- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全-密码算法规范
XXXXXXXX管理局企业标准
Q/SL TEC-o-2002
XXXXXXXX密码算法规范
1 适用范围
本规范规定了XXXXXXXX管理局密码算法标准。
本规范适用于XXXXXXXX(企业内部)对于信息加解密使用的密码算法要求。
2 规范解释权
本规范由XXXXXXXX石油管理局信息中心解释。
3 术语定义
3.1 加密体制的定义
加密体制是安全机制中的一种,也是最核心、最基础的一种。加密就是把可懂的明文消息通过加密算法的变换变成不可懂的密文的过程。如下图所示:
密钥
明文 密文
破译者
3.2 明文和密文
原始数据或原始报文称之为明文,将明文加密后的信息称为密文。
3.3 密钥
一系列控制加解密操作的符号。
3.4 加密算法
实施一系列变换、使信息由明文变成密文的一组数学规则。
4 加密算法的分类
加密算法一般分为两类:
传统加密算法(对称加密算法);
公开密钥加密算法(非对称加密算法)。
4.1 对称加密算法
也称为单钥加密算法。
算法特点
加密的加密密钥和解密密钥是对称的,也就是说加密和解密密钥是相同的。
加密和解密是利用数学方法以及密钥对信息内容进行计算和处理的过程。
被加密了的内容进行破译的难度主要取决于所使用密钥的长度(bit) 密文
明文 明文
K1 K2
图中:
明文----待加密的信息和解密后的信息;
密文----加密后的信息;
加密----加密装置或加密算法;
密钥----加密算法中可变的部分;
解密----密文输入在密钥控制下恢复明文。
在对称加密机制中,加密算法E1和解密算法E2是相同的,密钥K1和K2也是相同的。
4.2 非对称加密算法
非对称加密算法又称为公开密钥密码体制。
算法特点
公钥是公开的,私钥则不公开。
由公钥进行加密的信息内容,只能由与之配对的私钥才能进行解密。
公钥可以广泛地发放给各个与自己有关的通信者,而私钥则需要安全地保存起来。
算法比较复杂,需要大的计算工作和网上传输工作,不太适合对大信息量内容进行处理。
适合对重要信息进行加密。
如下图所示:
E1 密文 E2
明文 明文
K1 K2
图中:E1和E2分别代表加密算法和解密算法,在非对称密码体制中它们是不相同的。K1是加密密钥,是公开的,而解密密钥K2则须保密。
4.3 序列密码体制
又称为流密码。这种体制是:密钥馈送给一个算法,产生一个无穷序列,但是,在实际应用中很难做到产生无穷序列,达到所谓的完全保密,所以现在实际应用的序列密码体制都产生伪随机密码序列。
4.4 分组密码体制
分组密码体制是一种数据扩散体制(在一有限的分组内),它采用数量固定的明文加上全部密钥,从而产生与明文分组长度相同的密文分组。
5油田管理局信息安全所涉及的算法
5.1涉及算法
目前流行的密码算法主要有DES、RSA、IDEA、DSA及Liu氏算法等。密码算法可分为传统密码算法和现代密码算法:传统密码算法的特点是加密和解密必须是同一密钥,如DES、IDEA等;现代密码算法将加密密钥与解密密钥区分开来,且由加密密钥事实上求不出解密密钥。这样一个实体只需公开其加密密钥(称公钥,解密密钥称私钥)即可,实体之间就可以进行秘密通信,而不像传统密码似的在通信之前需先秘密传递密钥,一个出色的加密工具能够可靠地给用户硬盘中的各种文件加密,对加密区中的数据操作同普通硬盘一样。好用的加密工具在提供基本功能的同时,还提供了其它一些实用的功能,如保密删除等。这样可以保证使那些不想要的数据完全从硬盘上删除,防止被他人恢复窃取。易用性:对所有的软件,易用性都是十分重要的,加密工具更是如此。安全性:对于经常处理重要而言,口令保护对解密专家来说是形同虚设。这时候,就需要加密工具支持更复杂的算法才行
您可能关注的文档
- 企业建筑工程安全生产管理手册_secret.doc
- 企业建站网站转换功能简介(W2M).ppt
- 企业建站产品功能和推广-培训.ppt
- 企业形象-系统策划.ppt
- 企业应用集成的策略和技术(LXD)_修订.ppt
- 企业形象和品牌战略.ppt
- 企业形象与企业识别理论.ppt
- 企业战略管理第三章企业内部环境分析SUN5.ppt
- 企业总部基地 商业项目参考.ppt
- 企业战略管理第二章企业外部环境分析sun.ppt
- 职业技术学院2024级工业机器人技术(安装与维护)专业人才培养方案.docx
- 职业技术学院2024级应用化工技术专业人才培养方案.pdf
- 职业技术学院2024级软件技术(前端开发)专业人才培养方案.pdf
- 职业技术学院2024软件技术专业人才培养方案.docx
- 职业技术学院2024级信息安全技术应用(安全运维)专业人才培养方案.docx
- 职业技术学院2024级新能源汽车检测与维修技术(车辆鉴定与评估)专业人才培养方案.pdf
- 职业技术学院2024级石油炼制技术专业人才培养方案.pdf
- 职业技术学院2024级环境监测技术专业人才培养方案.docx
- 职业技术学院2024级汽车制造与试验技术专业人才培养方案.pdf
- 职业技术学院2024级信息安全技术应用专业人才培养方案.pdf
文档评论(0)