- 1、本文档共24页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
应用密码学密钥管理.ppt
第9章 密钥管理 学习要点: 了解密钥的重要性 了解密钥的分类及其层次式管理结构 了解密钥管理的生命周期 了解密钥的生成与安全存储 了解密钥的分发方法 密钥的重要性 密钥的作用:作为密码变换的参数,实现消息的机密性保护 引入密钥的好处: 不用担心算法的安全性,保护好密钥比保护好算法要容易得多 可以使用不同的密钥保护不同的秘密,灵活性、安全性更强 密钥管理的地位 密钥管理:在授权各方间实现密钥关系的建立和维护的一整套技术和程序 密钥管理负责密钥的生成、存储、分配、使用、备份/恢复、更新、撤销和销毁等 现代密码系统的安全性并不取决于对密码算法的必威体育官网网址或者是对加密设备等的保护,一切秘密寓于密钥之中 注意:密钥管理要求管理与技术并重 §9-1 密钥的种类与层次结构 会话密钥 在一次通信或数据交换中,直接用于向用户数据提供密码操作的密钥 短期会话密钥 长期会话密钥 一般密钥加密密钥 用于会话密钥或其下层密钥的加密,从而可实现这些密钥的在线分发 主密钥 位于整个密钥层次体系的最高层 可在较长时间内由用户所专用的秘密密钥 主要用于对密钥加密密钥或会话密钥的保护 主密钥的分发基于物理渠道或其他可靠的方法 密钥管理的层次式结构 层次式密钥管理的优势 安全性强 层次式管理形成一个动态的密钥系统 可实现密钥管理的自动化 除主密钥外,其他各层的密钥均可由系统按照某种协议进行自动化管理 大大提高了工作效率和数据安全性 §9-2 密钥管理的生命周期 §9-3 密钥的生成与安全存储 密钥的生成 密钥的大小与产生机制直接影响密码系统的安全 好的密钥应具有良好的随机性、避免弱密钥出现 生成过程:某种噪声源->有较好统计分布特性的序列->各种随机性检验:确保有较好的密码特性 一般,不同的密码体制有不同的具体密钥生成方法 密钥的安全存储 基于口令的软保护 基于硬件的物理保护 §9-4 密钥的协商与分发 密钥的协商 是必威体育官网网址通信双方(或多方)通过公开信道的通信来共同形成秘密密钥的过程 密钥的分发 是必威体育官网网址通信中的一方生成并选择秘密密钥,然后把该密钥发送给通信参与的其他一方或多方的机制 密钥分发协议 分类:网外分发、网内分发 秘密密钥的分发、公开密钥的分发 1、秘密密钥的分发 用一个密钥加密密钥加密多个会话密钥 使用密钥分发中心 2、公开密钥的分发 公钥的公开发布 建立公钥目录 带认证的公钥分发(在线服务器方式) 使用数字证书的分钥分发(离线服务器方式) Advantanges of CA over KDC CA does not need to be online CA is relatively easy to implement CA crash=no new users in the network but all old users operate normally Certificates are not security sensitive,they can be stored in a public database,and transmitted over a public network 数字证书与CRL 数字证书链 交叉认证 不同的系统或应用分别有自己的CA分支,这些分支不隶属于同一个根认证中心时需要 CA甲给另外一个处于不同分支的CA乙签发一份证书,这份证书允许CA乙签发可以被CA甲验证的证书 交叉认证可直接进行,不需要第三方的参与 数字证书的管理 签发 更新 查询 作废 …… 有效证书的特征 同时满足以下三个条件 : 有CA的有效签名 没有到期 未被列入到CRL中 X.509证书的鉴别 * * 如何产生好的密钥是很关键的! *
您可能关注的文档
最近下载
- 企业成本管理存在的问题及对策研究——以统一企业中国控股有限公司为例.doc VIP
- (新版)综合录井仪器工程师考试题库(全真题库).docx
- Siemens 西门子工业 SIMOGEAR 减速机 (BA 2030) SIMOGEAR 减速机 (BA 2030) 使用手册.pdf
- 三年级数学下册全册思维导图知识点教案-三下第一单元思维导图.pdf
- 2024年苏州工业园区服务外包职业学院单招综合素质考试试题及答案解析.docx
- 2022年新疆生产建设兵团兴新职业技术学院单招综合素质模拟试题及答案解析.docx
- 【高等数学练习题】上海第二工业大学专升本自考真题汇总(附答案解析).docx
- 大班幼儿在建构游戏中的同伴冲突研究.doc
- 维生素D讲座课件.pptx
- 商务汉语教学教材.pdf
文档评论(0)