版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信 息 安 全 技 术万 涛华东交通大学信息工程学院E-mail:TelQQ:471387802第3讲 密码学概论3.1 密码学的基本概念3.2 代替密码3.3 换位密码3.4 一次一密方案3.5 密码分析加密通信的模型:Alice加密机解密机Bob安全信道密钥源窃听者xyxk1密钥源k2不安全信道密码分析3.1 密码学的基本概念2022/9/23离散数学密码体制定义: 它是一个五元组(P, C, K, E, D)满足条件: (1)P是可能明文的有限集;(明文空间) (2)C是可能密文的有限集;(密文空间) (3)K是一切可能密钥构成的有限集;(密钥空间) (4)任意
2、 ,有一个加密算法 和相应的解密 算法 ,使 和 分别为加密、 解密函数,且满足 。3.1 密码学的基本概念2022/9/24离散数学注:1、Alice要将明文在不安全信道上发给Bob, 设X=x1 x2 xn ,其中 ,Alice用加密算法ek作 yi=ek(xi) (1 in),结果的密文是 Y=y1y2.yn 在信道上发送,Bob收到后解密:xi = dk( yi ) 得到明文X=x1 x2 xn 。 2、加密函数ek必须是单射函数,就是一对一的函数。 3、若P=C,则ek为一个置换。 4、好的密钥算法是唯密钥而保密的。 5、若Alice和Bob在一次通信中使用相同的密钥,则这个 加密体
3、制为对称的,否则称为非对称的。3.1 密码学的基本概念2022/9/25离散数学 消息被称为明文,用某种方法伪装消息以隐藏它的内容的过程称为加密(Encryption),被加密的消息称为密文,而把密文转变为明文的过程称为解密(Decryption)。 使消息保密的技术和科学叫做密码编码学(Cryptography),从事此行的叫密码编码者(Cryptographer),密码分析者是从事密码分析的专业人员,密码分析学(Cryptanalysis)就是破译密文的科学和技术,即揭穿伪装。 密码学(Cryptology)作为数学的一个分支,包括密码编码学和密码分析学两部分,密码编码技术和密码分析技术是
4、相互依存、相互支持、密不可分的两个方面。3.1 密码学的基本概念2022/9/26离散数学 密码学除了提供机密性外,还有以下作用:1、鉴别:消息的接收者能够确认消息的来源,入侵者不可能伪装成他人。2、完整性:消息的接收者能够验证在传送过程中消息没有被修改,入侵者不可能用假消息代替合法消息。3、抗抵赖:发送者事后不可能虚假地否认他发送的消息。 密码算法(Algorithm)也叫密码(Cipher),是用于加密和解密的数学函数。通常情况下,有两个相关的函数,一个用作加密,另一个用作解密。 密钥用K表示。K可以是很多数值里的任意值。密钥 K的可能值的范围叫做密钥空间。加密和解密运算都用它。3.1 密
5、码学的基本概念2022/9/27离散数学 密码体制在原理上分两类:单钥体制和双钥(公钥)体制。 单钥密码体制中,收发双方使用同一密钥,系统的保密性主要取决于密钥的安全性。系统的密钥管理、传输和分配是一个重要且十分复杂的问题。单钥密码算法按照对明文的处理方式分为:分组密码算法和序列密码算法。体制的缺点:密钥数目大,密钥分配困难,无法实现不可否认服务。 公钥密码体制中,加密密钥Ke是公开的,解密密钥Kd必须保密。公钥体制的密钥产生、分配和管理相对简单,尤适用于计算机网络系统中。公钥体制的特点:实现信息公开加密,实现不可否认服务。体制的缺点:加解密运算复杂其速度较慢。3.1 密码学的基本概念2022
6、/9/28离散数学 代替密码也称替换密码,是使用替换法进行加密所产生的密码。替换密码就是明文中每一个字符被替换成密文中的另外一个字符,替换后的各字母保持原来位置。接收者对密文进行逆替换就恢复出明文来。 在替换密码加密体制中,使用了密钥字母表。它可以由明文字母表构成,也可以由多个字母表构成。 在传统密码学中,有四种类型的代替密码:1、单表(简单)替换密码:就是明文的一个字符用相应的一个密文字符替代。加密过程中是从明文字母表到密文字母表的一一映射。例:恺撒(Caesar)密码。3.2 代替密码2022/9/29离散数学2、同音(多名码)替换密码:它与简单替代密码系统相似,唯一的不同是单个字符明文可
7、以映射成密文的几个字符之一,同音替代的密文并不唯一。3、多字母组替换密码:字符块被成组加密,例如“ABA”可能对应“RTQ”,ABB可能对应“SLL”等。例:Playfair密码。4、多表替换密码:由多个单字母密码构成,每个密钥加密对应位置的明文。 例:维吉尼亚密码。3.2 代替密码2022/9/210离散数学一、单表替换密码1、恺撒(Caesar)密码 凯撒密码,又叫循环移位密码。它的加密方法就是把明文中所有字母都用它右边的第k个字母替代,并认为Z后边又是A。这种映射关系表示为如下函数: F(a)=(a+k) mod 26其中:a表示明文字母;k为密钥。3.2 代替密码2022/9/211离
