密码学与计算机安全-Read课件_第1页
密码学与计算机安全-Read课件_第2页
密码学与计算机安全-Read课件_第3页
密码学与计算机安全-Read课件_第4页
密码学与计算机安全-Read课件_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

密码学与计算机安全上海交通大学计算机科学与工程系郑东密码学与计算机安全上海交通大学计算机科学与工程系郑东11.计算机安全—WHY?信息是一种战略资源,需要保护。传统的方法(或早期的方法)是通过物理保护和人员管理信息技术的发展需要自动的管理和更高的技术方法需要考虑的计算机信息:----在计算机内存储和处理的信息----在计算机之间传输的信息需要提出安全需要1.计算机安全—WHY?信息是一种战略资源,需要保护。22.安全服务要求信息机密性-confidentiality消息认证(鉴别)-authentication----保护消息源的正确性完整性-integrity----保护信息的完整性不可否认性-nonrepudiation身份鉴别-useridentification访问控制-accesscontrol----控制对信息源的访问有效性-avilability----保证信息的传输2.安全服务要求信息机密性-confidentiality33.安全机制人员–访问管理,生物测定物理–综合访问控制管理–安全教育网络-加密、配置控制S/W&O/S--Testing,Evaluation,CertificationH/W--TCB,Tamper-proof,Encryption3.安全机制人员–访问管理,生物测定4安全威胁SecurityThreats

threatscancomefromarangeofsourcesvarioussurveys,withresultsoforder:55%humanerror10%disgruntledemployees10%dishonestemployees10%outsideraccessalsohave"actsofgod"(fire,floodetc)

安全威胁SecurityThreats

threats55.几种攻击-securityattacks侦听(interception)–中途窃听,攻击机密性服务中断(interruption)–攻击可用性信息篡改(modification-ofinfo)-攻击完整性消息伪造(fabrication-ofinfo)-攻击认证性(attacksauthentication)5.几种攻击-securityattacks侦听(inte66.主动攻击与被动攻击

PassivevsActiveAttacks

6.主动攻击与被动攻击

PassivevsActive77.对安全威胁反应确定关键对象(资产)评估所面临的威胁确立合适的对策执行实施对策密码学—关键的技术之一7.对安全威胁反应确定关键对象(资产)88.安全模型-通信

8.安全模型-通信99.安全模型-通信(续)上述模型的要求:设计一个安全变换的算法生成变换算法的秘密信息设计分配秘密信息的方案指定一个协议,使得通信主体能够使用变换算法和秘密信息,提供安全服务9.安全模型-通信(续)上述模型的要求:1010.安全模型-Computers10.安全模型-Computers1111.安全模型-Computers要求(usingthismodelrequiresusto:)需要合适的网关识别用户(selectappropriategatekeeperfunctionstoidentifyusers)实施安全控制保证只有授权用户才能访问指定大信息或资源(implementsecuritycontrolstoensureonlyauthorisedusersaccessdesignatedinformationorresources)可信的计算机系统能够实施这种系统(trustedcomputersystemscanbeusedtoimplementthismodel)11.安全模型-Computers要求(usingthis1212.密码学导引密码学是一门研究秘密信息的隐写技术的学科密码学技术可以使消息的内容对(除发送者和接收者以外)的所有人保密.可以使接收者验证消息的正确性是解决计算机与通信安全问题重要技术之一.12.密码学导引密码学是一门研究秘密信息的隐写技术的学科1313.基本术语-basicterminology密码技术(Cryptography)—把可理解的消息变换成不可理解消息,同时又可恢复原消息的方法和原理的一门科学或艺术。明文(plaintext)--变换前的原始消息密文(ciphertext)--变换后的消息密码(cipher)--用于改变消息的替换或变换算法密钥(key)--用于密码变换的,只有发送者或接收者拥有的秘密消息13.基本术语-basicterminology密码技术(14编码(encipher/encode)--把明文变为密文的过程译码(decipher/decode)—把密文变为明文的过程密码分析(cryptanalysis/codebreaking)

在没有密钥的情况下,破解密文的原理与方法.密码学(cryptology)--包括加密理论与解密理论的学科编码(encipher/encode)--把明文变为密文的1514.一些密码学概念Encryption

themathematicalfunctionmappingplaintexttociphertextusingthespecifiedkey:

C=EK(P)

Decryption

themathematicalfunctionmappingciphertexttoplaintextusingthespecifiedkey:

P=EK-1(C)

14.一些密码学概念Encryption16cryptographicsystem--thefamilyoftransformationsfromwhichthecipherfunctionEKischosenkey--istheparameterwhichselectswhichindividualtransformationisused,andisselectedfromakeyspaceK

MoreformallywecandefinethecryptographicsystemasasingleparameterfamilyofinvertibletransformationsEK;KinK:P->C

withuniqueinverseP=EK-1;KinK:C->P

usuallyassumethecryptographicsystemispublic,andonlythekeyissecretinformationcryptographicsystem--thefam1715.密码学算法的分类密码学算法大致分为:私钥加密算法(private-keyencryptionalgorithms)----blockciphers,-----streamciphers公钥加密算法(public-keyencryptionalgorithms)数字签名算法(digitalsignaturealgorithms)哈希函数(hashfunctions)15.密码学算法的分类密码学算法大致分为:1816.私钥(对称)加密算法16.私钥(对称)加密算法1917.对称密码算法在对成密码算法中,发送者与接收者使用相同的密钥所有传统的加密算法都是对称算法17.对称密码算法在对成密码算法中,发送者与接收者使用相同的2018.密码分析(攻击)密码分析学是指在没有加密密钥的情况下,攻击密文的过程唯密文攻击

(ciphertextonly)--只知道算法与一些密文--利用统计方法--需要能够识别明文18.密码分析(攻击)密码分析学是指在没有加密密钥的情况下,2118.密码分析(续)已知明文攻击(knownplaintext)----知道一些明文/密文对----利用已知的明文密文对进行攻击18.密码分析(续)已知明文攻击(knownplainte22选择明文攻击(chosenplaintext)----能够选择明文并得到响应的密文----利用算法的结构进行攻击选择密文攻击(chosenciphertext)----能够选择密文并得到对应的明文----利用对算法结构的知识进行攻击选择明文攻击(chosenplaintext)23密码分析(续)选择明文-密文对攻击(chosenplaintext-ciphertext)----能够选择明文并得到对应的密文或选择密文并得到对应的明文----利用对算法结构的了解进行攻击密码分析(续)选择明文-密文对攻击(chosenplain2419.1-穷密钥搜索理论上很简单,对每个密钥进行测试

最基本的攻击方法,复杂度有密钥量的大小决定假设可以对正确的明文能够识别假设的时间表:19.1-穷密钥搜索理论上很简单,对每个密钥进行测试25Keysize(bits)Time(1us/test)Time(1us/10^6test)3235.8mins2.15msec406.4days550msec561140yeas10.0hours64~500000yeas107days1285*10^24yeas5x1018yearsKeysize(bits)Time(1us/test)T2620.无条件安全与计算安全无条件安全(unconditionalsecurity)

由于密文没有泄露足够多的明文信息,无论计算能力有多大,都无法由密文唯一确定明文。计算安全(computationalsecurity)

----在有限的计算资源条件下,密文不能破解。(如破解的时间超过地球的年龄)20.无条件安全与计算安全无条件安全(uncondition2721.小结讨论了:somereasonswhyweneed

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论