- 3
- 0
- 约3.53千字
- 约 47页
- 2019-03-21 发布于天津
- 举报
第二十四讲 密钥建立技术 密钥建立是两个或多个实体建立一个共享密钥的过程。这个密钥可能用在后续的各种操作之中以实现密码功能,例如,机密性或数据完整性。 理想状况是,网上密钥建立应该和面对面建立密钥有完全相同的特性,例如,密钥应该仅由明确定义的实体共享,密钥应该在密钥空间上随机分布,并且没有任何非授权实体(在现有计算能力下)可以掌握密钥的任何信息。 密钥建立协议有多种形式。在密钥传输协议中,密钥为一个实体产生并安全的传输给另一个实体,而在密钥协商协议中,双方都提供信息共同产生共享密钥。在对称协议中,要求建立密钥的双方事先拥有一个共同的秘密信息,而在非对称协议中,只要求双方共享一个公开但经过认证的信息。 本讲提要 动机 密钥预先分配 密钥分配 密钥协商协议 Kerberos 公钥基础设施(PKI) 1 动机 密钥建立协议将产生共享密钥,也称为会话密钥。产生会话密钥的目的包括: (1) 限制使用固定密钥的密文数量以阻止攻击。 (2) 限制由意外泄露会话密钥而造成的相关保密数据的暴露数量。 (3) 避免长期存储大量不同的秘密密钥(在一个实体可能与大量其他实体通信的情况下),而仅在实际需要时建立密钥。 (4) 产生不同通信会话和应用的相互独立性。 2 密钥预先分配 2.1 简单版本的缺陷 (1) 事
您可能关注的文档
- 2019年第九届中国企业教育百强盛典暨2013中国企业培训论坛.doc
- 2019年第九届中国国际压铸会议注册信息表.doc
- 2019年第九届中国艺术节志愿者通用培训读本.doc
- 2019年第九届仿制药国际峰会-亚洲.doc
- 2019年第九届全国微全分析系统学术会议第四届全国微纳尺度生物分.doc
- 2019年第九届全国民族运动会开闭幕式文艺演出专业演员抽调、排演.doc
- 2019年第九届全国野生动物生态与资源保护学术研讨会暨兽类学分会.doc
- 2019年第九届全国青少年科学影像节活动实施办法.doc
- 2019年第九届印度国际建筑建材博览会(ACETECH).doc
- 2019年第九届宋庆龄幼儿教育奖.doc
原创力文档

文档评论(0)