- 1、本文档共23页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
密钥管理 信息系统安全理论与技术知识(第2版)课件.ppt
密钥管理 现代密码学的一个基本原则一切秘密寓于密钥之中 加密算法可以公开,密码设备可以丢失 如果密钥丢失则敌手就可以完全破译信息 窃取密钥的途径比破译密码算法的代价要小得多 在网络攻击的许多事件中,密钥的安全管理是攻击的一个主要环节 加强密钥管理是系统安全的一个方面 所有的密码技术都依赖于密钥 密钥的管理本身是一个很复杂的课题,而且是保证安全性的关键点 密钥管理方法因所使用的密码体制(对称密码体制和公钥密码体制)而异 密钥管理环节 密钥生成 密钥分发 密钥存储 …… 一个密钥主要经历以下几个阶段:产生(可能需要登记)、分发、使用、更新/替换、撤销、销毁。 密钥的生存周期授权使用该密钥的周期 拥有大量的密文有助于密码分析;一个密钥使用得太多了,会给攻击者增大收集密文的机会。 假定一个密钥受到危及或用一个特定密钥的加密/解密过程被分析,则限定密钥的使用期限就相当于限制危险的发生。 密钥分发 X9.17标准描述了两种密钥: 密钥加密密钥和数据密钥:密钥加密密钥加密其它需要分发的密钥;而数据密钥只对信息流进行加密。密钥加密密钥一般通过手工分发。 为增强保密性,也可以将密钥分成许多不同的部分然后用不同的信道发送出去。 n个人的网络总的交换次数为n(n-1)/2 密钥分发中心 人们希望能设计出满足以下两个条件的协议: 传输量和存储量都比较小 每一对用户都能独立地计算一个秘密密钥 Diffie-Hellman密钥交换协议 Diffie-Hellman密钥交换协议 它通过两个或多个成员在一个公开的信道上通信联络建立一个秘密密钥。 Alice和Bob协商好一个大素数p,和大的整数g,1gp p和g无须保密,可为网络上的所有用户共享 当Alice和Bob要进行保密通信时,他们可以按如下步骤来做: (1) Alice选取大的随机数小x,并计算 X = gx (mod P) (2) Bob选取大的随机数小x?,并计算 X ? = gx’(mod P) 小x 大X (3) Alice将大X传送给Bob;Bob将大X ?传送给Alice (4) Alice计算K= (X ?)x(mod P); Bob计算K ? =(X)x?(mod P), 易见,K = K ? =g xx ?(mod P) 由(4)知,Alice和Bob已获得了相同的秘密值K 双方以K作为加解密钥以传统对称密钥算法进行保密通信 验证密钥 密钥附着一些检错和纠错位来传输,当密钥在传输中发生错误时,能很容易地被检查出来,并且如果需要,密钥可被重传。 接收端也可以验证接收的密钥是否正确。发送方用密钥加密一个常量,然后把密文的前2-4字节与密钥一起发送。在接收端,做同样的工作,如果接收端加密后的常数能与发端常数匹配,则传输无错。 更新密钥 当密钥需要频繁的改变时,频繁进行新的密钥分发的确是困难的事 一种更容易的解决办法是从旧的密钥中产生新的密钥,有时称为密钥更新。 可以使用单向函数进行更新密钥。如果双方共享同一密钥,并用同一个单向函数进行操作,就会得到相同的结果。 存储密钥 密钥可以存储在脑子、磁条卡、智能卡中。也可以把密钥平分成两部分,一半存入终端一半存入ROM密钥。还可采用类似于密钥加密密钥的方法对难以记忆的密钥进行加密保存。 备份密钥 密钥托管 秘密分割 秘密共享 1、密钥托管 密钥托管中心备份保管密钥(如锁在某个地方的保险柜里或用主密钥对它们进行加密保存) 智能卡作为临时密钥托管。如Alice把密钥存入智能卡,当Alice不在时就把它交给Bob,Bob可以利用该卡进行Alice的工作,当Alice回来后,Bob交还该卡,由于密钥存放在卡中,所以Bob不知道密钥是什么。
您可能关注的文档
- 媒介相关管理学(新闻事业经营相关管理)全套.ppt
- 媒介经营相关管理概论第三章 媒介经营相关管理理念.ppt
- 子-原子碰撞多重电离数据处理的GUI的设计.ppt
- 子宫内膜异位症和 与子宫腺肌病 .ppt
- 子宫内膜癌前病变和 与子宫内膜癌诊疗进展.ppt
- 子宫破裂的护理知识查房2017 .pptx
- 子宫肌瘤和 与子宫内膜癌.ppt
- 孔子与《周易》2011年上学期文化知识素质教育讲座.ppt
- 孕产妇健康相关管理培训 .ppt
- 孕产妇死亡相关管理-上海的经验与教训.ppt
- 剧本杀行业报告:内容创作规范与剧本市场拓展策略.docx
- 剧本杀行业区域市场区域文化特色与市场潜力分析报告.docx
- 剧本杀行业区域市场拓展实战案例研究.docx
- 剧本杀行业区域市场拓展路径与模式探索报告.docx
- 剧本杀行业区域市场竞争态势与品牌差异化策略研究报告.docx
- 剧本杀行业2025年西北区域市场市场细分领域竞争态势与品牌竞争策略分析研究报告.docx
- 剧本杀行业2025年西北市场拓展前景预测报告.docx
- 剧本杀行业2025年长沙市场发展潜力分析报告.docx
- 剧本杀行业2025年长三角市场竞争策略与布局分析.docx
- 医疗行业数据合规:2025年数据安全法实施后的合规监管挑战与应对.docx
文档评论(0)