- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
5网络安全协议武汉大学国际软件学院信息安全课程
* 两种服务都需要时,发送者先用自己的私钥签名,然后用会话密钥加密,再用接收者的公钥加密会话密钥。 PGP操作:保密与鉴别同时运用 * PGP操作:数据压缩 对邮件传输或存储都有节省空间的好处。 压缩的位置:发生在签名后、加密前。 压缩之前生成签名: (1)验证时无须压缩 (2)压缩算法的多样性 在加密前压缩:压缩后冗余信息少,因此压缩后再加密的报文更难分析 * PGP操作: E-mail兼容性 加密后是任意的8位字节,然而许多电子邮件系统仅仅允许使用由ASCII正文组成的块。因此PGP提供了将8位二进制流要转换到ASCII字符的功能。 采用的方案是Radix64,将3字节输入转换到4个ASCII字符,并带CRC校验。 长度扩大33% 与压缩综合后,长度为: 1.33×0.5×M = 0.665×M * PGP操作:分段与重组 Email常常受限制于最大消息长度(一般限制在最大50000字节) 更长的消息要进行分段,每一段分别邮寄。 PGP自动分段并在接收时自动恢复。签名只需一次,在第一段中。 PGP自动将太长的报文划分成足够小的报文段。分段是在所有其他的处理(包括radix-64转换)完成之后才进行的,因此会话密钥部分和签名部分只在第一个报文段的开始位置出现一次。 * PGP消息的传送与接收 X ← 文件 需要签名? 生成签名 X ← 签名 ||X 压缩 X ← Z(X) 需要机密性? 转换成 radix 64 X ← R64[X] 是 否 加秘密钥 X X ← E KUb [K s ]||E Ks [X] 是 否 从 radix 64 转换 X ← R64 - 1 [X] 需要机密性? 解秘密钥 X X ← D KRb [K s ]; D Ks [X] 是 否 解压 X ← Z - 1 (X) 需要签名? 从 X 中提取签名 验证签名 是 否 * PGP的密钥管理 * 加密密钥和密钥环 PGP使用四种类型的密钥:一次性会话常规密钥,公钥,私钥,基于口令短语的常规密钥。 需求: 1、需要一种生成不可预知的会话密钥的手段 2、需要某种手段来标识具体的密钥。 一个用户拥有多个公钥/私钥对。 3、每个PGP实体需要维护一个文件保存其公钥私钥对,和一个文件保存通信对方的公钥。 * 会话密钥的生成 以CAST-128为例。 128位的随机数是由CAST-128自己生成的。输入包括一个128位的密钥和两个64位的数据块作为加密的输入。使用CFB方式,CAST-128产生两个64位的加密数据块,这两个数据块的结合构成128位的会话密钥。(算法基于ANSI X12.17) 作为明文输入的两个64位数据块,是从一个128位的随机数流中导出的。这些数是基于用户的键盘输入的。键盘输入时间和内容用来产生随机流。因此,如果用户以他通常的步调敲击任意键,将会产生合理的随机性。 * 密钥标识符 一个用户有多个公钥/私钥对时,接收者如何知道发送者是用了哪个公钥来加密会话密钥? 方法1,将公钥与消息一起传送。 方法2,将一个标识符(KeyID)与一个公钥关联。对一个用户来说做到一一对应。将标识符与消息一起传送。 定义密钥ID(KeyID) 包括64个有效位。 KeyID与每个公开密钥相关联,并由公开密钥的最低64比特组成,即,公开密钥KUa的KeyID是(KUa mod 264)。这个长度足以使KeyID重复概率非常小。 * 密钥标识符 PGP的数字签名也需要密钥ID。 因为发送者可能使用一组私有密钥中的一个来加密报文摘要,接收者必须知道应该使用哪个公开密钥来解密。相应地,报文的数字签名部分包括了需要的公开密钥的64 bit密钥ID。当报文被收到时,接收者验证该密钥 ID是它所知道的发送者的公开密钥,然后接着来验证签名。 * 发送消息的格式 一个消息包含三部分成员: 报文message component 签名signature (optional) 会话密钥session key component (optional) 下图为PGP消息的一般格式(A to B) 从中可以看到KeyID对于PGP是如何关键。 两个keyID包含在任何PGP消息中,提供保密与鉴别功能。 * * 密钥环 需要一种系统化的方法存储和组织key以保证使用。 PGP在每一个节点上提供一对数据结构: 存储该节点拥有的公钥/私钥对;(私钥环) 存储本节点知道的其他用户的公钥;(公钥环) * 私钥环 时间戳:该密钥对生成的日期/时间。 密钥ID:这个实体的公钥的低位64比特。 公钥:密钥对的公钥部分。 私钥:密钥
您可能关注的文档
- 3130t/h循环流化床锅炉布袋除尘器施工方案.doc
- 32412损益类——所得税费用.doc
- 321 几类不同增长的函数模型.ppt
- 2能源管理体系能效对标能源管理师部分授课.ppt
- 331阳离子淀粉MgA类水滑石悬浮体系的粘度行为与在线粘度计黏度流变性.doc
- 34项目计划书及费用预算.doc
- 33电费实收帐务部管理标准230.doc
- 328m装配式预应力简支T梁 毕业设计论文.doc
- 35kV变电站10kV配电网新建改造工程可行性研究报告审定版1.doc
- 34函数的单调性与凹凸性赵树嫄.ppt
- 【物理】河北省部分学校2024-2025学年高二下学期7月期末考试试卷(学生版).docx
- 2025年湛江幼儿师范专科学校单招笔试综合素质试题库含答案解析(5卷).docx
- 2025年学历类自考专业(公共关系)公共关系案例-国际公共关系参考题库含答案解析.docx
- 2025年昆山登云科技职业学院单招笔试综合素质试题库含答案解析(5套试题).docx
- 2025年厦门东海职业技术学院单招笔试综合素质试题库含答案解析(5套试题).docx
- 2025年最新社会工作考试题目及答案.doc
- 2025年渐进分析试题题库及答案.doc
- 2025年清远国资委考试题库及答案.doc
- 员额法官试题及答案.doc
- 2026中国枞酸行业现状规模及未来需求趋势预测报告.docx
最近下载
- 2025年6月全国大学英语CET四级真题和答案解析(全三套).pdf
- 医院污水处理方案.docx VIP
- 2020NFPA 855固定式储能系统安装标准.pdf VIP
- 大学生社会实践-流动的急救课堂智慧树知到期末考试答案2024年.docx VIP
- 精品度假酒店设计.pptx
- 2024-2025学年人教版小学六年级数学下册第三单元《圆柱的表面积和体积的计算》专项试卷及答案.docx VIP
- BB-T 0053-2023模内标签-标准图集.docx VIP
- 纪检监察笔录培训课件.pptx VIP
- 股份公司董事会向经理层授权管理办法附董事会授权事项清单.docx VIP
- 高温操作寿命HTOL及早期失效EFR计算公式.xls VIP
原创力文档


文档评论(0)