




已阅读5页,还剩24页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
密码理论与实践 上海交通大学信息安全工程学院 郑东 参考书 密码编码学与网络安全 原理与实践 CryptographyandnetworksecurityWillianmStallings 张焕国等译密码学 密码算法与协议郑东 李祥学 黄征编箸现代密码学 理论与实践 odernCryptography enboMao著 2 安全服务要求 信息机密性 confidentiality消息认证 鉴别 authentication 保护消息源的正确性完整性 integrity 保护信息的完整性不可否认性 nonrepudiation身份鉴别 useridentification访问控制 accesscontrol 控制对信息源的访问有效性 avilability 保证信息的传输 3 安全机制 人员 访问管理 生物测定物理 综合访问控制管理 安全教育网络 加密 配置控制S W O S Testing Evaluation CertificationH W TCB Tamper proof Encryption 安全威胁 来源与以下几方面55 工作人员的错误10 不满的员工10 不诚实的员工10 外部入侵其它灾害 火灾 洪水等 5 几种攻击 侦听 interception 中途窃听 攻击机密性服务中断 interruption 攻击可用性信息篡改 modification ofinfo 攻击完整性消息伪造 fabrication ofinfo 攻击认证性 attacksauthentication 6 主动攻击与被动攻击PassivevsActiveAttacks 7 对安全威胁反应 确定关键对象 资产 评估所面临的威胁确立合适的对策执行实施对策密码学 关键的技术之一 8 安全模型 通信 9 安全模型 通信 续 上述模型的要求 设计一个安全变换的算法生成变换算法的秘密信息设计分配秘密信息的方案指定一个协议 使得通信主体能够使用变换算法和秘密信息 提供安全服务 10 安全模型 Computers 11 安全模型 Computers 要求 usingthismodelrequiresusto 需要合适的网关识别用户 selectappropriategatekeeperfunctionstoidentifyusers 实施安全控制保证只有授权用户才能访问指定大信息或资源 implementsecuritycontrolstoensureonlyauthorisedusersaccessdesignatedinformationorresources 可信的计算机系统能够实施这种系统 trustedcomputersystemscanbeusedtoimplementthismodel 12 密码学导引 密码学是一门研究秘密信息的隐写技术的学科密码学技术可以使消息的内容对 除发送者和接收者以外 的所有人保密 可以使接收者验证消息的正确性是解决计算机与通信安全问题重要技术之一 13 基本术语 basicterminology 密码技术 Cryptography 把可理解的消息变换成不可理解消息 同时又可恢复原消息的方法和原理的一门科学或艺术 明文 plaintext 变换前的原始消息密文 ciphertext 变换后的消息密码 cipher 用于改变消息的替换或变换算法密钥 key 用于密码变换的 只有发送者或接收者拥有的秘密消息 编码 encipher encode 把明文变为密文的过程译码 decipher decode 把密文变为明文的过程密码分析 cryptanalysis codebreaking 在没有密钥的情况下 破解密文的原理与方法 密码学 cryptology 包括加密理论与解密理论的学科 14 记号 Encryption把明文变成密文的加密函数C EK P Decryption把密文变成明文的加密函数P EK 1 C key 用于加密或解密的秘密参数 选自密钥空间K一般情况下 可以把密码系统理解成可逆的密码算法 密钥空间 即加密算法 EK KinK P C及唯一逆算法 P EK 1 KinK C P通常密码系统是公开的 只有密钥是秘密信息 15 密码学算法的分类 密码学算法大致分为 私钥加密算法 private keyencryptionalgorithms 分组密码 流密码公钥加密算法 public keyencryptionalgorithms 数字签名算法 digitalsignaturealgorithms 哈希函数 hashfunctions 16 私钥 对称 加密算法 17 对称密码算法 在对成密码算法中 发送者与接收者使用相同的密钥所有传统的加密算法都是对称算法 18 密码分析 攻击 密码分析学是指在没有加密密钥的情况下 攻击密文的过程唯密文攻击 ciphertextonly 只知道算法与一些密文 利用统计方法 需要能够识别明文 18 密码分析 续 已知明文攻击 knownplaintext 知道一些明文 密文对 利用已知的明文密文对进行攻击 选择明文攻击 chosenplaintext 能够选择明文并得到响应的密文 利用算法的结构进行攻击选择密文攻击 chosenciphertext 能够选择密文并得到对应的明文 利用对算法结构的知识进行攻击 密码分析 续 选择明文 密文对攻击 chosenplaintext ciphertext 能够选择明文并得到对应的密文或选择密文并得到对应的明文 利用对算法结构的了解进行攻击 19 1 穷密钥搜索 理论上很简单 对每个密钥进行测试最基本的攻击方法 复杂度有密钥量的大小决定假设可以对正确的明文能够识别假设的时间表 20 无条件安全与计算安全 无条件安全 unconditionalsecurity 由于密文没有泄露足够多的明文信息 无论计算
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 邮储银行2025秦皇岛市秋招笔试英语题专练及答案
- 中国银行2025攀枝花市秋招群面模拟题及高分话术
- 2025行业数字化转型实施指南
- 2025行业创新驱动因素分析
- 建设银行2025盘锦市秋招笔试综合模拟题库及答案
- 交通银行2025宝鸡市信息科技岗笔试题及答案
- 交通银行2025绥化市金融科技岗笔试题及答案
- 交通银行2025运城市秋招笔试热点题型专练及答案
- 工商银行2025汕尾市秋招群面案例总结模板
- 工商银行2025数据分析师笔试题及答案黑龙江地区
- 基坑土石方开挖安全专项施工方案
- 中小学心理健康教育指导纲要考试试题及答案
- 社会统计学-全套课件
- 打印版唐能通
- 物流公司道路运输许可证申请资料范文
- 分公司总经理管理手册
- 六年级上册英语试题Unit1 I go to school at 8:00. 阶段训练一-人教精通版-(无答案 )
- 择菜洗菜和切菜
- (完整版)湘教版地理必修一知识点总结
- [中天]香港置地北郡商业施工策划(共172页)
- 销售人员技能或能力分级定义表一
评论
0/150
提交评论