- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第11、12讲 密钥管理技术
上讲主要内容
哈希函数的简介
哈希函数算法举例(SHA-1)
哈希函数的安全性
口令的安全性
消息认证
数字签名
1
第十一二讲 密钥管理技术
主讲人:谷利泽
Email :glzisc@bupt.edu.cn
Tel: 010
主要内容
密钥管理的简介
密钥的生命周期
数字(公钥)证书
密钥建立(分配,协商)
密钥分割
3
引言
密钥是密码系统中的可变部分。现代密码体制要求密码
算法是可以公开的,整个密码系统的安全性并不取决对密码算
法的保密,而是由密钥的保密性决定的。也就是说,在考虑密
码系统的设计及其应用 时,需要解决的核心问题是密钥管理问
题,而不是密码算法问题 ,密钥管理是密码学许多技术(如机
密性、实体身份验证、数据源认证、数据完整性和数字签名等)
的基础,在整个密码系统中是极其重要的,密钥的管理水平直
接决定了密码的应用水平 。
历史表明:从密钥管理途径窃取秘密要比单纯从破译
密码算法窃取秘密所花费的代价要小得多。
4
含义(一)
密钥管理就是在授权各方之间实现密钥关系的建立
和维护的一整套技术和程序。密钥管理是密码学的一个
重要分支,也是密码学最重要、最困难的部分,在一定
的安全策略指导下完成密钥从产生到最终销毁的整个过
程,包括密钥的生成、存储、分配和协商、使用、备份
/恢复、更新、撤销、存档和销毁等。
微观的角度,侧重技术
5
含义(二)
密钥管理是一门综合性的系统工程,要求管理与技术
并重,除了技术性的因素外,还与人的因素密切相关,包
括密钥管理相关的行政管理制度和密钥管理人员的素质。
密码系统的安全强度总是取决于系统最薄弱的环节 (木桶
原理),因此,再好的技术,如果失去了必要管理的支持,
终将使技术毫无意义。管理能够通过健全相应的制度以及
加强对人员的教育、培训来解决。
宏观的角度,侧重管理
6
目的
对密钥实施有效的管理,保证密钥的”绝对”
安全或实际安全; (安全性)
保证密码系统对密钥的使用 需求,并能及时维
护和保障密钥。 (可用性)
7
遵循原则
策略是密钥管理系统的高级指导,而机
制是实现和执行策略的技术机构和方法。
明确密钥管理的策略和机制
文档评论(0)