




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
北京工商大学实验报告(信息论与编码) 实验三: 信息安全传输实验院 (系) 计算机与信息工程学院 专 业 信息工程 学生姓名 李佳奇(1304010311) 班 级 信息132班 同组学生 施杨 (1304010324) 实验日期 2016年 6 月 成 绩 一、 实验目的1、 了解并理解信息安全传输的原理,在实验室环境下实现文件的安全传输。2、 学习了解信息安全传输的原理,并在实验室环境下操作实现文件的安全传输、并思考总结。二、 数字签名 传统的签名在商业和生活中广泛使用,它主要作为身份的证明手段。在现代的网络活动中,人们希望把签名制度引入到网络商业和网络通信的领域,用以实现身份的证明。密码学的发展,为数字签名这项技术的实现提供了基础,PKI(公钥基础设施)体系也正是利用数字签名技术来保证信息传输过程中的数据完整性以及提供对信息发送者身份的认证和不可抵赖性。 数字签名的过程如图10所示,数字签名的验证过程如图11所示。图10 数字签名的过程图11 数字签名的验证过程三、 安全通信要求我们假设一下要进行网络通信的两个终端(A和B)所处的环境:终端A和终端B相距很远,彼此间很难见面(但可以通过Internet通信)。 终端A有很重要的信息必须要发送给终端B。 这个过程中,终端A不能使用除计算机网络之外其他的通信方式,比如电话,传真等。安全通信的要求如下:保密要求:终端A的信息(明文)要加密通信给终端B。 认证要求:终端B能认证发送人的身份是终端A,而不是其他人。 数据完整性要求:终端B能认证收到的密文没有被篡改。 不可否认要求:终端A事后不能否认曾经把信息传递给终端B。以上这些要求也是真实世界中安全通信的基本要求,只能较好的提供安全性,但是不能达到绝对的安全通信(有关更高级的安全通信方法请参考公钥基础设施PKI的相关知识)。本练习主机A、B为一组,C、D为一组,E、F为一组。首先使用“快照X”恢复Windows系统环境。四、 手动实现信息的安全传输说明:实验应采用对称加密算法、非对称加密算法和哈希算法相结合的方式,通过使用密码工具实现信息的安全传输。以终端A为发送方,终端B为接收方为例,实现流程大致应如下。(1)终端A操作与终端B预先协商好通信过程中所使用到的对称加密算法、非对称加密算法和哈希函数; 采用对称加密算法(密钥称之为会话密钥)对传输信息进行加密得到密文,确保传输信息的保密性; 使用终端B的公钥对会话密钥进行加密,确保传输信息的保密性以及信息接收方的不可否认性; 采用哈希函数(生成文件摘要)确保传输信息的完整性,并使用自己的私钥对文件摘要进行签名(得到数字签名),确保信息发送方的不可否认性; 将密文、加密后的会话密钥和数字签名打包封装(放到一起)后,通过网络传输给终端B。(2)终端B操作与终端A预先已协商好通信过程中所使用到的对称加密算法、非对称加密算法和哈希函数; 使用自己的私钥对终端A加密的会话密钥进行解密,得到准会话密钥; 使用准会话密钥对得到的密文进行解密,得到准明文; 使用终端A的公钥对得到的数字签名进行解密,得到准明文摘要; 使用哈希函数计算得到准明文摘要; 将计算得到的摘要与准明文摘要进行比较,若相同则表明文件安全传输成功。要求:实验同组主机根据实验流程自行设计实验操作步骤,最终实现文件安全传输。实际操作具体过程:A、加密过程:(1)、在发送A终端生成私钥dA(41,329),公钥eA(171,329),并将公钥eA(171,329)告诉给接收B终端;B终端生成私钥dB(57,377),公钥eB(197,377),再将公钥eB(197,377)告诉给发送A终端。(2) 、发送A终端用64位会话密钥(99999999)对明文(syljq)进行加密,得到DES密文并导出文件。发送A终端用接收B终端的公钥eB(197,377)对64位会话密钥(99999999)进行RSA加密DA(d,a),然后将得到会话密钥密文导出文件。(3) 、在发送A终端用MD5对明文(syliq)进行明文摘要,得到明文摘要(4F8C9A7F0444E0907C7368C598FC359B)并导出文件。 (4) 、发送A终端使用A终端私钥dA(41,329)对明文摘要进行RSA加密DA(d,a),然后可以得到明文摘要密文,之后将其导出文件,接下来发送A终端将DES密文文件、会话密钥密文文件、明文摘要文件和明文摘要密文文件进行共享操作,结束加密过程。 B、解密过程:(1) 、B终端用A终端公钥eA(171,329)对明文摘要密文来RSA解EA(e,n),得到准摘要明文(4F8C9A7F0444E0907C7368C598FC359B)。 (2) 、接收B终端用私钥dB(57,377)对会话密钥密文进行解密,得到准64位会话密钥(99999999),然后接收B终端用64位密钥(99999999)对文件密文进行DES解密,得到准文件明文(syljq)。 (3)、对密钥密文进行RSA解密EA(e,n)生成准密钥明文,将其应用于准文件明文的生成。将准文件明文进行MD5生成报文摘要,将其与准摘要明文对比,最后将解密得到的准明文摘要与A终端共享的明文摘要文件进行对比,仔细检查判断其是否正确。 最后通过仔细对比,我们组发现通过解密得到的准明文摘要与发送A终端发送的明文摘要完全相同(syljq),所以我们的通信成功,成功通过加密解密传递了信息。5、 实验总结 通过今天的这次密码学实验,我们复习了对称密钥和公钥密码的相关内容,通过对密钥分发与通信过程的实现,我们对DES算法和RSA算法有了更为深刻具体的理解。并且加深了对理论知识的理解,通过对实验环境的使用对知识有了进一步的理解,对于信息安全传输也有了直观的感受。主要存在的难点是掌握发送信息的过程中的加密顺序和收到密文的解密过程。采用了数字签名保证了文件传输的正确性
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度公司车辆租赁与车队管理服务合同
- 2025版建筑工程质量保修服务协议
- 2025版广告设计承包合同协议书
- 二零二五年度建筑劳务木工分包合同绿色施工技术与材料范本
- 二零二五年度绿色建筑评价体系设计合同示范文本GF
- 2025版建筑工程造价咨询居间服务合同(甲方范本)
- 二零二五年度家庭财产分割与子女抚养合同范本
- 二零二五年度创新型企业厂房转租合同
- 2025版离婚协议书与子女抚养及财产分割执行协议
- 二零二五年度汽车行业劳务派遣合同终止模板
- 部编版高考语文古诗文理解性默写(新高考60篇)
- 《葡萄膜病人的护理》课件
- 县病死畜禽无害化处理项目可行性研究报告立项报告
- 中国会展行业市场发展现状及前景趋势与投资分析研究报告(2024-2030版)
- 装修工程质量管理措施
- 旅游度假区综合服务平台开发方案
- 《工业机器人离线仿真》课件-3 喷涂仿真工作站
- 2024-2025年中国核电工程建设行业市场发展模式调研研究报告
- 司机与租赁公司合同范例
- 《中华人民共和国未成年人保护法》宣贯培训2024
- 重大危险源培训课件
评论
0/150
提交评论