- 0
- 0
- 约1.53千字
- 约 24页
- 2022-10-07 发布于未知
- 举报
Credentials:证书 * 密钥管理 了解密钥的重要性 了解密钥的分类及其层次式管理结构 了解密钥管理的生命周期 了解密钥的生成与安全存储 了解密钥的分发方法 * 密钥的重要性 密钥的作用:作为密码变换的参数,实现消息的机密性保护 引入密钥的好处: 不用担心算法的安全性,保护好密钥比保护好算法要容易得多 可以使用不同的密钥保护不同的秘密,灵活性、安全性更强 * 密钥管理的地位 密钥管理:在授权各方间实现密钥关系的建立和维护的一整套技术和程序 密钥管理负责密钥的生成、存储、分配、使用、备份/恢复、更新、撤销和销毁等 现代密码系统的安全性并不取决于对密码算法的保密或者是对加密设备等的保护,一切秘密寓于密钥之中 注意:密钥管理要求管理与技术并重 * §9-1 密钥的种类与层次结构 会话密钥 在一次通信或数据交换中,直接用于向用户数据提供密码操作的密钥 短期会话密钥 长期会话密钥 一般密钥加密密钥 用于会话密钥或其下层密钥的加密,从而可实现这些密钥的在线分发 主密钥 位于整个密钥层次体系的最高层 可在较长时间内由用户所专用的秘密密钥 主要用于对密钥加密密钥或会话密钥的保护 主密钥的分发基于物理渠道或其他可靠的方法 * 密钥管理的层次式结构 * 层次式密钥管理的优势 安全性强 层次式管理形成一个动态的密钥系统 可实现密钥管理的自动化 除主密钥外,其他各层的密钥均可由系统按照某种协议进行自动化管理 大大提高了工作效率和数据安全性 * §9-2 密钥管理的生命周期 * §9-3 密钥的生成与安全存储 密钥的生成 密钥的大小与产生机制直接影响密码系统的安全 好的密钥应具有良好的随机性、避免弱密钥出现 生成过程:某种噪声源->有较好统计分布特性的序列->各种随机性检验:确保有较好的密码特性 一般,不同的密码体制有不同的具体密钥生成方法 如何产生好的密钥是很关键的! * 密钥的安全存储 基于口令的软保护 基于硬件的物理保护 * §9-4 密钥的协商与分发 密钥的协商 是保密通信双方(或多方)通过公开信道的通信来共同形成秘密密钥的过程 密钥的分发 是保密通信中的一方生成并选择秘密密钥,然后把该密钥发送给通信参与的其他一方或多方的机制 密钥分发协议 分类:网外分发、网内分发 秘密密钥的分发、公开密钥的分发 * 1、秘密密钥的分发 用一个密钥加密密钥加密多个会话密钥 使用密钥分发中心 * 2、公开密钥的分发 公钥的公开发布 建立公钥目录 带认证的公钥分发(在线服务器方式) 使用数字证书的分钥分发(离线服务器方式) * * * * * * Advantanges of CA over KDC CA does not need to be online CA is relatively easy to implement CA crash=no new users in the network but all old users operate normally Certificates are not security sensitive,they can be stored in a public database,and transmitted over a public network * 数字证书与CRL * 数字证书链 * 交叉认证 不同的系统或应用分别有自己的CA分支,这些分支不隶属于同一个根认证中心时需要 CA甲给另外一个处于不同分支的CA乙签发一份证书,这份证书允许CA乙签发可以被CA甲验证的证书 交叉认证可直接进行,不需要第三方的参与 * Credentials:证书 *
您可能关注的文档
- 水利工程基础学科课件-相似原理和模型试验基础.ppt
- 水利工程基础学科课件-相似原理及模型试验基础.ppt
- 水利工程基础学科课件-小流域设计洪水的计算.ppt
- 水利工程基础学科课件-泄水建筑物下游的水流衔接与消能.ppt
- 水利工程基础学科课件-泄水建筑物下游水流衔接与消能.ppt
- 水利工程基础学科课件-兴利调节计算.ppt
- 水利工程基础学科课件-岩基上的重力坝.ppt
- 水利工程基础学科课件-堰流及闸孔出流.ppt
- 水利工程基础学科课件-堰流及闸孔出流.ppt
- 情报学全套课件.ppt
- 25-26学年政治(部编版)选择性必修第二册课件:第1单元 周清1 民法中的人身权及财产权.pptx
- 25-26学年政治(部编版)选择性必修第二册课件:1.4.1 权利保障 于法有据.pptx
- 2025北京丰台区高二(上)期中地理(A卷)含答案.docx
- 2025北京三帆中学初三(上)开学考英语试题含答案.docx
- 2025北京一零一中初三9月月考语文试题含答案.docx
- 2025北京海淀区初三(上)期中道法试题含答案.docx
- 2025北京丰台区高一(上)期中政治(A卷)含答案.docx
- 25-26学年政治统编版必修4课件:3.3 唯物辩证法的实质与核心.pptx
- 25-26学年政治统编版必修4课件:7.2 正确认识中华传统文化.pptx
- 湖北省部分高中2026届高三上学期二模联考 历史试卷.docx
最近下载
- 高一【美术(人美版)】人作与天开——中国古典园林艺术-教学设计.pdf VIP
- 同济大学《高等数学》授课教案.pdf VIP
- 美国联邦法规.docx VIP
- 嗜酸性肉芽肿性多血管炎诊治多学科专家共识(2025年版).pptx VIP
- 公安看守所智能化安防项目设计方案.pdf VIP
- 23.周亚夫军细柳复习课件.pptx VIP
- 一把手 2025年度在带头强化政治忠诚、提高政治能力;在带头固本培元、增强党性;在带头敬畏人民、敬畏组织、敬畏法纪;在带头干事创业、担当作为;在带头坚决扛起管党治党责任五个带头方面存在的问题.docx VIP
- 土壤导则培训.pptx VIP
- 2025年妇女保健科工作总结暨工作计划.docx
- 河流与湖泊第一课时课件-2025-2026学年八年级地理上学期(人教版2024).pptx VIP
原创力文档

文档评论(0)