密 码 学 (第十五讲) 密钥管理 张焕国 武汉大学计算机学院 目 录 1、密码学的基本概念 2、古典密码 3、数据加密标准(DES) 4、高级数据加密标准(AES) 5、中国商用密码(SMS4) 6、分组密码的应用技术 7、序列密码 8、习题课:复习对称密码 9、公开密钥密码(1) 目 录 10、公开密钥密码(2) 11、数字签名(1) 12、数字签名(2) 13、HASH函数 14、认证 15、密钥管理 16、PKI技术 17、习题课:复习公钥密码 18、总复习/检查:综合实验 一、密钥管理的概念 密码体制的安全应当只取决于密钥的安全,而不取决与对密码算法的保密。 密钥管理包括密钥的产生、存储、分配、组织、使用、停用、更换、销毁等一系列技术问题。 每个密钥都有其生命周期,要对密钥的整个生命周期的各个阶段进行全面管理。 密码体制不同,密钥的管理方法也不同。 一、密钥管理的概念 密钥管理是一个很困难的问题。 历史表明,从密钥管理的途径窃取秘密要比单纯从破译密码算法窃取秘密所花的代价小得多。 二、密钥管理的原则 区分密钥管理的策略和机制。 全程安全原则。 最小权利原则。 责任分离原则。 密钥分级原则。 密钥更换原则。 密钥应当安全:长度足够,随机等。 密码体制不同,密钥管理也不相同。 三、传统密码的密钥管理 1、密钥组织 将密钥分为三级: 初级密钥 二级密
原创力文档

文档评论(0)