- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第10章密钥管理和其它公钥密码算法
* A用B的公钥对含有其标识IDA和临时交互号(N1)的消息加密,并发送给B。其中N1用来惟一标识本次交易。 B发送一条用PUa加密的消息,该消息包含A的临时交互号(N1)和B产生的新临时交互号(N2).因为只有B可以解密消息(1),所以消息(2)中的N1可使A确信其通信伙伴是B。 A用B的公钥对N2加密,并返回给B,这样可使B确信伙伴是A。 A选择密钥Ks,并将M=E(PUb,E(PRa,Ks))发送给B。使用B的公钥对消息加密可以保证只有B才能对它解密;使用A的私钥加密可以保证只有A才能发送该消息。 B计算D(PUa,D(PRb,M))得到密钥。 * * * * * * 密码编码学与网络安全 * 信息学院 密码编码学与网络安全 第10章 密钥管理和其它公钥密码体制 Chap10 Introduction 10.1 密钥管理 10.2 Diffie-Hellman 密钥交换 10.3 椭圆曲线算术 10.4 椭圆曲线密码学 理解 掌握 了解 了解 公钥的分配 公钥密码用于传统密码体制的密钥分配 Chap10.1 密钥管理 1)公开发布(public announcement) 2)公共可访问目录(publicly available directory) 3)公钥授权(public-key authority) 4)公钥证书(public-key certificates) Chap10.1 公钥密码体制的密钥管理 公钥分配方法: 广播密钥(如利用公开论坛) 一个可信组织负责公开目录{name, public-key}的维护 通信时,双方向Public-key Authority申请对方的公钥 PGP证书,X.509证书 chap10.1.1 公钥的分配 表面上看,公钥的特点是公钥可以公开发布。 公钥的公开发布 简单,但它有个较大的缺点,即任何人都可以伪造这种公钥的公开发布 p208 chap10.1.1 公钥的分配 公开可访问的目录 {姓名,公钥} 缺点:一旦攻击者获得或计算出目录管理员的私钥,则他可以传递伪造的公钥,因此他可以假冒任何通信方,以窃取发送给该通信方的消息。攻击者也可以通过修改目录管理员保存的记录来达到这一目的。 通过更加严格的控制目录中的公钥分配,可使公钥分配更加安全。 chap10.1.1 公钥的分配 公钥授权 缺点:用户要与其他用户通信,必须向目录管理员申请对方的公钥,因此公钥管理员就会成为系统的瓶颈。管理员所维护的含有姓名和公钥的目录也容易被篡改。 公钥证书 用户通过公钥证书交换各自公钥。 公钥证书由CA(Certificate Authority,证书管理机构)为用户建立。 证书的形式为 时戳T保证证书的新鲜性,防止重放旧证书 IDA-通信方A身份 PUA-A的公钥 PRCA-CA的私钥 知道CA公开密钥的任何人都可以验证证书的有效性。 chap10.1.3 公钥证书 公钥证书方式应满足下列要求: 任何通信方可以可以读取证书并确定证书拥有者的姓名和公钥 任何通信方可以验证该证书出自证书管理员,而不是伪造的 只有管理员可以产生并更新证书 任何通信方可以验证证书的当前性(通过时间戳) chap10.1.3 公钥证书 Chap10.1 公钥密码体制的密钥管理 安全方式 公钥证书的交换 Chap10.1.3 用公钥密码分配传统密码体制的密钥 不过,这个协议是不安全的,因为对手可以截获消息,然后可以重放截获的消息或者对消息进行替换。这样的攻击称为中间人攻击。 p211 1. 简单的秘密钥分配 2.具有保密性和真实性的密钥分配 Chap10.1.3 用公钥密码分配传统密码体制的密钥 利用临时交互号 前提是已经用前述方法交换了公钥 需要利用密钥分配中心KDC Chap10.1.3 用公钥密码分配传统密码体制的密钥 3.混合方法 每个用户和KDC共享一个秘密的主密钥,利用公钥方法分配主密钥 通过主密钥加密实现秘密的会话密钥的分配 有些应用(如面向交易的应用),需要频繁交换会话密钥。但公钥加解密速度慢,会降低系统性能。 利用混合方法: Chap10.1.3 用公钥密码分配传统密码体制的密钥 Chap10.2 Diffie-Hellman密钥交换 公钥密码算法 回顾:为什么提出PKC? 误区: ①公钥密码算法更安全 ②公钥密码使对称密码过时 (公钥密码加、解密慢) 密钥的分配和保存问题 数字签名问题 Chap10.2 Diffie-Hellman密钥交换 所有用户: 每个用户(eg. A,B) 产生自己的密钥 每一方保密x值,而将y值交换给对方 (本原根) Chap10.2 Diffie-Hellman密钥交换 双方获得一个共享密钥KAB:
您可能关注的文档
- 立体图形复习课件.ppt
- 立体图形的特征、表面积展示课.ppt
- 空调器原理及产品知识.ppt
- 立定跳远乒乓球第15-17周课表格式教案.doc
- 立式旱地驱动耙学位答辩.ppt
- 立式氧气压缩机冷却器的修复.pptx
- 立意问题---奇文共赏幽默.ppt
- 立轴冲击破碎机毕业设计说明书.doc
- 竖画的写法_优质.ppt
- 立体的投影8.ppt
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
文档评论(0)