现代密码学概论(第2版)课件 1 绪言_第1页
现代密码学概论(第2版)课件 1 绪言_第2页
现代密码学概论(第2版)课件 1 绪言_第3页
现代密码学概论(第2版)课件 1 绪言_第4页
现代密码学概论(第2版)课件 1 绪言_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

现代密码学概论7/29/202610:56AM1江苏大学计算机科学与通信工程学院第1讲密码学基础模型与概念什么是密码?37/29/202610:56AMAliceBobOscar不安全媒介如何安全聊天?47/29/202610:56AM电话聊天57/29/202610:56AM信息隐藏作业:制作“空白”的纸白纸内容:隐藏学号、姓名、任意的一段话。要求:学号、姓名显影出来,其它内容需保持隐藏。保密通信模型87/29/202610:56AMAlice加密机解密机Bob安全信道密钥源Oscarmcmk对称密码97/29/202610:56AM加密:E:(m,k)

c,c=E(m,k)mckE明文密文密钥对称密码107/29/202610:56AMcmkD解密:D:(c,k)

m,m=D(c,k)对称密码的理解117/29/202610:56AM非对称密码(公开密码)任何人都可以用公开密钥来加密并给你发送密文Epk(m)=c而只有私钥的拥有者可以解密Dsk(c)=m127/29/202610:56AM对比:对称密码、非对称密码

对称密码

非对称密码密码攻击的分类唯密文攻击已知明文攻击选择明文攻击(得到密文)自适应选择明文攻击选择密文攻击(得到明文)选择密钥攻击(具有不同密钥间关系的知识)软磨硬泡攻击(折磨密钥持有人)147/29/202610:56AM例1:抛硬币的游戏游戏1:Alice和Bob聚在一起,为决定去看电影还是看足球而选择一个公平游戏。游戏2(作业):Alice和Bob为决定去看电影还是看足球而选择一个公平游戏,可惜的是两个人都不在一起,要通过电话进行游戏。协议:一个适当定义的、在多个实体之间执行的规程。注意:如果一个规程仅有一个实体执行,那么不是协议,而是算法157/29/202610:56AM例2:银行转账167/29/202610:56AM客户C要银行B把¥1M转到商家D的账上,假定C与B之间使用加密算法足够安全,共享密钥KCB只有双方知道,C信任B,转账过程为:C

B:KCB(Hi,我是C)B

C:KCB(Hi,我是银行)C

B:KCB(我要转账到D)B

C:KCB(OK,转多少?)C

B:KCB(¥1M)B

C:KCB(OK,已经转账完毕)上述方案是否有漏洞?重放攻击!!177/29/202610:56AM客户C与银行B的认证:C

B:{C,RC}B

C:{RB,KCB(RC)}C

B:{KCB(RB)}…...客户C与银行B认证的攻击:D

B:{C,RD}B

D:{RB,KCB(RD)}D

B:KCB(RB)}D=>B:{C,RB}B=>D:{RB2,KCB(RB)}D=>B:KCB(RB)}…...一个常见的三次握手的认证过程可能被用来实现假冒攻击常见网络攻击手段187/29/202610:56AM网络攻击分类攻击分类:被动攻击与主动攻击被动攻击,如窃听或者偷窥,非常难以被检测到,但可以防范releaseofmessagecontenttrafficanalysis主动攻击,常常是对数据流的修改,可以被检测到,但难以防范masqueradereplaymodificationofmessagedenialofservice197/29/202610:56AM网络攻击的负面影响207/29/202610:56AM信息安全的基本内容过去认为密码学提供的有机密(Confidentiality)

认证(Authentication)

完整(Integrity)

抗抵赖(Nonrepudiation)217/29/202610:56AM密码学与信息安全的研究热点

——观点的转变227/29/202610:56AM机密性

隐私性、匿名性、不可见性、不可区分性认证数据源、数据完整性、对等实体不可否认性消息发布、消息收据

知识证明(ProofofKnowledge)知识拥有权、知识结构可生存性(Survivability)

可用性可信计算(Survivability)易受攻击的环境

——Dolev-Yao威胁模型密码协议的标准威胁模型:在这个模型中,Malice有如下特征:他能获得经过网络上的任何消息他是网络的一个合法使用者,因而能够发起与任何其他用户的对话他有机会成为任何主题发出信息的接收者他能冒充任何别的主体给任意主体发消息237/29/202610:56AM密码基本概念影响密码安全性的基本因素包括:密码算法的复杂度、密钥机密性和密钥长度等。密码算法本身的复杂程度或保密强度取决于密码设计水平、破译技术等,它是密码系统安全性的保证。对于密钥的机密性,早在1883年柯克霍夫(Kerckhoff)在其名著《军事密码学》中就提出了一个原则:密码的安全不依赖于对加密系统或算法的保密,而依赖于密钥。这一原则已被后人广泛接受,称为柯克霍夫原则(Kerckhoffs’Principle)。24网络安全发展的三个阶段信息保护(访问控制,御敌于国门之外)信息保障(入侵检测,入侵是不可能被完全防范的)信息可生存性(入侵容忍,入侵是不可能完全被发现的)257/29/202610:56AM推荐参考书WilliamStalling,CryptographyandNetworkSecurity:PrincipleandPractice,ThirdEdition.(英文原版)PearsonPress,August,2002.刘玉珍、王丽娜等译,密码学与网络安全:原理与实践(第三版),电子工业出版社,2004年1月。WenboMao,ModernCryptography:TheoryandPractice.电子工业出版社影印版,2004年王继林、伍前红等译,现代密码学理论与实践,电子工业出版社,2004年7月BruceSchneier,AppliedCryptography,Protocols,algorithms,andsourcecodeinC.SecondEdition.吴世忠,祝世熊,张文政等,应用密码学,机械工业出版社。2000年。王育民刘建伟,通信网的安全理论与技术,西安电子科技大学出版社,2000年5月张玉清,肖国镇改编,赖溪

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论