版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第2讲密码技术概要第2讲密码技术概要11概述密码简史密码体制Kerchhoff原理计算安全与理论安全1概述密码简史2密码简史最早可追溯到4000年前:字母顺序掉换大约前400年:开始使用加密棒二战时期:转子加密机出现,转子初始状态和转速增量顺序相当于密钥1949年Shannon发表论文“保密通信的信息理论”——密码研究成为学术研究密码简史最早可追溯到4000年前:字母顺序掉换31976年W.Diffie和M.E.Hellman发表论文“密码学的新方向”:公钥思想提出1977年美国国家标准局正式公布实施DES:密码技术商用典范1978年RSA公钥算法提出(R.L.RivestA.ShamirL.Adleman):公钥算法经典1981年国际密码研究学会(InternationalAssociationforCryptologicResearch,IACR)成立;EUROCRYPT,CRYPTO,ASIACRYPT2001年AES选定1976年W.Diffie和M.E.Hellman发表论文“4密码体制加密器EncryptorE解密器DecryptorD破译者明文密文加密密钥解密密钥发送方接收方公开信道密码体制加密器解密器破译者明文密文加密密钥解密密钥发送方接收5Kerchhoff原理一个密码系统唯一应该保密的只有密钥。不公开的算法意味着可能更多的弱点。军事部门和政府应用中不这样认为。Kerchhoff原理一个密码系统唯一应该保密的只有密钥。不6计算安全与理论安全理论安全:不管破译者截获多少密文并加以分析,其结果和直接猜明文没有区别;理论上任何算法(一次一密除外,但它不实用)都是可破译的计算安全:如果破译所需的计算能力和时间是现实所不能实现的,则称该密码体制是安全的,或称为计算上安全的;破译一密码所需要的计算时间和计算能力的总和,即破译算法的时间复杂度和空间复杂度,称为工作因子计算安全与理论安全理论安全:不管破译者截获多少密文并加以分析72非对称密码非对称加密原理RSADHECC非对称密码应用方式2非对称密码非对称加密原理8非对称加密原理公钥和私钥不是简单的不同!非对称加密原理公钥和私钥不是简单的不同!9与“意见箱”、“撞锁”类似,但未发现现实生活中直接相关例子!加密变换与解密变换一一对应,公钥和私钥一一对应,但由公钥导出私钥很困难!加密变得更方便,但速度较慢!与“意见箱”、“撞锁”类似,但未发现现实生活中直接相关例子!10单向陷门函数满足下列条件的函数f称为单向陷门函数(1)给定x,计算y=f(x)是容易的;(2)给定y,计算x使y=f(x)是困难的。(所谓计算x=f-1(Y)困难是指计算上相当复杂,已无实际意义。)(3)存在δ,已知δ时,对给定的任何y,若相应的x存在,则计算x使y=f(x)是容易的。只满足前两条的称为单向函数公钥密码体制相当于单向陷门函数族单向陷门函数11RSA基本情况RSA公钥算法是由Rivest,Shamir和Adleman在1978年提出来的(见CommunitionsoftheACM.Vol.21.No.2.Feb.1978,PP.120-126)该算法的数学基础是初等数论中的Euler(欧拉)定理,并建立在大整数因子的困难性之上。欧拉定理(Euler):若整数a与整数n互素,则aφ(n)≡1(modn)akφ(n)+1≡a(modn)aed≡a(modn)(ae)d≡a(modn)RSA基本情况12算法描述:假设明文空间P=密文空间C=Zn.(a)密钥的生成:选择p,q,p,q为互异素数,计算n=p*q,(n)=(p-1)(q-1),选择整数e使得((n),e)=1,1<e<(n)), 计算d,使d=e-1(mod(n))),公钥Pk={e,n};私钥Sk={d,p,q}(b)加密(用e,n):明文:M<n密文:C=Me(modn).(c)解密(用d,p,q):密文:C<n明文:M=Cd(modn)算法描述:假设明文空间P=密文空间C=Zn.13注:1*,加密和解密时一对逆运算。M=Cd(modn)=Med(modn)=M2*,对于0<M<n时,若(M,n)≠1,则M为p或q的整数倍,假设M=cp,由(cp,q)=1有
