- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络通信中的基本安全技术
发布时间:2006年5月23日 点击次数:703
来源:电子技术应用 作者:北京化工大学自动化系(100029)潘立登 盛乃军
关键词:Internet DES RSA 加密 密钥管理
Internet 已经成为当今全球数据通信的有效工具,它白
并与Internet相连。作为远程教学的工具和获得信息的重要途径
摘要:介绍了网络安全的基本内容,详细分析了 DES RSA数字签名、数字信封、密钥管理和C A认证体系等基本的
安全技术。
勺迅猛发展对全球经济和社会生活都产生了巨大影响。 Internet 网的应用领域极其广阔,如许多高等学校都已建立自己校园网
,商业界也在积极地建立企业内部网络并通过 Internet向公众提供种类繁多的信息服务 ,其中最引人注目的当属电子商务 ,
电子商务正是在Internet快速发展的浪潮下应运而生的,它是信息时代社会生产与社会消费之间发生的一次革命。
Internet 在为人们带来无BM商机的同时,也给人们提出一个十分严峻的课题 ,即如何保证各种网络应用的安全性。 例如在电子商务中网上购物是在线付款 ,用户的信用卡号等许多信
息都是敏感信息,而这些网上传输的敏感数据和存放敏感信息的站点正是网络黑客的重点攻击对象。因此 ,人们在开展各种网络业务时,首先考虑的是这种网络业务是否能够保证安全 ,如果
不能保证安全,人们也就不会接受这种业务。
网络通信的数据安全包括以下几个方面:
数据传输的安全性数据传输的安全性即是要保证在公网上传输的数据不被第三方窃
数据的完整性对数据的完整性需求是指数据在传输过程中不被篡改。
身份验证 由于网上的通信双方互不见面 ,必须在相互通信时(交换敏感信息时)确认对方的真实身份。
不可抵赖性 在网上开展业务的各方在进行数据传输时 ,必须带有自身特有的、无法被别人复制的信息 ,以保证发生纠纷时有所对证。
通常情况下,网络通信中所采用的安全技术主要有防火墙技术、数据加密技术和身份认证技术等。本文讨论的重点是数据加密技术和身份认证技术以及它们在网络通信安全策略中 的应用。
1加密技术
计算机网络中保护数据安全性最有效的方法就是数据加密技术。数据加密算法有很多种 ,每种加密算法的加密强度各不相同。目前存在两种基本的加密体制:对称密钥加密和非对
称密钥加密。
1.1对称密钥加密
对称密钥加密体制又被称为私钥加密体制 ,它使用同一组钥匙对消息进行加密和解密。因此 ,消息的接收者和发送者必须拥有一组相同的密钥。在私钥加密体制中 ,比较有名的加密
算法是 DES (Data Encryption Standard) (数据加密标准)。
美国国家标准局于1977年宣布数据加密标准 DES用于非国家保密机关。该加密算法是由 旧M公司研究提出的,使用64比特的密钥对64比特的数据进行加密和脱密
DES可以采取多种操作方式,下面介绍两种最为通用的操作方式,即ECB CBC
1)电子密码本型 ECB 这种操作模式是用同一把钥匙独立地加密每个 64-bit的明文组,其操作特点如下:
可加密 64bits 。
加密与代码组的顺序无关。
对同一组密钥,相同明文组将产生相同密文组 ,因此易受‘字典攻击’的破译。
错误只影响当前的密文组,不会扩散传播。
2)密码分组链接型 CBC 每组明文在加密之前先与前一个密文组进行异或运算 ,然后再进行加密,其操作特点如下:
可加密64 bits的整数倍。
对相同的密钥和初始向量 相同的明文将生成相同的密文。
链接操作使密文组依赖于当前及其前面所有的明文组 ,因此密文组的顺序不能被打乱。
可用不同的初始向量来防止相同的明文产生相同的密文。
错误将影响从当前开始的两个密文组。
DES在密码学发展历史上具有重要的地位。 在DESm密标准公布以前,密码设计者出于安全性考虑,总是掩盖算法的实现细节,而DES开历史之先河,首次公开了全部算法。同时,DES
作为一种数据加密标准,推动了保密通信在各种领域的广泛应用。
1.2非对称密钥加密
非对称密钥加密又被称为公开密钥加密体制 ,是由Wwhitfield Diffie 和Martin Hellman在1976年提出。其加密机制是,每个人拥有一对密钥,一个称为公开密钥,另一个称 为秘密密钥,这两个密钥是数学相关的。 公开密钥是公开信息,秘密密钥由用户自己保存。 在这种体制中,加密和解密使用不同的密钥,因此,发送者和接收者不再需要共享一个秘密 (对称密 钥加密体制中,发送者和接收者必需共享一个密钥) ,即在通信的全部过程中不需要传送秘密密钥。公开密钥算法的主要特点如下:
1)用加密密钥 PK对明文A加密后得到密文,再用解密密钥SK对密文解密,即可恢复出明文 A。
门.[Ewl A
2)加密密钥不能用来解密,即:
3
您可能关注的文档
最近下载
- invoee英沃 VC610系列数控机床专用变频器使用说明书.pdf VIP
- 图形化一级全真模拟题.docx VIP
- 政教处主任职责及学生心理健康工作.docx VIP
- 全国青少年软件编程(python)等级考试模拟卷7(一级).docx VIP
- 5.2 珍惜师生情谊 课件-2024-2025学年统编版道德与法治七年级上册.pptx VIP
- 实用教程一级U4过去将来时.docx VIP
- 广东省家庭医生式签约服务团队.doc VIP
- 青少年软件编程(Python)等级考试试卷(一级).39.docx VIP
- WIN7操作系统练习题题库版.docx VIP
- 初中解一元二次方程计算练习.docx VIP
文档评论(0)