网络安全第5章 密码及加密技术.pptVIP

  • 17
  • 0
  • 约1.12万字
  • 约 77页
  • 2019-09-10 发布于辽宁
  • 举报
5.2 密码破译与密钥管理 密钥管理 密钥管理是指对所用密钥生命周期的全过程实施的安全保密管理。包括密钥的产生、存储、分配、使用和销毁等一系列技术问题。主要任务是如何在公用数据网上安全地传递密钥而不被窃取。 目前主要有两种网络密钥管理方法:KDC(Key Distribution Center)和Diffie-Hellman。 5.2 密码破译与密钥管理 密钥管理 KDC使用可信第三方来验证通信双方的真实性,产生会话密钥,并通过数字签名等手段分配密钥。Diffie-Hellman则不需KDC,通信发起方产生通信会话的私用密钥,并通过数字签名或零知识证明等方式安全传递通信密钥。 网络密钥主要有会话密钥(Session Key)、基本密钥(Basic Key)和主密钥(Master Key)三种。 5.2 密码破译与密钥管理 密钥分配 密钥分配协定是这样的一种机制:系统中的一个成员先选择一个秘密密钥,然后将它传送另一个成员或别的成员。密钥协定是一种协议,是通过两个或多个成员在一个公开的信道上通信联络建立一个秘密密钥。 理想的密钥分配协议应满足以下两个条件: 传输量和存储量都比较小; 每一对用户U和V都能独立地计算一个秘密密钥K。 5.2 密码破译与密钥管理 密钥交换 Diffic-Hellmen算法 仅当需要时才生成密钥,减少了因密钥存储期长而使遭受攻击的机会;除对全局参数的约

文档评论(0)

1亿VIP精品文档

相关文档