密通信数据。 网络安全技术课程 Copyright(c)2009-2010 邢朝辉 2.基
您可能关注的文档
最近下载
- Unit 1 Fun numbers and letters (说课稿)-2024-2025学年人教PEP版(一起)(2024)英语二年级上册.docx VIP
- 印刷成本核算方式.docx VIP
- 森林防火教学课件.ppt VIP
- 二级保密资格档案目录(24盒)优质材料.doc VIP
- 2025水利工程五大员专业题库(含答案).docx VIP
- 图书馆业务知识培训ppt课件.pptx VIP
- 传感器智能传感器与无线传感器网络技术.pptx VIP
- 中国共产党基层组织选举工作条例学习宣贯ppt课件.pptx VIP
- 游消费者行为学(第二版)孙九霞全套PPT课件.pptx
- 东芝 e-STUDIO 2000AC 2500AC 彩色复印机维修手册(拆卸安装篇).pdf VIP
文档评论(0)