版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、0q定义三种安全属性:机密性、完整性和可用性定义三种安全属性:机密性、完整性和可用性q定义五种安全服务:数据机密性、数据完整性、认证、定义五种安全服务:数据机密性、数据完整性、认证、不可否认和访问控制不可否认和访问控制q对称密码学技术和非对称密码学技术(提供机密性)对称密码学技术和非对称密码学技术(提供机密性)q说明如何使用密码散列函数来提供完整性说明如何使用密码散列函数来提供完整性q数字签名及如何提供完整性、验证性、不可否认性数字签名及如何提供完整性、验证性、不可否认性q实体验证技术(口令、挑战实体验证技术(口令、挑战/应答、零知识、生物测定)应答、零知识、生物测定)q了解对称密钥和非对称密
2、钥术中的密钥管理了解对称密钥和非对称密钥术中的密钥管理通过本章的学习,同学们应该能够通过本章的学习,同学们应该能够: 1 引言引言 对称密钥技术对称密钥技术 非对称密钥技术非对称密钥技术 安全服务安全服务 密钥管理密钥管理目目 录录2o引言引言o对称密钥技术对称密钥技术o非对称密钥技术非对称密钥技术o安全服务安全服务o密钥管理密钥管理目目 录录37.1 引引 言言 人类在现代社会中,生活在两个相互关联的社人类在现代社会中,生活在两个相互关联的社会:物理世界社会、信息社会会:物理世界社会、信息社会 社会发展社会发展秩序秩序 信息安全信息安全是信息社会秩序的技术基础是信息社会秩序的技术基础 密码密
3、码是信息安全的重要支撑是信息安全的重要支撑 数学数学是密码学的基础是密码学的基础4l机密性机密性:保护信息机密,防止非法授权访问。:保护信息机密,防止非法授权访问。机密性是指对信息或资源的隐藏。机密性是指对信息或资源的隐藏。l完整性完整性:完整性指的是数据或资源的可信度。:完整性指的是数据或资源的可信度。(变化只应该由授权用户通过授权机制来完成,(变化只应该由授权用户通过授权机制来完成,防止非法或未授权而对数据的改变)防止非法或未授权而对数据的改变)l可用性可用性:是指对信息或资源的期望使用能力,:是指对信息或资源的期望使用能力,可用性与安全相关(数据或服务无效,则无用)可用性与安全相关(数据
4、或服务无效,则无用)57.1 引引 言安全目标言安全目标l威胁机密性威胁机密性:嗅探、流量分析嗅探、流量分析l威胁完整性威胁完整性:修改、假冒、重修改、假冒、重放、否认放、否认l威胁可用性威胁可用性:拒绝服务拒绝服务67.1 引引 言攻击言攻击对三个安全目标攻击对三个安全目标攻击Fig.与三个安全目标有关的攻击分类与三个安全目标有关的攻击分类 l嗅探:是指对数据的非授权访问和侦听数据。嗅探:是指对数据的非授权访问和侦听数据。u例:网络传输的文件含有机密信息,非授权的例:网络传输的文件含有机密信息,非授权的用户侦听到传输。用户侦听到传输。u可采用加密技术,使得侦听者不知道数据内容可采用加密技术,
5、使得侦听者不知道数据内容l流量分析:入侵者通过在线流量监控收集其他流量分析:入侵者通过在线流量监控收集其他类型的信息。类型的信息。u例:收集集发送者或接收者的多对请求和响应,例:收集集发送者或接收者的多对请求和响应,来猜测交易的性质。来猜测交易的性质。u可采用流填充技术,生成连续随机数流填充链可采用流填充技术,生成连续随机数流填充链路,难于区分有用数据和无用噪音路,难于区分有用数据和无用噪音77.1 引引 言威胁机密性的攻击言威胁机密性的攻击l修改:拦截或访问信息后,攻击者可以修改修改:拦截或访问信息后,攻击者可以修改信息使其对己有利。信息使其对己有利。u例例: :客户向银行发信息完成交易,攻
