第11、12讲 密钥管理技术.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第11、12讲 密钥管理技术

上讲主要内容 哈希函数的简介 哈希函数算法举例(SHA-1) 哈希函数的安全性 口令的安全性 消息认证 数字签名 1 第十一二讲 密钥管理技术 主讲人:谷利泽 Email :glzisc@bupt.edu.cn Tel: 010 主要内容 密钥管理的简介 密钥的生命周期 数字(公钥)证书 密钥建立(分配,协商) 密钥分割 3 引言 密钥是密码系统中的可变部分。现代密码体制要求密码 算法是可以公开的,整个密码系统的安全性并不取决对密码算 法的保密,而是由密钥的保密性决定的。也就是说,在考虑密 码系统的设计及其应用 时,需要解决的核心问题是密钥管理问 题,而不是密码算法问题 ,密钥管理是密码学许多技术(如机 密性、实体身份验证、数据源认证、数据完整性和数字签名等) 的基础,在整个密码系统中是极其重要的,密钥的管理水平直 接决定了密码的应用水平 。 历史表明:从密钥管理途径窃取秘密要比单纯从破译 密码算法窃取秘密所花费的代价要小得多。 4 含义(一) 密钥管理就是在授权各方之间实现密钥关系的建立 和维护的一整套技术和程序。密钥管理是密码学的一个 重要分支,也是密码学最重要、最困难的部分,在一定 的安全策略指导下完成密钥从产生到最终销毁的整个过 程,包括密钥的生成、存储、分配和协商、使用、备份 /恢复、更新、撤销、存档和销毁等。 微观的角度,侧重技术 5 含义(二) 密钥管理是一门综合性的系统工程,要求管理与技术 并重,除了技术性的因素外,还与人的因素密切相关,包 括密钥管理相关的行政管理制度和密钥管理人员的素质。 密码系统的安全强度总是取决于系统最薄弱的环节 (木桶 原理),因此,再好的技术,如果失去了必要管理的支持, 终将使技术毫无意义。管理能够通过健全相应的制度以及 加强对人员的教育、培训来解决。 宏观的角度,侧重管理 6 目的 对密钥实施有效的管理,保证密钥的”绝对” 安全或实际安全; (安全性) 保证密码系统对密钥的使用 需求,并能及时维 护和保障密钥。 (可用性) 7 遵循原则 策略是密钥管理系统的高级指导,而机 制是实现和执行策略的技术机构和方法。 明确密钥管理的策略和机制

文档评论(0)

yaocen + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档