8、散数学设k3,则有 明文:a b c d e f g h i j k l m n o p q r s t u v w x y z 密文:d e f g h i j k l m n o p q r s t u v w x y z a b c 对于明文Pcomputer systems 有密文Cfrpsxwhu vbvwhpv 显然,由密文C恢复明文非常容易,只要知道密钥K,就可构造一张映射表。其加密和解密均可根据此映射表进行。 凯撤密码的优点是密钥简单易记。但它的密文与明文的对应关系过于简单,故安全性很差。3.2 代替密码2022/9/212离散数学2、密钥短语密码 选择一组有助于记忆的英文字符
9、串作为密钥,从中筛选无重复的字符按原顺序记下字符串,写在明文字母表下,然后将未出现在字符串的字母按顺序依次写在密钥短语后。如选择密钥短语network security则有明文:a b c d e f g h i j k l m n o p q r s t u v w x y z 密文:n e t w o r k s c u i y a b d f g h j l m p q v x z若明文为data access则密文为wnln nttojj3.2 代替密码2022/9/213离散数学二、多表替换密码 多表替换密码是一种用多组替换表依次对明文消息的字母进行替换的加密方法。 维吉尼亚(Vig
10、enere)密码是一种常用的多表替换密码。这种替换法是循环的使用有限个字母来实现替换的一种方法。这种加密的加密表是以字母表移位为基础把26个英文字母进行循环移位,排列在一起,形成2626的方阵。该方阵被称为维吉尼亚表。采用的算法为 f (pi) = (pi + ki ) mod 26优点:能抵抗简单的字母频率分析攻击。3.2 代替密码2022/9/214离散数学Vigenere密码表 ABCDEFGHIJKLMNOPQRSTUVWXYZ A ABCDEFGHIJKLMNOPQRSTUVWXYZ B BCDEFGHIJKLMNOPQRSTUVWXYZA C CDEFGHIJKLMNOPQRSTU
11、VWXYZAB O OPQRSTUVWXYZABCDEFGHIJKLMN Y YZABCDEFGHIJKLMNOPQRSTUVWX Z ZABCDEFGHIJKLMNOPQRSTUVWXY3.2 代替密码2022/9/215离散数学加密过程: 以明文字母选择列,以密钥字母选择行,两者的交点就是加密生成的密文。解密过程: 以密钥字母选择行,从中找到密文字母,密文字母所在列的列名即为明文字母。例:以your为密钥,加密明文how are you 明文P = h o w a r e y o u 密钥K= y o u r y o u r y 密文C= f c q r p s s f s3.2 代替密码
12、2022/9/216离散数学三、多表替换密码 多字母替换密码每次加密一组(两个以上)字母串。 Playfair密码为此类密码,密钥由25个英文字母(j与i相同)组成的5阶方阵。密钥方阵P导出取决于给定密钥,重复不写,余下按字母顺序填充。 明文划分如下:将明文字母串按两个字母一组进行分组,每组中的两个字母不同。每一对明文字母 m1和m2,对应的密文为c1和c2。3.2 代替密码2022/9/217离散数学每一对明文字母 m1和m2,按下面的规则进行加密。(1)若m1和m2在P的同一行,则密文c1和c2分别是m1和m2右边的字母。第一列看作最后一列的右边。(2)若m1和m2在P的同一列,则密文c1
13、和c2分别是m1和m2下边的字母。第一行看作最后一行的下边。(3)若m1和m2在P的不同行、不同列,则密文c1和c2是m1和m2确定的长方形的另两个顶点的字母。其中c1与m1同行, c2与m2同行。(4)若m1m2,则在m1和m2之间加一个无效字母(如x)。(5)若明文字母为奇数个,则在末尾加一个无效字母。3.2 代替密码2022/9/218离散数学例:以firewall security为密钥,加密明文how are you。由密钥导出密钥矩阵为明文分组处理ho wa re yo ux密文kh fu ew gk cz3.2 代替密码2022/9/219离散数学 换位密码是采用换位法进行加密的
14、。它把明文中的字母重新排列,本身不变,但位置变了,换位密码是靠重新安排字母的次序,而不是隐藏他们。 常见的换位密码主要有倒置法、列换位法、矩阵换位法。3.3 换位密码2022/9/220离散数学倒置法(1)完全倒置法 把明文中的字母按顺序倒过来写,然后以固定长度的字母组 发送或记录。明文:computer systems密文:smet sysr etup moc(2)分组倒置法 把明文中的字母按固定长度分组后,每组字母串倒过来写。明文:computer systems 分组: comp uter syst ems密文:pmoc retu tsys sme3.3 换位密码2022/9/221离散