6、击者修改客户向银行发信息完成交易,攻击者修改l假冒:攻击者假冒成某人去通信。假冒:攻击者假冒成某人去通信。u例:攻击者假冒成客户盗刷银行卡。例:攻击者假冒成客户盗刷银行卡。l重放:攻击者获得用户所发信息的副本后再重放:攻击者获得用户所发信息的副本后再重放这些信息。重放这些信息。u例:攻击者再次发送消息以获非法利益。例:攻击者再次发送消息以获非法利益。l否认:发送者否认发送了信息,接收者否认否认:发送者否认发送了信息,接收者否认接收到信息。接收到信息。87.1 引引 言威胁完整性的攻击言威胁完整性的攻击拒绝服务攻击(拒绝服务攻击(DoS, Denial of Service ):):可能减慢或完
7、全中断系统的服务,破坏设备可能减慢或完全中断系统的服务,破坏设备的正常运行和管理。的正常运行和管理。 DoS攻击往往有针对性攻击往往有针对性或特定目标。或特定目标。攻击者拦截并删除服务器对客户的答复,攻击者拦截并删除服务器对客户的答复,使客户认为服务器没有做出反应。使客户认为服务器没有做出反应。攻击者可能从客户方拦截请求,造成客户攻击者可能从客户方拦截请求,造成客户反复多次地发送请求,导致系统超负荷。反复多次地发送请求,导致系统超负荷。攻击者发送大量虚假请求,以致网络过载,攻击者发送大量虚假请求,以致网络过载,将整个网络扰乱,甚至崩溃。将整个网络扰乱,甚至崩溃。97.1 引引 言威胁可用性的攻
8、击言威胁可用性的攻击破坏可用性(破坏可用性(availabilityavailability)中中 断断信息源信息目的地信息源信息目的地 破坏保密性破坏保密性(confidentiality)(confidentiality)截截 获获信息源信息目的地 破坏完整性(破坏完整性(integrityintegrity)篡篡 改改信息源信息目的地破坏真实性(破坏真实性(authenticityauthenticity)伪造伪造信息源信息目的地Receiver Sender Network 10DDoS攻击步骤一攻击步骤一:寻找漏洞主机寻找漏洞主机Attacker11步骤二:在步骤二:在Masters
9、 和和 Agents 上安装软件上安装软件AttackerInnocent MasterInnocent MasterInnocent daemonagentsInnocent daemonagents12DDoS攻击步骤三攻击步骤三:发动攻击发动攻击AttackerInnocent MasterVictimAInnocent MasterInnocent Daemon AgentsInnocent Daemon AgentsAttack AliceNOW !13l机密性服务:防止嗅探和流量分析机密性服务:防止嗅探和流量分析l完整性服务:防止修改、插入、删除、回复完整性服务:防止修改、插入、删
10、除、回复l认证服务:在连接建立时,进行对等实体验证认证服务:在连接建立时,进行对等实体验证(发方、收方);数据源认证。(发方、收方);数据源认证。l不可否认服务:数据(发方、收方)不可否认不可否认服务:数据(发方、收方)不可否认l访问控制:保护数据,防止非授权访问。访问控制:保护数据,防止非授权访问。147.1 引引 言安全服务言安全服务Fig. 安全服务安全服务信息窃取信息窃取信息传递信息传递信息冒充信息冒充信息窃取信息窃取信息冒充信息冒充信息传递信息传递信息篡改信息篡改信息窃取信息窃取信息冒充信息冒充信息篡改信息篡改信息传递信息传递信息抵赖信息抵赖机密性机密性加密技术加密技术完整性完整性完
