- 3
- 0
- 约3.34千字
- 约 22页
- 2019-01-29 发布于北京
- 举报
4.1 密钥管理.ppt
4.1 密钥管理 设计安全的密码算法不容易; 设计密码技术应用的协议也不容易; 但,密钥的管理则更困难。 密钥管理是处理密钥自生成到最终销毁的整个过程中的有关问题,包括:系统初始化,密钥的生成、验证、分配、存储、保护、更新、控制、丢失、撤消和销毁等内容。 密钥管理是整个加密系统中最薄弱的环节。尤其是密钥的分配与存储。 密钥管理系统抗击威胁应作到 密钥难以被窃取; 一定条件下窃取也无效,即密钥有使用范围和合作时间的限制; 密钥分配与更换过程对用户透明,用户不一定要亲自掌握管理密钥。 主要内容 密钥管理内容 对称密钥体制、公钥体制的密钥分配 PKI 数字证书 一、密钥生存期 一个密钥在生存期内一般要经历以下几个阶段: 密钥的产生(密钥空间大,随机性强,位数要足以抵抗攻击) 密钥的分配(重点) 启用密钥/停用密钥 存储密钥、替换或更新密钥(人工记忆、口令加密密钥、智能卡、秘密共享) 撤销密钥、销毁密钥 1、密钥生成 手工生成或用自动化生成器产生 密钥的长度和安全性 密码体制:算法和密钥。系统的安全强度决定于这两者。 算法安全强度高的基础上,主要的攻击方法就是穷举法。此时密钥的安全性就尤为重要 主要在于密钥长度和每秒可实现的搜索密钥数 密钥长度的选择与具体应用需要的保密期限、数据价值、破译水平等有关。 生成方式 密钥分配中心集中生成:中心生产,所分配的密钥总量有限制,有边界。密钥认证
原创力文档

文档评论(0)