15、数学换位法(1)列换位法(2)矩阵换位法3.3 换位密码2022/9/222离散数学换位法(1)列换位法 将明文字符分割成为若干个(例如5个)一行的分组,并按 一组后面跟着另一组的形式排好,形式如下:c1 c2 c3 c4 c5 c6 c7 c8 c9 c10 最后,不全的组可以用不常使用的字符或a,b,c填满。 密文是取各列来产生的:c1c6c2c7c3c8.c4c9. c5c10.3.3 换位密码2022/9/223离散数学例:明文:WHAT YOU CAN LEARN FROM THIS BOOK取密钥为5, 进行排列: W H A T Y O U C A N L E A R N F R
16、 O M T H I S B O O K X X X则密文为:WOLFHOHUERIKACAOSXTARMBXYNNTOX3.3 换位密码2022/9/224离散数学(2)矩阵换位法 把明文中的字母按给定的顺序安排在一矩阵中,然后用 另一种顺序选出矩阵的字母来产生密文。例:明文ENGINEERING按行排在3 4矩阵中,最后一行 不全用ABC填充,如下所示。 给定置换1234ENGINEERINGA3.3 换位密码2022/9/225离散数学 在这个加密方案中,密钥就是矩阵的行数m和列数n,即m*n3*4,以及给定的置换矩阵 。也就是:k=(m*n,f) 根据给定置换,按第2、4、1、3列的次
17、序排列,得到密文: NIEGERNENAIG2413NIEGERNENAIG1234ENGINEERINGA3.3 换位密码2022/9/226离散数学 其解密过程是将密文根据3*4矩阵,按行、列的顺序写出,再根据给定置换产生新的矩阵,恢复明文为:ENGINEERING1234ENGINEERINGA2413NIEGERNENAIG3.3 换位密码2022/9/227离散数学 一次一密方案是一种理想的加密方案,由AT&T公司的Gilbert Vernam在1917年提出。它使用的密钥是一个大的不重复的真随机密钥字母集,这个密钥字母集被写在几张纸上,并被粘成一个密码本。它最初的形式是用于电传打字
18、机。 发送者用密码本中的每一密钥字母准确地加密一个明文字符。加密是明文字符和一次密码本密钥字符的模26加法。 每个密钥仅对一个消息使用一次。发送者对所发送的消息加密,然后销毁密码本中用过的一页或磁带部分。接收者有一个同样的密码本,并依次使用密码本上的每个密钥去解密密文的每个字符。接收者在解密消息后销毁密码本中用过的一页或磁带部分。新的消息则用密码本中新的密钥加密。3.4 一次一密方案2022/9/228离散数学例如,如果消息是: ONE TIME PAD而取自密码本的密钥序列是: TBF RGFA RFM那么密文就是: IPK LPSF HGQ因为 OT mode 26=I NB mode 2
19、6=P EF mode 26=K 。3.4 一次一密方案2022/9/229离散数学 密码分析学是在不知道密钥的情况下,恢复出明文的科学。成功的密码分析能恢复出消息的明文或密钥。密码分析也可以发现密码体制的弱点,最终得到上述结果(密钥通过非密码分析方式的丢失叫做泄露)。常用的密码分析攻击有:(1)唯密文攻击(Cipher Text-Only Attack)。密码分析者有一些消息的密文,这些消息都用同一加密算法加密。密码分析者的任务是恢复尽可能多的明文,或者最好是能推算出加密消息的密钥来,以便可采用相同的密钥解出其他被加密的消息。3.5 密码分析2022/9/230离散数学(2)已知明文攻击(Known-Plaintext Attack)。密码分析者不仅可得到一些消息的密文,而且也知道这些消息的明文。分析者的任务就是用加密信息推出用来加密的密钥或推导出一个算法,此算法可以对用同一密钥加密的任何新的消息进行解密。(3)选择明文攻击(Chosen-Plaintext Attack)。密码分析者不仅可得到一些消息的密文和相应的明文,而且也可选择被加密的明文。这
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026生物可降解材料制造行业市场发展趋势与前景展望战略研究报告
- 2026中国体育锻炼化合物材料行业市场现状供需分析及投资评估规划分析研究报告
- 2026中国新能源重卡市场推广障碍与商业模式创新报告
- 2026医疗电子芯片组创新方向与潜在市场机会深度剖析报告
- 2026中国涡流泵行业智能化生产线建设与效益评估
- 2026汽车空调产业市场深度研究发现及技术突破与市场趋势报告
- 智能客服与交互设计-第8篇
- 入职安全试题及答案(职工适用)
- 辽宁省辽阳市二中学教育协作团队2027届九年级物理第一学期期末复习检测模拟试题含解析
- 重庆巴蜀常春藤2027届物理九上期末调研试题含解析
- 山地出租合同协议书范本
- 贲门癌护理查房
- 《农业技术推广》课件
- 啤酒市场营销策略考核试卷
- PCB多层压合工艺流程解析
- 安全环保主管竞聘
- 检测合同三方协议
- 小儿隐匿性阴茎手术
- 《稻草人》阅读指导课件
- 金属非金属矿山重大事故隐患判定标准-露天矿山
- 甲基丙二酸血症研究
评论
0/150
提交评论