M(q)1(modq)M(q)(p)1(modq)有M(q)(p)=1+kq对其两边同乘M=cp有有M(q)(p)+1=M+kcpq=M+kcn于是有M(q)(p)+1M(modn)注:1*,加密和解密时一对逆运算。14DH公钥加密混合加密系统:公钥机制传输密钥对称机制加密数据“DH公钥加密”=“DH密钥交换”+“对称加密”DH密钥交换:通信双方可安全可靠的共享密钥。相当于公钥,比公钥似乎更好!DH公钥加密混合加密系统:15DH交换:当Alice和Bob要进行保密通信时,他们可以按如下步骤来做:(1)Alice送取大的随机数x,并计算X=gx(modP)(2)Bob选取大的随机数x,并计算X=gx(modP)(3)Alice将X传送给Bob;Bob将X传送给Alice。(4)Alice计算K=(X)X(modP);Bob计算K=(X)X(modP),易见,K=K=gxx(modP)。由(4)知,Alice和Bob已获得了相同的秘密值KDH交换:当Alice和Bob要进行保密通信时,他们可以按如16ECC椭圆曲线密码算法ECC基于在有限域的椭圆曲线上定义加法和乘法形成椭圆群,在此椭圆群上离散对数的求解将更加困难。ECC的优点在于用少得多的比特大小取得和RSA相等的安全性。ECC由于密钥短,速度快,可以用于智能卡等存储和运算能力有限的设备上。国际上对ECC的兴趣越来越大,其应用越来越广泛。ECC椭圆曲线密码算法ECC基于在有限域的椭圆曲线上定义加法17非对称密码应用方式安全消息格式提供机密性用接收者公钥加密消息公开消息格式提供认证性用发送者私钥加密消息用接收者公钥加密同时提供认证性和机密性用发送者私钥加密消息非对称密码应用方式安全消息格式消息公开消息格式消息同时提供认183密码认证HASH函数数字签名消息认证身份认证PKI3密码认证HASH函数19HASH函数HASH函数20完整性校验;数字指纹技术;计算指纹容易,反之很困难,不同信息指纹相同的概率极小。Hash是一种直接产生认证码的方法Hash函数:h=H(x),要求:可作用于任何尺寸数据且均产生定长输出H(x)能够快速计算单向性:给定h,找到x使h=H(x)在计算上不可行WeakCollisionResistence(WCR):
给定x,找到yx使H(x)=H(y)在计算上不可行StrongCollisionResistence(SCR):找到yx使H(x)=H(y)在计算上不可行MD5,SHA1完整性校验;数字指纹技术;计算指纹容易,反之很困难,不同信息21数字签名数字签名22信息安全管理第2讲密码技术基础课件23基于RSA的签名方案令M=S=Zn,选择p,q,p,q为互异素数,计算n=p*q,(n)=(p-1)(q-1),选择整数e使得((n),e)=1,1<e<(n)),计算d,使d=e-1(mod(n))),公开Pk={e,n};Sk={d,p,q}保密 对k=(n,p,q,e,d),定义 Sigk(x)=xe(modn),xZnVerk(x,y)=Ty=xd(modn),x,yZn基于RSA的签名方案24消息认证消息认证概念:消息认证问题的背景与消息加密方案的背景很相似,通信双方也在一个不安全信道上传送消息,如互联网(internet),但现在的第三者不仅可能截取消息进行分析,而且可能伪造或篡改发送的消息,称为入侵者。通信双方希望交换消息而拒绝接受入侵者欺骗的协议。消息认证消息认证概念:25三种方式Messageencryption:用整个消息的密文作为认证标识接收方必须能够识别错误MAC:一个公开函数,加上一个密钥产生一个固定长度的值作为认证标识Hashfunction:一个公开函数将任意长度的消息映射到一个固定长度的散列值,作为认证标识三种方式26身份认证基于对称密码机制的单向认证(1)TokenAB=Text2||eKAB(TA||B||Text1)(2)B解密,验证B、时间标记或顺序号的正确性AB(1)TokenAB(2)身份认证基于对称密码机制的单向认证AB(1)TokenAB(27基于公开密码算法单向认证(1)TokenAB=TA||B||Text2||SSA(TA||B||Text1)(2)B验证A的公开密钥,