版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第四章密钥管理
第四章密钥管理与PKI技术
1密钥管理概述基本概念密钥建立模型公钥传输机制密钥传输机制密钥导出机制PKI技术概述现代密码技术的一个特点是密码算法公开,所以在密码系统中密钥才是系统真正的秘密。在任何安全系统中,密钥的安全管理都是一个关键因素。因为如果密钥本身得不到安全保护,那么设计上再好的密码系统都是徒劳的。在现实世界里,密钥管理是密码应用领域中最困难的部分。第四章密钥管理与PKI技术
2密钥管理概述基本概念密钥建立模型公钥传输机制密钥传输机制密钥导出机制PKI技术密钥分类密钥生命周期密钥的产生随机产生注意弱密钥问题密钥建立技术需要满足的性质(1)数据保密(DataConfidentiality)。(2)篡改检测(ModificationDetection)。(3)身份认证(EntityAuthentication)。(4)密钥的新鲜度(KeyFreshness)。(5)密钥控制(KeyControl)。(6)密钥的隐式鉴别(ImplicitKeyAuthentication)。(7)密钥的确信(KeyConfirmation)。(8)向前的秘密(PerfectForwardSecrecy)。(9)效率(Efficiency)密钥的层次结构(1)主密钥(MasterKey)。主密钥处于密钥层次结构的最高层,没有其他的密钥来保护主密钥,所以主密钥只能用人工方式建立。(2)加密密钥的密钥(Key-encryptingKeys)。在密钥传输协议中加密其他密钥(如会话密钥)。这种密钥保护其下层的密钥能够安全地传输。(3)数据密钥(DataKeys)。处于密钥层次结构的底层,用于加密用户的数据,以使数据能够安全地传输。密钥的生命周期模型第四四章章密密钥钥管管理理与与PKI技术术3密钥钥管管理理概概述述基本本概概念念密钥钥建建立立模模型型公钥钥传传输输机机制制密钥钥传传输输机机制制密钥钥导导出出机机制制PKI技术点对点点密钥钥建立立模型型在同一一信任任域中中的密密钥建建立模模型在多个个信任任域中中的密密钥建建立模模型第四章章密钥钥管理理与PKI技术4密钥管管理概概述基本概概念密钥建建立模模型公钥传传输机机制密钥传传输机机制密钥导导出机机制PKI技术鉴别树树基于身身份认认证的的系统统第四章章密钥钥管理理与PKI技术5密钥管管理概概述基本概概念密钥建建立模模型公钥传传输机机制密钥传传输机机制密钥导导出机机制PKI技术使用对对称密密码技技术的的密钥钥传输输机制制Shamir设计的的3次传递递协议议使用对对称密密码技技术和和可信信第三三方的的密钥钥传输输机制制使用公公钥密密码技技术的的点到到点的的密钥钥传输输机制制同时使使用公公钥密密码技技术和和对称称密码码技术术的密密钥传传输机机制第四章章密钥钥管理理与PKI技术6密钥管管理概概述基本概概念密钥建建立模模型公钥传传输机机制密钥传传输机机制密钥导导出机机制PKI技术基本密密钥导导出可鉴别别的密密钥导导出树状的的密钥钥导出出优化的的树状状的密密钥导导出第四章章密钥钥管理理与PKI技术7密钥管管理概概述基本概概念密钥建建立模模型公钥传传输机机制密钥传传输机机制密钥导导出机机制PKI技术PKI的主要要功能能产生、验证证和分发密密钥。签名和验证。。获取证书。申请证书作废废。获取CRL。密钥更新。审计。PKI的结构CA系统框架PKI系统标准PKCS系列标准:PKCS是由美国RSA数据安全公司司及其合作伙伙伴制定的一一组公钥密码码学标准,其其中包括证书书申请、证书书更新、证书书废除表发布布、扩展证书书内容、数字字签名、数字字信封格式等等一系列相关关协议。数字证书与X.509标准:国际电电信联盟ITUX.509协议,是PKI技术体系中应应用最广泛、、也是最基础础的一个国际际标准。它的的主要目的在在于定义一个个规范的数字字证书格式,,以便为基于于X.500协议的目录服服务提供一种种强认证手段段。PKI系统的典型应应用虚拟专用网络络:虚拟专用网络络(VPN)是一种架构构在公用通信信基础设施上上的专用数据据通信网络,,利用网络层层安全协议((如IPSec)和建立在PKI上的加密与签签名技术来获获得安全性保保护。安全电子邮件件:安全电子邮件件协议S/MIME(TheSecureMultipurposeInternetMailExtension)。Web安全:SSL(SecureSocketsLayer)协议是互联联网中访问Web服务器最重要要的安全协议
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026陕西西安市西北工业大学材料学院材料微观组织计算与合金设计团队招聘1人备考题库及参考答案详解1套
- 2026北京房山区窦店第二小学招聘备考题库及完整答案详解
- 2026浙江温州市乐清市龙西乡卫生院招聘1人备考题库参考答案详解
- 2026云南玉溪卡航供应链管理服务有限公司招聘备考题库及完整答案详解
- 2026江西上饶弋阳县总医院人民医院院区面向社会招聘卫生专业技术人员20人备考题库含答案详解(完整版)
- 2026河南理工大学招聘备考题库附答案详解(能力提升)
- 平安理财2027届暑期实习生招聘备考题库及参考答案详解
- 2026贵州贵阳市国信公证处招聘见习人员1人备考题库附答案详解(考试直接用)
- 2026德阳科贸职业学院春季人才招聘备考题库附答案详解(综合题)
- 2026年吉林工程技术师范学院公开招聘工作人员备考题库(1号)及完整答案详解
- GB/T 39693.5-2025硫化橡胶或热塑性橡胶硬度的测定第5部分:用便携式橡胶国际硬度计法测定压入硬度
- 显卡知识培训课件
- 出境人员保密知识培训课件
- 市政公用工程设计文件编制深度规定(2025年版)
- 2025年自考专业(行政管理)当代中国政治制度考试真题及答案
- 学堂在线 大数据机器学习 期末考试答案
- 压力性损伤护理风险评估
- 课题立项申报书范文护理
- 乌鲁木齐市既有建筑改造消防设计与审查指南
- 法治副校长培训课件
- 图书中的一封鸡汤信直接让我从咸鱼变超人!讲义-2025届高考英语复习之读后续写
评论
0/150
提交评论