11、整性技术完整性技术合法性合法性认证技术认证技术可信性可信性数字签名数字签名157.1 引引 言安全服务言安全服务o密码术密码术n作为信息安全的关键技术,密码学可以作为信息安全的关键技术,密码学可以提供信息的机密性、完整性、可用性、提供信息的机密性、完整性、可用性、抗抵赖性。抗抵赖性。n现代密码学的研究可以大致分为现代密码学的研究可以大致分为3类:类:对称密钥密码对称密钥密码(私钥密码私钥密码)、非对称密钥、非对称密钥密码密码(公钥密码公钥密码) 、Hash函数(散列)函数(散列)o隐写术隐写术167.1 引引 言言n数字水印:秘密二进制信息插到数据中数字水印:秘密二进制信息插到数据中o引言引言
12、o对称密钥技术对称密钥技术o非对称密钥技术非对称密钥技术o安全服务安全服务o密钥管理密钥管理17目目 录录7.2 对称密码对称密码18明文、密文、密钥、加密算法、解密算法明文、密文、密钥、加密算法、解密算法n传统密码传统密码o替换:用一个符号替代另一个符号替换:用一个符号替代另一个符号o置换:符号重新排列置换:符号重新排列n现代对称密码:复杂的转化组合现代对称密码:复杂的转化组合oDES:数据加密标准:数据加密标准oAES:高级加密标准:高级加密标准197.2 对称密码对称密码o 替换:移位密码(凯撒密码),就是用一个替换:移位密码(凯撒密码),就是用一个符号替代另一个符号,加密算法向下移动符
13、号替代另一个符号,加密算法向下移动key字符,解密算法向上移字符,解密算法向上移key字符字符nP(明文明文):hello C(密文密文):wtaad207.2 对称密码传统密码对称密码传统密码l 缺点:容易被攻击,蛮力攻击缺点:容易被攻击,蛮力攻击(尝试所有尝试所有),频率攻击频率攻击(如用如用e代替高频字符,发现代替高频字符,发现key)o 置换:改变符号位置,就是符号的重新排序置换:改变符号位置,就是符号的重新排序n 消息消息Enemy attacks tonight217.2 对称密码传统密码对称密码传统密码l 缺点:易被攻击,如频率攻击缺点:易被攻击,如频率攻击 (置换密码没有改变字
14、频)(置换密码没有改变字频)DES:数据加密标准:数据加密标准(Data Encryption Standard),1977年由美国国家标准局颁布年由美国国家标准局颁布.DES是分组对称加密算法,输入的明文为是分组对称加密算法,输入的明文为64位,位,密钥密钥64位(实际可用密钥长度为位(实际可用密钥长度为56位),生成的位),生成的密文为密文为64位位227.2 对称密码现代对称密码对称密码现代对称密码Fig. DES的加密和解密的加密和解密AES:高级加密标准高级加密标准 (Advanced Encryption Standard ),2001年被选为美国联邦信息处理标准年被选为美国联邦信
15、息处理标准AES是对称密钥块密码,使用是对称密钥块密码,使用128位分组数据及位分组数据及128/192/256 位密钥长度。位密钥长度。237.2 对称密码现代对称密码对称密码现代对称密码Fig. AES的加密和解密的加密和解密o引言引言o对称密钥技术对称密钥技术o非对称密钥技术非对称密钥技术o安全服务安全服务o密钥管理密钥管理24目目 录录7.3 非对称密码技术非对称密码技术o对称密钥体制中,加密与解密使用同一对称密钥体制中,加密与解密使用同一密钥,因此在公网上传送和管理密钥是密钥,因此在公网上传送和管理密钥是一个严峻问题。一个严峻问题。(n*(n-1)/2)o一对密钥:一个公钥一对密钥:
