- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
密钥管理与应用
密码学导论 ˙第10章
密钥管理与应用
李卫海
本章内容
第一节 密码功能的应用
• 链路加密、端到端加密、流量分析
第二节 密钥长度
• 应对穷举攻击的密钥量
第三节 密钥管理与密钥分配
• 密钥管理
• 对称密码系统的密钥分配、KDC、层次化管理
• 公钥密码系统的密钥分配、管理
• 公钥密码-对称密钥混合管理
• Diffie-Hellman密钥协商协议
第四节 秘密分享技术
• 门限方案、拉格朗日插值多项式门限方案
密码学导论-- 中国科学技术大学 2
第一节 密码功能的应用
密码学导论-- 中国科学技术大学 3
1. 密码功能的应用 2. 密钥长度 3. 密钥管理与密钥分配 4. 秘密分享技术
密码功能的配置
安全隐患
从同一局域网上其他工作站发起的窃听
使用拨号或外部路由进入局域网进行窃听
嵌入配线室窃听
在外部链路上对通信业务的监听和修改
密码学导论-- 中国科学技术大学 4
1. 密码功能的应用 2. 密钥长度 3. 密钥管理与密钥分配 4. 秘密分享技术
基本方法:链路加密与端到端加密
链路加密 端到端加密
• 每个链接独立加密 • 在初始源与最终目的之间加密
• 结点需要解密、加密操作,结 • 每个终端需要加/解密设备和
点处消息为明文 共享密钥
• 需要更多加/解密设备及成对
的密钥
密码学导论-- 中国科学技术大学 5
1. 密码功能的应用 2. 密钥长度 3. 密钥管理与密钥分配 4. 秘密分享技术
流量分析
使用端到端加密时,必须保留数据包头不加密,
保证网络能够获得正确的路由信息
通信内容可以保护,通信流量模式无法保护
存在流量分析攻击,可获得:
• 哪些通信实体参与了通信过程,甚至他们的身份、关系等
• 通信双方的通信频率
• 消息格式、长度、数量,并可由此推断是否有重要消息被传输
• 特定通信双方特定会话内容所涉及的事件
可解决的办法是在传输层或应用层把所有数据单元都
填充到一个统一的长度,以防止攻击者获得端用户之
间交换的数据量信息
密码学导论-- 中国科学技术大学 6
1. 密码功能的应用 2. 密钥长度 3. 密钥管理与密钥分配 4. 秘密分享技术
理想情况为两种方案都使用
端到端加密全程保护数据内容,并提供认证
链路加密保护数据包头信息,但网络全局流量仍可被
监听
流量填充(traffic padding)可以保护数据流量信息
• 代价是持续的通信
密码学导论-- 中国科学技术大学 7
1. 密码功能的应用 2. 密钥长度 3. 密钥管理与密钥分配 4. 秘密分享技术
加密的逻辑位置
您可能关注的文档
- 芦山地震同震和震后地表形变及重力变化的理论模拟 - 地球科学.pdf
- 鲁棒估计算子在低层视觉中应用的研究 - 东南大学学报.pdf
- 鲁迅文学创作与“新文化”潮流.ppt
- 陆地水(land water).ppt
- 陆地地震勘探随机噪声统计特性.pdf
- 露头类比方法在地下储层建模中的应用进展 - 地质科技情报 - 中国地质 .pdf
- 伦理与法律、网路礼仪档案.ppt
- 乱流の统计理论の基础 - 筑波大学.pdf
- 陆相湖盆深水底流改造砂+沉积特征(成因及其非常规 - 天然气地球科学.pdf
- 论!!着优化营养指导模式对改善中晚期慢性肾脏病患者 - 中国临床医学.pdf
- 面向web文本语义挖掘的skr/meta map输出概念共现分析系统的 .pdf
- 面向大数据的时空数据挖掘综述 - 南京师范大学学报》(自然科学版.pdf
- 面向对象的反射.ppt
- 面向分布式gis 的多agent 系统模型1 - 系统仿真软件,anylogic 中国.pdf
- 面向对象影像多尺度分割最大异质性参数估计 - 遥感学报.pdf
- 面向分布式搜索引擎的索引库动态维护算法 - 山东大学学报(理学版).pdf
- 面向构件、基于体系结构的软件开发方法 - read.ppt
- 面向行人下肢保护的汽车前端结构刚度优化设计.pdf
- 面向社交用户的商业大数据挖掘研究简述.pdf
- 面向能源互联网的电я量子保密通信系统性能评估 - 计算机研究与发展.pdf
文档评论(0)