版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息安全技术中的密码算法及CA系统清华大学 郭宝安 2002,3,13目录第一章:网络与信息安全第二章:信息安全技术第三章:密码技术第四章:网络安全的发展趋势第一章:网络与信息安全一.网络及信息安全二网络与信息安全的关系三.网络信息安全动态及现状1.网络与信息安全依靠电子、通讯、计算机等现代技术进行的各种民间商业活动增加。特点:技术含量高,应用范围广,市场前景广阔。安全需求独特、复杂、难度大。处理速度快,准确性,实时性要求高2.信息安全信息系统中的主要安全问题:1.网络可靠性问题 (备份,网络管理,计费等)。2.系统本身的缺陷(芯片、操作系统,数据库后门等)3.恶意攻击和破坏(黑客攻击,病毒破
2、坏等)4.*信息安全问题(信息窃取,假冒,抵赖等)4.网络与信息安全的关系一.网络为信息安全提供了更大的用武之地.二.保证信息安全是进行网络应用及电子商务的基础.三.网络技术与信息安全共同发展.5.国际网络与信息安全动态一.产业界迅猛发展二.政府大力扶植三.标准化,规范化四.学术界活跃五.媒体热情关注第二章:信息安全技术信息安全问题防窃,加密技术防伪(篡改,伪造,假冒,抵赖),信息的完整性技术访问控制(权限),数字签名与认证技术安全管理(密钥,用户的管理)密码技术第三章.密码技术一.密码算法二.安全协议三.安全管理一.密码算法一.对称密钥密码体制(也称传统密码体制,包括流密码和分组密码,其特点
3、是加解密速度快,安全性高,密钥管理困难)二.非对称密钥密码体制(也称公开密钥密码体制或现代密码体制,其特点是速度慢,安全性高,密钥管理方便)2.分组密码算法实例DES64 位输入,输出,56位密钥,美国国家标准IDEA64 位输入,输出,128位密钥有专利RC2,RC4,RC5密钥长度可变,64 位输入,输出AES标准Rijndael算法DES算法描述4.流密码(序列密码)明文m=m1,m2,.mk伪随机序列k=k1,k2,.kk密文ci=miki ,i=1,2,.k解密过程与加密过程一致序列密码的安全性完全依赖于伪随机数的强度.移位寄存器是产生序列密码的有效方法5.非对称密钥密码体制(公开密
4、钥密码体制)基本思想:建立基于NPC问题的公开密钥密码体制,使得破译该体制等价于解NPC问题单向陷门函数y=F(x)Kpublic为公开密钥,Kprivate为秘密密钥,使得从Kpublic计算出Kprivate在计算上不可能,除非知道陷门信息.背包问题,旅行商问题等都是著名的NPC问题因子分解问题:n=pq, RSA体制离散对数问题:y=gx mod p DSA标准6.RSA体制1.选择大素数p,q,计算n=pq,(n)=(p-1)(q-1)2.选择e,d,满足 ed=1 mod (n) 3.公开(e,n),保密 d,p,q, (n).加密: c=me mod n, m为小于n的明文.解密:
5、 m=cd mod n7.RSA算法的关键技术1.密钥选择位数:1024以上,素性应该证明p-1,q-1有大的素因子p+1,q+1也要有大的素因子e不能太小2.算法实现软件与硬件结合,并行算法等8.1.RSA算法的使用1.加解密A的公开密钥为(e,n),B对消息m加密c=me mod n 给A, 只有A能解密m=cd mod n特点:和A从来不认识,都可进行保密通讯,只要知道A的公钥.速度慢,不实用.要求对公开密钥进行保护,防止修改和替换。8.2.RSA算法的使用2.数字签名与身份认证A的公开密钥为(e,n),私钥为(d,n),A对消息m的数字签名为:s=H(m)d mod n, H(x)为公
6、开的散列(hash)函数.任何人都可验证A对m的签名的有效性 H(m)=se mod n功能:防止非法篡改、伪造,A的抵赖与否认,对A的假冒等。要求对公开密钥进行保护,防止修改。8.4.RSA算法的使用4.密钥交换A,B商量使用对称密码(IDEA)加密消息m,A,B可用RSA协商对称密码的密钥B随机产生工作密钥k,找到A的公开密钥(e,n),B对工作密钥k加密c=ke mod n 给A, 只有A能解密k=cd mod nA,B共同用k在对称密码系统(IDEA)下进行保密通讯9.1.其他公钥密码算法1.Diffie-Hellmen 密钥交换体制公开大素数p, gp,A随机产生xp,将gx mod
