[计算机]密码学与计算机安全 第十四讲:安全实践 user identification.pptVIP

[计算机]密码学与计算机安全 第十四讲:安全实践 user identification.ppt

  1. 1、本文档共42页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[计算机]密码学与计算机安全 第十四讲:安全实践 user identification

第十四讲:安全实践 郑东 上海交通大学计算机科学系 信息安全学院 14 实践中的安全, 用户识别 1. 实践中的安全 – Email-安全 2. Email 安全服务 机密性 认证性 消息完整性 消息不可否认性 3. 安全 Email 实施 需要利用公钥算法及证书机制进行密钥交换及认证 使用对称加密算法 often implement using email encapsulation 4. PEM S/MIME PEM 是安全 email标准 S/MIME(安全/通用Internet邮件扩充) 保密性 - DES 加密 完整性- DES encrypted hash (MD2/MD5) 认证性 - DES 或 RSA 加密的HASH 不可否认性 - RSA 加密的HASH 密钥管理: 中心在线-私钥服务器 公钥证书,使用 X.509 强认证 由证书机构签发CA) S/MIME 修改版本: 使用 DES, Triple-DES, RC2 X.509 证书 5. PGP Pretty Good Privacy 广泛使用的安全 email 标准 Phil Zimmermann 开发 可以用在 Unix, PC, Macintosh and Amiga systems 最初是免费的!!!! 现在已有商业版 保密性 - IDEA encryption 完整性 - RSA encrypted MIC (MD5) 认证与不可否认性 - RSA encrypted MIC PGP公钥管理(参见书P292) 6. PGP程序 所有的 PGP功能有一个程序运行 必须集成在 email/news 每个用户要有一个已知的密钥环 包括公开密钥和私钥 (用口令保护) 公开密钥可以直接传送 公钥对由可信方签发 用于签名或加密 用于验证接收到的消息 8. PGP – 使用 现在可以合法被任何人使用: 非商业版可以合法使用 (in US/Canada )with licenced MIT version 商业版本是 Viacrypt version( in US/Canada ) 其它国家的非商业应用( outside the US) 是国际版本( international version ) 国际版的商业应用需要IDEA许可证( 美国以外使用) 9.PGP服务功能 数字签名 DSS/SHA或RSA/SHA 消息加密 CAST-128或IDEA或3DES + Diffie-Hellman或RSA 数据压缩 使用ZIP对报文压缩,用于存储或传输 邮件兼容 加密的报文可以使用64基转换算法转换成ASCII字符(Radix 64) 数据分段 -为满足最大报文长度的限制,PGP完成报文的分段和重新装配 Ks : session key KRa : 用户A的私钥 KUa: 用户A的公钥 EP : 公钥加密 DP : 公钥解密 EC : 常规加密 DC : 常规加密 H : 散列函数 || : 连接 Z : 用ZIP算法数据压缩 R64 : 用radix64转换到ASCII格式 9.2 只进行鉴别的服务 图A 的步骤: 1. 发送者创建报文 2. 使用SHA-1生成160bit散列码 3. 使用发送者私钥,采用RSA算法,对散列码签名,并串接在报文前面 4. 接收者使用发送者的公钥,验证签名结果 9.3 只保证机密性的服务 图b 1. 发送者生成报文和对称加密的会话密钥 2.采用CAST-128(或IDEA,3DES),使用会话密钥对压缩的报文加密 3. 采用RSA,使用接收者的公开密钥,对对会话密钥加密,并附加在报文前 4. 接收者采用RSA算法,使用自己的私有密钥对会话密钥进行解密 5.使用会话密钥解密报文 图C 1.先对报文生成签名,并附加在报文首部, 2。利用对称算法,对明文和签名加密, 3。使用RSA对会话密钥进行加密。 9.5 数据压缩 发生在签名后、加密前。 对邮件传输或存储都有节省空间的好处。 9.6 分段与重组 Email常常受限制于最大消息长度(一般限制在最大50000字节) 更长的消息要进行分段,每一段分别邮寄。 PGP自动分段,(在其它处理完成之后进行)并在接收时自动恢复。 签名只需一次,在第一段中。 PGP报文的传输和接收 10 加密密钥和钥匙环 PGP使用四种类型的密钥:一次性会话传统密钥,公钥,私钥,基于口令短语的常规密钥。 三种独立的需求: 1、需要一种生成不可预知的会话密钥的方法 2、允许用户有多个公开/私有密钥对。需要某种方法来标识具体的密钥。 3、每个PGP实体必须维护一个保存其公钥/私

文档评论(0)

ctuorn0371 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档