密钥管理与发密钥协商.pptVIP

  • 11
  • 0
  • 约6.61千字
  • 约 48页
  • 2018-12-19 发布于福建
  • 举报
密钥管理与发密钥协商

利用公钥分配对称密码体制的密钥 可以归结为下列几种: 简单密钥分配 高可靠性的密钥分配 混合方法 混合方法 混合方法也是利用公钥密码来进行密钥分配,这种方法需要密钥分配中心(KDC),该KDC与每一个用户共享一个秘密的主密钥,通过该主密钥来实现会话密钥的分配,公钥方法在这里只是用来分配主密钥,实现了三层结构的密钥管理,这种方法的优势是: (1)在需要频繁交换会话密钥的应用中,公钥密码只是偶尔在用户和KDC中更新主密钥,不会降低系统性能。 (2)只需花费很小的代价,就可以很容易地将混合方法用于KDC方法中。 (3)增加公钥层是分配主密钥的一种安全手段,这对于一个KDC对应很多分散用户的系统而言具有优越性。 公钥分配 公钥分配的方案很多,本质上可以归结为下列几种: 公开发布 公开可访问目录 公钥授权 公钥证书 公开可访问目录 1公开可访问的目录的几点说明: 管理员通过对每个通信方建立一个目录项{姓名,公钥}来维护该目录。 每个通信方通过目录管理员来注册一个公钥。 通信方可以在任何时刻用新公钥代替当前公钥。 管理员定期发布或更新该目录。 通信方可以安全的访问电子目录,为了实现这一目标,访问必须得到安全认证。 2.优缺点: (1)优点:比公开发布公钥安全 (2)缺点:一旦攻击者获得或计算出目录管理员的私钥,则攻击者可以方便的上传伪造的公钥 公钥证书 通信各方使用证书来

文档评论(0)

1亿VIP精品文档

相关文档