已阅读5页,还剩19页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1 第9章密钥管理 学习要点 了解密钥的重要性了解密钥的分类及其层次式管理结构了解密钥管理的生命周期了解密钥的生成与安全存储了解密钥的分发方法 2 密钥的重要性 密钥的作用 作为密码变换的参数 实现消息的机密性保护引入密钥的好处 不用担心算法的安全性 保护好密钥比保护好算法要容易得多可以使用不同的密钥保护不同的秘密 灵活性 安全性更强 3 密钥管理的地位 密钥管理 在授权各方间实现密钥关系的建立和维护的一整套技术和程序密钥管理负责密钥的生成 存储 分配 使用 备份 恢复 更新 撤销和销毁等现代密码系统的安全性并不取决于对密码算法的保密或者是对加密设备等的保护 一切秘密寓于密钥之中注意 密钥管理要求管理与技术并重 4 9 1密钥的种类与层次结构 会话密钥在一次通信或数据交换中 直接用于向用户数据提供密码操作的密钥短期会话密钥长期会话密钥一般密钥加密密钥用于会话密钥或其下层密钥的加密 从而可实现这些密钥的在线分发主密钥位于整个密钥层次体系的最高层可在较长时间内由用户所专用的秘密密钥主要用于对密钥加密密钥或会话密钥的保护主密钥的分发基于物理渠道或其他可靠的方法 5 密钥管理的层次式结构 6 层次式密钥管理的优势 安全性强层次式管理形成一个动态的密钥系统可实现密钥管理的自动化除主密钥外 其他各层的密钥均可由系统按照某种协议进行自动化管理大大提高了工作效率和数据安全性 7 9 2密钥管理的生命周期 8 9 3密钥的生成与安全存储 密钥的生成密钥的大小与产生机制直接影响密码系统的安全好的密钥应具有良好的随机性 避免弱密钥出现生成过程 某种噪声源 有较好统计分布特性的序列 各种随机性检验 确保有较好的密码特性一般 不同的密码体制有不同的具体密钥生成方法 如何产生好的密钥是很关键的 9 密钥的安全存储 基于口令的软保护基于硬件的物理保护 10 9 4密钥的协商与分发 密钥的协商是保密通信双方 或多方 通过公开信道的通信来共同形成秘密密钥的过程密钥的分发是保密通信中的一方生成并选择秘密密钥 然后把该密钥发送给通信参与的其他一方或多方的机制密钥分发协议分类 网外分发 网内分发秘密密钥的分发 公开密钥的分发 11 1 秘密密钥的分发 用一个密钥加密密钥加密多个会话密钥使用密钥分发中心 12 2 公开密钥的分发 公钥的公开发布建立公钥目录带认证的公钥分发 在线服务器方式 使用数字证书的分钥分发 离线服务器方式 13 14 15 16 17 18 AdvantangesofCAoverKDC CAdoesnotneedtobeonlineCAisrelativelyeasytoimplementCAcrash nonewusersinthenetworkbutalloldusersoperatenormallyCertificatesarenotsecuritysensitive theycanbestoredinapublicdatabase andtransmittedoverapublicnetwork 19 数字证书与CRL 20 数字证书链 21 交叉认证 不同的系统或应用分别有自己的CA分支 这些分支不隶属于同一个根认证中心时需要CA甲给另外一个处于不同分支的CA乙签发一份证书 这份证书允许CA乙签发可以被CA甲验证的证书交叉认证可直接进行 不需要第三方的参与 22 数
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年公路工程监理实务(中央政府责任监理)考核试卷
- 2025年旅游酒店行业数字化智慧酒店建设与旅游服务提升研究报告及未来发展趋势预测
- 2025年幼儿教师游戏与节日文化整合设计能力考核试卷
- 地铁黎明运营准备安全规范2025年岗前考核试卷
- 非遗项目知识产权质押融资考核试卷
- 超导磁悬浮材料悬浮力测试考核试卷
- 2025年高中新课程改革跨学科主题学习实践案例考核试卷
- 2025年全国医疗与健康职业技能竞赛护士临床护理技能(重症肺炎患者呼吸康复护理)考核试卷
- 2025天津市武清区招聘派遣制初中教师招聘考试笔试备考试题及答案解析
- 2026国机数字科技有限公司校园招聘笔试考试备考题库及答案解析
- 大学生心理健康与发展知到智慧树章节测试课后答案2024年秋华东师范大学
- 江苏省苏州市2024-2025学年高二上学期11月期中考试地理试题(解析版)
- 聘任监理合同范例
- 工伤事故分析报告范文
- 旅游景区游客满意度提升手册
- 借款房产抵押合同
- 突发消防事故应急预案
- 昆仑银行股份有限公司招聘笔试题库2024
- 《物联网技术及其在智能建造中的应用》(中文电子课件)
- 家长会课件:小学三年级期中家长会课件
- 地铁典型事故案例分析
评论
0/150
提交评论