16、一个公钥(public key, 公开公开),一个私钥一个私钥(private key, 自己保存自己保存)o明文和密文被当作整数,在加密之前,明文和密文被当作整数,在加密之前,消息被编码成一个长整数,解密之后,消息被编码成一个长整数,解密之后,整数被译码成信息。整数被译码成信息。2526Fig. 非对称密钥密码非对称密钥密码7.3 非对称密码技术非对称密码技术公钥公钥加密加密277.3 非对称密码技术非对称密码技术公钥公钥认证认证287.3 非对称密码技术非对称密码技术o RSA举例:公钥举例:公钥(e,n),私钥,私钥(d,n)选选p7,q17则则npq119且且(n)(p-1)(q-1)
17、61696取取e5则则d77 (57738549611 mod 96)公钥(公钥(e=5,n=119),私钥(),私钥(d=77,n=119) 加密加密m19则则cme mod n= 195 mod 119 = 66 mod 119解密解密c66mcd mod n = 6677mod 11919 mod 119297.3 非对称密码技术非对称密码技术7.3 对称密码和非对称密码的比较对称密码和非对称密码的比较对称加密技术对称加密技术密钥原文ABCD原文ABCD密文%#%¥密钥生成与分发密钥互连网络密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密
18、文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥原文ABCD原文ABCD密文%#%¥密文%#%¥原文ABCD密文%#%¥30一个箱子一把锁,箱子运输锁上锁,关锁与开锁用一个箱子一把锁,箱子运输锁上锁,关锁与开锁用一把钥匙,交换钥匙是关键,如何让钥匙不被窃取?一把钥匙,交换钥匙是关键,如何让钥匙不被窃取?非对称加密技术非对称加密技术公钥(m,n=pq)私钥(r,p,q)原文ABCD原文ABCD密文%#%¥公钥(m,n=pq)乱文乱文;互连网络互连网络密文%#%¥密文%#%¥密文%#%¥密文%
19、#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥密文%#%¥乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;乱文乱文;密文%#%
20、¥乱文乱文;原文ABCD原文ABCD密文%#%¥密文%#%¥原文ABCD密文%#%¥317.3 对称密码和非对称密码的比较对称密码和非对称密码的比较一个箱子一把锁,两把钥匙对付锁,一把关锁一把开一个箱子一把锁,两把钥匙对付锁,一把关锁一把开锁,关锁的不能开锁,开锁的不能关锁,接收者提供锁,关锁的不能开锁,开锁的不能关锁,接收者提供钥匙,把关锁钥匙交给对方,开锁钥匙留给自己。钥匙,把关锁钥匙交给对方,开锁钥匙留给自己。o对称密对称密码技术是基于共享秘密;码技术是基于共享秘密;o非对称密码技术是基于个人秘密。非对称密码技术是基于个人秘密。o在在对称密对称密码技术中,符号被置换或替代;码技术中,符号
21、被置换或替代;o在非对称密码技术中,对数字进行操作在非对称密码技术中,对数字进行操作(数学函数、难题)。(数学函数、难题)。327.3 对称密码和非对称密码的比较对称密码和非对称密码的比较目目 录录o引言引言o对称密钥技术对称密钥技术o非对称密钥技术非对称密钥技术o安全服务安全服务o密钥管理密钥管理337.4 安全服务消息完整性安全服务消息完整性 保证文件完整性的一种方法是使用指纹。保证文件完整性的一种方法是使用指纹。 文件和指纹对的电子等价物就是消息和摘要对。文件和指纹对的电子等价物就是消息和摘要对。 密码散列函数(密码散列函数( Hash Functions):以一个变长的消息:以一个变长