7、 p 发给BB随机产生yp,将gy mod p 发给AA计算k=( gy mod p)x mod p= gxy mod pB计算k=( gx mod p)y mod p= gxy mod pA,B使用k在传统密码系统下进行保密通讯。10.Hash(散列)函数函数y=H(x),要求将任意长度的x变换成固定长度的y,并满足:1.单向性,任给y,计算x,使得y=H(x)困难2.快速性,计算y=H(x)容易3.无碰撞,寻找x1 x2 ,满足H(x1)=H(x2)是困难的.常用的hash 函数有 MD5, SHA,及分组密码算法二.安全协议1.Kerberos 协议(传统密码系统)2.PKI结构3.SS
8、L 协议4.SET 协议5.PKCS 标准6.X.509 标准三.安全管理1.密钥管理,包括密钥产生,存储,交换,销毁,特别注意随机数的产生.2.用户管理,重点要求对用户的身份及权限的管理.3.设备管理,要求对设备的使用进行认证和权限管理RSA密钥产生要求1.1024位以上,CA的密钥应在2048位2.素数产生要求为强的安全素数,即p-1,q-1,p+1,q+1都要有大的素因子3.公开密钥e不能太小4.概率方法产生的素数应该进行素性证明5.随机产生素数时的绝对随机性性要保证第四章.信息安全技术发展趋势机遇和挑战并存新的产业,可占领全球市场参与国际竞争,主要是美国国内状况比较混乱媒体热情过高1.
9、电子商务安全模型1.建立可信的认证中心(CA),向社会公开其公钥,对其私钥进行严格保护.2.建立权威的登记机构(RA),负责对用户真实身份的验证3.建立严格的法律仲裁机构,对从事电子商务的纠纷进行裁决.4.所有用户在RA登记后,产生自己的密钥,将其公钥提交给CA,由CA进行数字签名,作为证书颁发给用户,用户必须妥善保存自己的私钥, 如使用IC卡.5.任意两个用户之间进行的交易都需要数字签名和加密保护,并妥善保存有关证据,以备仲裁使用.2.电子商务安全系统的重点问题1.增强安全意识2.引进与自力更生并举,安全及密码技术必须自主研制3.开发自主版权的电子商务系统4.建立我国独立的安全标准5.扶植民族产业6.建立适合电子商务的法律体系7.培养高水平的信息安全人才8.高效、可靠、可信的送货体系3.电子商务中的其他问题1.各部门建立的CA的兼容性2.使用国外SSL,SET等系统的安全隐患3.建立比RSA安全性更高的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 市场消防安全培训方案
- 2025年低空观光项目专项年终总结(景区+运营)
- 2025年社区就业专员年终工作总结(岗位+对接)
- 海关报关单位
- 2025消防设施操作员中级考试1000题(含答案)
- 2025重庆万州区双河口街道办事处招聘2人备考题库附答案详解(完整版)
- 2025青海海西州德令哈市招聘社区工作人员113人备考题库含答案详解(考试直接用)
- 2026年度秋季中国工商银行厦门市分行校园招聘195人备考题库及答案详解(历年真题)
- 2025重庆九龙坡区中梁山街道招聘5人备考题库带答案详解
- 荣县2025年度公开招聘社区专职工作人员的备考题库(8人)附答案详解(预热题)
- 校园智能零售合作计划:自动售货机服务方案探索
- 综治中心规范化建设授课
- 群众体育管理的概述
- 专题4战略性矿产资源与我国的能源安全(课件)-2024年高考地理一轮复习辑
- 2025年陕西建筑安全员A证考试题库及答案
- 中国建筑企业在海外的法律风险防范
- 体育社会组织发展-深度研究
- 2024年社区工作者考试必考1000题及完整答案
- 心肺复苏常见并发症的预防及处理
- 交通信号灯的设计教学课件
- 2021年全国高中生物竞赛试题含答案
评论
0/150
提交评论