验证B的标识符号AB(1)CertA||TokenAB(2)基于公开密码算法单向认证AB(1)CertA||Token28PKI概念:PublicKeyInfrastructure是一个用公钥概念与技术来实施和提供安全服务的具有普适性的安全基础设施解决问题:公钥技术如何提供数字签名功能公钥技术如何实现不可否认服务公钥和身份如何建立联系:为什么要相信这是某个人的公钥公钥如何管理方案:引入证书和权威中心实现PKI概念:PublicKeyInfrastructur29核心功能:证书管理:创建、签发、废除证书认证:加密、签名服务:核心功能:304密钥管理密钥分配密钥管理原则秘密共享Clipper芯片的密钥管理4密钥管理密钥分配31密钥分配对于通信方A和B来说,密钥分配可以用以下几种方法完成:(1)一个密钥由A选定,然后物理地传递给B。(2)一个第三方可以选定密钥,然后物理地传递给A和B。(3)如果A和B在不久以前使用过一个密钥,一方可以使用旧密钥加密新密钥并传输给另一方。(4)如果A和B每人都有一个到第三方C的加密连接,C就可以用加密连接把密钥传递给A和B。密钥分配对于通信方A和B来说,密钥分配可以用以下几种方法完成32密钥管理原则密钥应足够长密钥应安全保存和传送密钥应尽量在随机密钥生命周期与保护对象的敏感程度相关密钥应该备份或交由可信第三方保护,以防万一密钥生命周期后应该销毁密钥管理原则密钥应足够长33秘密共享在用电子方式来存储重要档案中,对不同的加密解密密钥以一个主密钥(MasterKey)来加以保护,并交给单独一个系统管理员保管,操作上存在许多弊端。将主密钥复制多份,交给多位系统管理员保管。将主密钥打造成n份不同的子密钥(Shadow),交给n位系统管理员保管,一人一份,当所有管理员到齐后才能推导出主密钥。秘密共享在实用密码学领域内是一个非常重要的工具,在理论密码学领域内也是研究成果非常丰富的。秘密共享在用电子方式来存储重要档案中,对不同的加密解密密钥以34Clipper芯片的密钥管理用会话密钥加密用单位密钥加密消息消息Clipper芯片序列号数据库1、序列号与单位密钥对应2、消息中包含序列号信息3、从而可以获得会话密钥和信息本身Clipper芯片的密钥管理用会话密钥加密用单位密钥加密消息355密码攻击密码分析中间人攻击字典攻击重放攻击旁路攻击5密码攻击密码分析36密码分析仅密文攻击:密文片段已知明文攻击:若干明文-密文对选择明文攻击:任意明文-密文对选择密文攻击:任意密文-明文对密码分析仅密文攻击:密文片段37中间人攻击公钥加密过程易发生中间人攻击签名可以解决问题公钥信息公钥加密的信息中间人攻击公钥加密过程易发生中间人攻击公钥信息公钥加密的信息38字典攻击建立HASH值列表+对比字典攻击建立HASH值列表+对比39重放攻击时间戳和序列号是解决的基本方
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 水泥厂人力资源制度
- 2026中国洗衣粉行业进出口贸易现状及未来机遇研究报告
- 2026Fast芯片组技术秘密保护与反不正当竞争报告
- 青海省大通县2027届九年级化学第一学期期末质量跟踪监视试题含解析
- 2027届江西省分宜县九上物理期末考试模拟试题含解析
- 2026日韩半导体行业市场竞争分析技术投资评估规划研究报告
- 2026中国土壤修复行业市场分析供需形势评估投资布局规划发展研究
- 河北省辛集市2027届九年级物理第一学期期末联考试题含解析
- 2026商业地产市场空间布局深度研究与发展潜力分析报告
- 化学品仓库搬运现场安全作业操作规程
- 固体物理全册配套课件
- DL∕T 5776-2018 水平定向钻敷设电力管线技术规定
- NB-T47037-2013电站阀门型号编制方法
- 尿道下裂的治疗与护理
- 高度近视眼底疾病知识讲座
- 手术前后病人的护理
- 工程开工令模板(全)
- 宠物医院动物医疗价目表
- 团体心理辅导第2版(心理学专业)PPT完整全套教学课件
- GA/T 1999.1-2022道路交通事故车辆速度鉴定方法第1部分:基于汽车行驶记录仪
- 儿童牙齿发育异常-牙齿形态异常(儿童口腔医学课件)
评论
0/150
提交评论