22、的消息作为输入,并产生一个定长的散列码,有时也称消息作为输入,并产生一个定长的散列码,有时也称消息摘要,作为输出。(压缩影像)摘要,作为输出。(压缩影像) 由密码散列函数创建的摘要称为修改检测码由密码散列函数创建的摘要称为修改检测码MDC消息摘要:证实收到的消息未被篡改消息摘要:证实收到的消息未被篡改34Fig. 消息和摘要消息和摘要 消息完整性检查(只能保证消息完整性)消息完整性检查(只能保证消息完整性)l为检查消息或文件的完整性,再次运行密为检查消息或文件的完整性,再次运行密码散列函数码散列函数l比较新的消息摘要与原先的摘要比较新的消息摘要与原先的摘要35Fig. 检查完整性检查完整性 7
23、.4 安全服务消息完整性安全服务消息完整性 消息认证(消息完整性消息认证(消息完整性+消息发送者)消息发送者) MAC(消息认证码):计算消息在密钥(消息认证码):计算消息在密钥K的作用的作用下的特征码。下的特征码。 把把MDC改为改为MAC( MAC 包含了二者秘密)包含了二者秘密)367.4 安全服务消息认证安全服务消息认证Fig. 消息验证码消息验证码 一个电子签名能证明发方身份,称为数字签名。一个电子签名能证明发方身份,称为数字签名。与通常签名不同:与通常签名不同:数字签名作为单独文档,发送:消息数字签名作为单独文档,发送:消息+ +签名签名验证方法不同。收方收到两个文档:消息验证方法
24、不同。收方收到两个文档:消息+ +签名,签名的副本不保存,收方用验证技术签名,签名的副本不保存,收方用验证技术来组合消息和签名,以验证发方身份来组合消息和签名,以验证发方身份每条消息的数字签名唯一。一条消息的数字每条消息的数字签名唯一。一条消息的数字签名不能用在另一条消息上。签名不能用在另一条消息上。复制性的不同。通常签名允许签署文档副本复制性的不同。通常签名允许签署文档副本与原件有点不同。数字签名除非有时间戳,与原件有点不同。数字签名除非有时间戳,否则没有不同。否则没有不同。377.4 安全服务数字签名安全服务数字签名数字签名过程:签名数字签名过程:签名+验证签名(对验证签名(对M) 发方使
25、用签名算法来签署信息,消息和签名被发方使用签名算法来签署信息,消息和签名被发送给收方,收方使用验证算法来结合。发送给收方,收方使用验证算法来结合。 数字签名需要公钥系统。签署者用私钥签署,数字签名需要公钥系统。签署者用私钥签署,验证者用签署者的公钥验证。验证者用签署者的公钥验证。387.4 安全服务数字签名安全服务数字签名Fig. 数字签名过程数字签名过程 数字签名过程:签名数字签名过程:签名+验证签名(对摘要验证签名(对摘要h(M)) 处理长消息时,非对称密钥密码系统的效率处理长消息时,非对称密钥密码系统的效率低下。在数字签名中,消息较长,又要采用低下。在数字签名中,消息较长,又要采用非对称
26、密钥模式,因此签署消息的摘要。非对称密钥模式,因此签署消息的摘要。 消息摘要与消息具有一对一的关系。消息摘要与消息具有一对一的关系。397.4 安全服务数字签名安全服务数字签名Fig. 签署摘要签署摘要 数字签名数字签名数字签名需要公钥系统。数字签名需要公钥系统。签名者用私钥签名,验证者用签名者的公签名者用私钥签名,验证者用签名者的公钥验证。钥验证。密码系统使用接收者的私钥和公钥;密码系统使用接收者的私钥和公钥;数字签名使用发送者的私钥和公钥。数字签名使用发送者的私钥和公钥。407.4 安全服务数字签名安全服务数字签名417.4 安全服务数字签名安全服务数字签名 数字签名数字签名消息认证(来源
27、):能提供消息验证,也称消息认证(来源):能提供消息验证,也称为数据起源验证。为数据起源验证。消息完整性(防消息修改):数字签名模式消息完整性(防消息修改):数字签名模式在签署和验证算法中使用了散列函数,更好在签署和验证算法中使用了散列函数,更好地保护了消息的完整性。地保护了消息的完整性。不可否认性(发方不可否认):使用可信中不可否认性(发方不可否认):使用可信中心,由第三方保存消息的副本。心,由第三方保存消息的副本。机密性:数字签名不提供机密通信,如果需机密性:数字签名不提供机密通信,如果需要机密性,则消息和签名需要加密。要机密性,则消息和签名需要加密。427.4 安全服务数字签名安全服务数
