版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第5章密钥管理技术5.1密钥管理概述5.2密钥生成与分发5.3秘密共享与密钥托晉●5.4公钥基础设施PKI5密钥管理的基本概念密钥管理系统目的:维持系统中各实体之间的密钥关系,以抗击各种可能的威胁:密钥的泄露;秘密密钥或公开密钥的身份的真实性丧失;经未授权使用。●基本思想:工作密钥需要时才动态产生,并由其上层的密钥加密密钥进行加密保护;密钥加密密钥可根据需要由其上层的加密密钥再进行保护;最高层的主密钥构成整个密钥管理系统的核心。为了产生可靠的密钥管理系统,对于不同的密钥应用场合,应当规定不同类型的密钥。5.1密钥管理的基本概念●密钥管理处理密钥自产生到最终销毁的整个过程中的有关问题◆(1)密钥生成◆(2)密钥的装入和更换◆(3)密钥分配◆(4)密钥保护和存储◆(5)密钥的吊销◆(6)密钥的销毁第5章密钥管理5.1密钥管理的基本概念5.2密钥生成与分发5.3秘密共享与密钥托晉●5.4公钥基础设施PKI5.2密钥生成与分发●密钥的种类◆初始密钥(primarykey):也称为基本密钥(basekey)或用户密钥(userkey)。该密钥可由用户选定或由系统分配给,通常由密钥生成算法实现。初始密钥的生命周期一般比较长,可为几个月、半年,甚至是一年◆会话密钥〔sessionkey):用于通信双方交换数据时使用的密钥,可以由可信的密钥管理中心分配,也可以由通信用户协商获得。通常会话密钥的生命周期很短,一次通信结束后,该密钥就会被销毁口数据加密密钥:对传输的数据进行保护的会话密钥口文件密钥:保护文件的会话密钥5.2密钥生成与分发●密钥的种类◆密钥加密密钥keyencryptingkey):在传输会话密钥时,用来加密会话密钥的密钥称为密钥加密密钥,也称为次主密钥(submasterkey)或二级密钥(secondarykey)◆主机主密钥(hostmasterkey):对密钥加密密钥进行加密的密钥称为主机主密钥。它一般保存于网络中心、主节点、主处理机中,受到严格的物理保护5.2密钥生成与分发●密钥的种类◆密钥管理的架构模式主钥密钥加密密钥会话密钥初始峦钥5.2密钥生成与分发●密钥生成◆主机主密钥口生命周期较长,安全性要求最高口伪随机数生成器生成◆密钥加密密钥口由随机数生成器自动产生口也可以由密钥管理员选定口密钥加密密钥构成的密钥表存储在主杋中的辅助存储器中,只有密钥产生器才能对此表进行增加、修改删除和更换,其副本则以秘密方式发送给相应的终端或主机5.2密钥生成与分发◆会话密钥:可在密钥加密密钥控制下通过某种加密算法动态地产生,如用初始密钥控制一非线性移位寄存器或用密钥加密密钥控制DES算法产生◆初始密钥:可用产生密钥加密密钥或主机主密钥的方法产生◆非对称密码体制密钥生成建立在某一计算困难性问题之上的单向陷门函数5.2密钥生成与分发5.2.1密钥的生成1.好密钥特征真正随机、等概;避免使用特定算法的弱密钥◆双钥系统的密钥更难产生,因为必须满足一定的数学关系◆为了便于记忆,密钥不能选得过长,而且不可能选完全随机的数字串,要选用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 民办安徽旅游职业学院《微观经济学》2025-2026学年期末试卷
- 2026年天津市河北区社区工作者招聘考试参考试题及答案解析
- 长春建筑学院《工程经济》2025-2026学年期末试卷
- 中国药科大学《形式逻辑》2025-2026学年期末试卷
- 2026年内江市市中区社区工作者招聘笔试参考题库及答案解析
- 2026年柳州市柳南区社区工作者招聘笔试参考试题及答案解析
- 2026年长治市城区社区工作者招聘笔试模拟试题及答案解析
- (新)医养结合型养老院规章制度大(3篇)
- 2026年徐州市云龙区社区工作者招聘笔试模拟试题及答案解析
- 2026年无锡市南长区社区工作者招聘考试备考题库及答案解析
- 2026年上半年教师资格证中学历史真题单套试卷
- 2025年下半年国家药品监督管理局招聘医疗器械技术审评中心合同制人员笔试历年典型考题及考点剖析附带答案详解
- 2026江苏省国有资本投资运营集团有限公司招聘笔试历年备考题库附带答案详解
- 5.2做自强不息的中国人 课 件(共20张)统编版道德与法治七年级下册
- 城管人员个人现实表现材料
- 富平南站建设方案
- 污水管网巡查及养护 投标方案(技术标)
- 工业互联网网络建设技术规范
- 绘本在小学英语口语教学中的实证研究
- 医奇V钾薄膜衣片袁老师课件
- 试论沈从文《边城》中的宿命思想
评论
0/150
提交评论