信息与网络安全概论(第三版)课件作者978-7-302-21524-0k章节D8.pptVIP

  • 2
  • 0
  • 约3.72千字
  • 约 37页
  • 2018-05-08 发布于广东
  • 举报

信息与网络安全概论(第三版)课件作者978-7-302-21524-0k章节D8.ppt

8.6.1CBC-MAC CBC-MAC是一种用CBC块加密模式来实作文件信息验证的作法,只需将文件信息用CBC模式来加密即可。 MAC的产生过程有三个步骤: 将所要传递文件信息长度扩充为64位的位数,不足的部分以0补上。 将此扩充的文件信息依每64位切割成一个块。 先对第一个块作DES的加密,加密时需输入一56位的秘密密钥,所得到64位的密文,再与下一个文件信息块作XOR运算,然后再用DES对其加密,以此类推。 * 8.6信息验证码 文件信息验证码(Message Authentication Code,MAC)可用来验证文件信息是否为约定好通讯的双方所传送,并且验证文件信息在传递过程中是否遭到篡改。 * 利用秘密密钥密码系统及单向哈希函数所构成的MAC * DES-MAC的运算过程 * 8.6.2 单向哈希函数MAC 这种MAC类型是利用一单向哈希函数,配合一秘密密钥所构成的文件信息验证码。 此类的文件信息验证码机制也可让使用者自行来决定要采用何种单向哈希函数,在实作上相当便利也具有弹性。 串接方式可以是H(K||M),但不安全。较安全的串接方式是H(M||K)、H(K1||M||K2)、H(K,H(K||M))、H(K1,H(K2||M))。 * 以H(K||M)串接方式不安全 可任加一个块的文件信息M’到原文件信息的后面其验证的结果都会正确。 以MD5

文档评论(0)

1亿VIP精品文档

相关文档