28、字签名Fig. 使用数字签名的不可否认性使用数字签名的不可否认性437.4 安全服务数字签名安全服务数字签名 实体认证:一方证明另一方身份的技术实体认证:一方证明另一方身份的技术 实体:人、过程、客户端、服务器实体:人、过程、客户端、服务器 . 要求者:身份需要证明的实体要求者:身份需要证明的实体 验证者:试图证明要求者身份的实体验证者:试图证明要求者身份的实体 实体验证分类:必须通过某些方式证明自己实体验证分类:必须通过某些方式证明自己 所知道的:密码所知道的:密码 所拥有的:身份证、驾驶证、护照所拥有的:身份证、驾驶证、护照 所固有的:签名、指纹、声音、笔迹所固有的:签名、指纹、声音、笔迹
29、447.4 安全服务实体认证安全服务实体认证 口令:用户名口令:用户名+密码密码 但是口令验证中,要求者需要展示知道口令来但是口令验证中,要求者需要展示知道口令来证明身份,暴露了秘密,容易被截获证明身份,暴露了秘密,容易被截获 质询质询-响应(挑战响应(挑战-应答):要求者能证明他们应答):要求者能证明他们知道秘密,但是不需要把秘密暴露给证明者,知道秘密,但是不需要把秘密暴露给证明者,以防被截获。以防被截获。 质询是一个随时间变化的值,比如随机数,由质询是一个随时间变化的值,比如随机数,由证明者发给要求者证明者发给要求者 要求者响应质询,把结果发给证明者要求者响应质询,把结果发给证明者457.4 安全服务实体认证安全服务实体认证46 零知识:要求者不暴露任何信息,却向证明者零知识:要求者不暴露任何信息,却向证明者证明他知道秘密,结果:是证明他知道秘密,结果:是or否。否。 甲产生一个随机消息发给乙,乙用私钥加密后甲产生一个随机消息发给乙,乙用私钥加密后发给甲,甲用乙的公钥解密并验证消息发给甲,甲用乙的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 玻纤非织造制品生产工岗前应急准备考核试卷含答案
- 制鞋工岗中竞争考核试卷含答案
- 工程地质工程施工钻探工岗中综合实践考核试卷含答案
- 蜡裂解及重合装置操作工岗位岗中水平考核试卷含答案
- 2025年盐城市第一小学教育集团三年级数学第二学期期末联考模拟试题含答案
- 木地板坯料制备工基础在岗水平考核试卷含答案
- 气体脱硫装置操作工操作评优考核试卷含答案
- 偏(均)三甲苯装置操作工岗位安全知识宣贯考核试卷含答案
- 2025年甘肃省张掖市民乐县数学三年级第二学期期末统考试题含答案
- 广东省深圳市宝安区2023年小升初语文试卷(解析版)
- 2026年秋新教材人美版小学美术六年级上册(全册)教学设计(附目录p137)
- 2026年版新媒体运营专家劳动合同范本二篇
- (正式版)DB11∕T 212-2024 《园林绿化工程施工及验收规范》
- 2026年职业技能大赛电工赛项理论考试指导题库含答案
- 2026年幼儿园硬笔书法趣味课件
- 2026 ACC、AHA、AACVPR 指南:血脂异常的管理
- 2026年招标采购从业人员《招标采购专业实务(中级)》真题卷(含解析)
- 2026年中华护理学会动脉血气技能比赛理论题库试题含完整答案详解【网校专用】
- 铁路工务段保密工作制度
- T∕CHI 05-2025 酱香型白酒年份光学鉴别技术规范
- 贵州铁投集团招聘笔试真题
评论
0/150
提交评论