版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
密码理论与实践
上海交通大学信息安全工程学院郑东参考书:密码编码学与网络安全-原理与实践〔CryptographyandnetworksecurityWillianmStallings〕张焕国等译密码学-密码算法与协议郑东,李祥学,黄征编箸现代密码学-理论与实践〔ModernCryptography〕WenboMao著2.安全效劳要求信息机密性-confidentiality消息认证(鉴别)-authentication----爱护消息源的正确性完整性-integrity----爱护信息的完整性不行否认性-nonrepudiation身份鉴别-useridentification访问掌握-accesscontrol----掌握对信息源的访问有效性-avilability----保证信息的传输3.安全机制人员–访问治理,生物测定物理–综合访问掌握治理–安全教育网络-加密、配置掌握S/W&O/S--Testing,Evaluation,CertificationH/W--TCB,Tamper-proof,Encryption安全威逼
来源与以下几方面55%工作人员的错误10%不满的员工10%不诚恳的员工10%外部入侵其它灾难(火灾,洪水等)
5.几种攻击侦听(interception)–中途窃听,攻击机密性效劳中断(interruption)–攻击可用性信息篡改〔modification-ofinfo〕-攻击完整性消息伪造〔fabrication-ofinfo〕-攻击认证性〔attacksauthentication〕6.主动攻击与被动攻击
PassivevsActiveAttacks
7.对安全威逼反响确定关键对象(资产)评估所面临的威逼确立适宜的对策执行实施对策密码学—关键的技术之一8.安全模型-通信
9.安全模型-通信〔续〕上述模型的要求:设计一个安全变换的算法生成变换算法的隐秘信息设计安排隐秘信息的方案指定一个协议,使得通信主体能够使用变换算法和隐秘信息,供给安全效劳10.安全模型-Computers11.安全模型-Computers要求〔usingthismodelrequiresusto:〕需要适宜的网关识别用户〔selectappropriategatekeeperfunctionstoidentifyusers〕实施安全掌握保证只有授权用户才能访问指定大信息或资源〔implementsecuritycontrolstoensureonlyauthorisedusersaccessdesignatedinformationorresources〕可信的计算机系统能够实施这种系统〔trustedcomputersystemscanbeusedtoimplementthismodel〕12.密码学导引密码学是一门争论隐秘信息的隐写技术的学科密码学技术可以使消息的内容对(除发送者和接收者以外)的全部人保密.可以使接收者验证消息的正确性是解决计算机与通信安全问题重要技术之一.13.根本术语-basicterminology密码技术〔Cryptography〕—把可理解的消息变换成不行理解消息,同时又可恢复原消息的方法和原理的一门科学或艺术。明文〔plaintext〕--变换前的原始消息密文〔ciphertext〕--变换后的消息密码〔cipher〕--用于转变消息的替换或变换算法密钥〔key〕--用于密码变换的,只有发送者或接收者拥有的隐秘消息编码〔encipher/encode〕--把明文变为密文的过程译码〔decipher/decode)—把密文变为明文的过程密码分析〔cryptanalysis/codebreaking)在没有密钥的状况下,破解密文的原理与方法.密码学〔cryptology〕--包括加密理论与解密理论的学科14.记号Encryption
把明文变成密文的加密函数C=EK(P)
Decryption
把密文变成明文的加密函数P=EK-1(C)
key–用于加密或解密的隐秘参数,选自密钥空间K一般状况下,可以把密码系统理解成可逆的密码算法、密钥空间,即加密算法:EK;KinK:P->C及唯一逆算法:P=EK-1;KinK:C->P通常密码系统是公开的,只有密钥是隐秘信息15.密码学算法的分类密码学算法大致分为:私钥加密算法(private-keyencryptionalgorithms)----分组密码,-----流密码公钥加密算法(public-keyencryptionalgorithms)数字签名算法(digitalsignaturealgorithms)哈希函数〔hashfunctions〕16.私钥(对称)加密算法17.对称密码算法在对成密码算法中,发送者与接收者使用一样的密钥全部传统的加密算法都是对称算法18.密码分析〔攻击〕密码分析学是指在没有加密密钥的状况下,攻击密文的过程唯密文攻击(ciphertextonly)--只知道算法与一些密文--利用统计方法--需要能够识别明文18.密码分析〔续〕明文攻击〔knownplaintext〕----知道一些明文/密文对----利用的明文密文对进展攻击选择明文攻击〔chosenplaintext〕----能够选择明文并得到响应的密文----利用算法的构造进展攻击选择密文攻击〔chosenciphertext〕----能够选择密文并得到对应的明文----利用对算法构造的学问进展攻击密码分析〔续〕选择明文-密文对攻击〔chosenplaintext-ciphertext〕----能够选择明文并得到对应的密文或选择密文并得到对应的明文----利用对算法构造的了解进展攻击19.1-穷密钥搜寻理论上很简洁,对每个密钥进展测试最根本的攻击方法,简单度有密钥量的大小打算假设可以对正确的明文能够识别假设的时间表:Keysize(bits)Time(1us/test)Time(1us/10^6test)3235.8mins2.15msec406.4days550msec561140yeas10.0hours64~500000yeas107days1285*10^24yeas5x1018years20.无条件安全与计算安全无条件安全〔unconditionalsecurity〕由于密文没有泄露足够多的明文信息,无论计算力量有多大,都无法由密文唯一确
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 印染定型工达标知识考核试卷含答案
- 塑料玩具制作工规章制度强化考核试卷含答案
- 饱和潜水员测试验证测试考核试卷含答案
- 剪切工岗中基础技能考核试卷含答案
- 筑路及道路养护机械维修工安全生产意识知识考核试卷含答案
- 林业有害生物防治员安全意识水平考核试卷含答案
- T/ZSA 160-2023GNSS信号射频光传输系统规范
- 智慧园区网络安全部署与维护方案
- 商务合同审核与签订操作手册
- 健身教练运动计划制定与营养摄入方案指引
- 2026年脉石英行业分析报告及未来发展趋势报告
- 第9章 因式分解(单元练习)-2025-2026学年苏科版数学八年级下册
- (2026年)患者十大安全目标课件
- 议论文的论证方法-2026年高考语文写作指导课件
- 2026年家庭医生团队签约服务技能培训考试题及答案
- 2026年高考化学全国I卷真题含解析及答案
- RTK测量教程培训城市管理与执法探索
- 中级财务会计试题以及答案
- 中国竞彩从业资格考试及答案解析
- 2025年小学教育事业统计数据核查自查报告
- 燃气场站消防安全知识培训课件
评论
0/150
提交评论