- 1、本文档共86页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CH9计算机网络安全
报文摘要算法必须满足以下两个条件 任给一个报文摘要值 x,若想找到一个报文 y 使得 H(y) = x,则在计算上是不可行的。 若想找到任意两个报文 x 和 y,使得 H(x) = H(y),则在计算上是不可行的。 * 报文摘要的实现 明 文 M MD 经过报文 摘要运算 H 密钥 K MD H 比较 (是否一致?) 发送 明 文 M 明 文 M 得出报文摘要 加密的报文摘要 加密的报文摘要 附加在明文后面 密钥 K 得出解密的报文摘要 发端 收端 收端算出的 报文摘要 * 9.6 电子邮件的加密 9.6.1 PGP (Pretty Good Privacy) PGP 是一个完整的电子邮件安全软件包,包括加密、鉴别、电子签名和压缩等技术。 PGP 并没有使用什么新的概念,它只是将现有的一些算法如 MD5,RSA,以及 IDEA 等综合在一起而已。 虽然 PGP 已被广泛使用,但 PGP 并不是因特网的正式标准。 * PGP 的加密过程 MD5 RSA ? ? ZIP IDEA base 64 RSA A 的 明文 P P P1 P1.Z KM 至因特网 ASCII 文本 B 的 RSA 公开密钥 EB KM:IDEA 的加密密钥(一次一密) ? :拼接 P 与 H 拼接 H 压缩后的 P1 用密钥 KM 加密后的 P1.Z 与 用密钥 EB 加密后的 KM 拼接 A 的 RSA 秘密密钥 DA * PGP 的报文格式 EB 的 标 识 符 MD5 散列 函数 KM EA 的 标 识 符 签 字 首 部 时 间 类 型 报 文 首 部 文 件 名 时 间 报 文 报文部分 签字部分 密钥 部分 IDEA 加密,压缩 Base64 编码的 PGP 报文 用 DA 加密 用 EB 加密 * 9.6.2 PEM(Privacy Enhanced Mail) PEM 是因特网的邮件加密建议标准,由四个 RFC 文档来描述: (1) RFC 1421:报文加密与鉴别过程 (2) RFC 1422:基于证书的密钥管理 (3) RFC 1423:PEM 的算法、工作方式和 标识符 (4) RFC 1424:密钥证书和相关的服务 * PEM 的主要特点 PEM 的功能和 PGP 的差不多,都是对基于[RFC 822]的电子邮件进行加密和鉴别。 每个报文都是使用一次一密的方法进行加密,并且密钥也是放在报文中一起在网络上传送。对密钥还必须加密。可以使用 RSA 或三重 DES。 PEM 有比 PGP 更完善的密钥管理机制。由证书管理机构(Certificate Authority)发布证书。 * 9.7 链路加密与端到端加密9.7.1 链路加密 在采用链路加密的网络中,每条通信链路上的加密是独立实现的。通常对每条链路使用不同的加密密钥。 D1 E2 明文 X 结点 1 D2 E3 明文 X 结点 2 Dn 明文 X 用户 B E1 明文 X 用户 A E1(X) 链路 1 E2(X) 链路 2 En(X) 链路 n E3(X) 密文 密文 密文 密文 相邻结点之间具有相同的密钥,因而密钥管理易于实现。链路加密对用户来说是透明的,因为加密的功能是由通信子网提供的。 * 链路加密 由于报文是以明文形式在各结点内加密的,所以结点本身必须是安全的。 所有的中间结点(包括可能经过的路由器)未必都是安全的。因此必须采取有效措施。 链路加密的最大缺点是在中间结点暴露了信息的内容。 在网络互连的情况下,仅采用链路加密是不能实现通信安全的。 * 9.7.2 端到端加密 端到端加密是在源结点和目的结点中对传送的 PDU 进行加密和解密,报文的安全性不会因中间结点的不可靠而受到影响。 结点 1 结点 2 DK 明文 X 结点 n EK 明文 X 结点 0 EK(X) 链路 1 EK(X) 链路 2 EK(X) 链路 n 端到端链路传送的都是密文 在端到端加密的情况下,PDU 的控制信息部分(如源结点地址、目的结点地址、路由信息等)不能被加密,否则中间结点就不能正确选择路由。 * SSL 提供以下三个功能 (1) SSL 服务器鉴别 允许用户证实服务器的身份。具有 SS L功能的浏览器维持一个表,上面有一些可信赖的认证中心 CA (Certificate Authority)和它们的公开密钥。 (2) 加密的 SSL 会话 客户和服务器交互的所有数据都在发送方加密,在接收方解密。 (3) SSL 客户鉴别 允许服务器证实客户的身份。 * 9.8.2 安全电子交易 SET (Secure Electroni
您可能关注的文档
- Ch3_广域网.ppt
- Ch4-3向量组的秩.ppt
- Ch4-2线性相关.ppt
- CH4 网络互连(新版教材第6章)-1.ppt
- ch4存款货币银行.ppt
- CH5 L4 Post Processing.pptx
- CH6.1 概述、钢中马氏体晶体结构PPT(10级).ppt
- CH7 L5 Surface Meshing-2c.pptx
- Ch7-4 微观粒子的波粒二象性.ppt
- Chance骨折.ppt
- 温州乐成寄宿中学2023年高三第二次模拟考试语文试卷含解析.doc
- 湖南省浏阳市第二中学2022-2023学年高三第一次调研测试语文试卷含解析.doc
- 甘肃省张掖市高台县重点名校2024年中考一模英语试题含答案.doc
- 甘肃省会宁县第四中学2024届高三下学期第六次检测语文试卷含解析.doc
- 滁州市重点中学2024届高三第四次模拟考试语文试卷含解析.doc
- 福建省福州市仓山区福建师范大学附属中学2023届高考冲刺模拟英语试题含解析.doc
- 福建省平和县一中2022-2023学年高考压轴卷语文试卷含解析.doc
- 湖南省长沙市一中、湖南师大附中2023年高三英语第一学期期末学业质量监测模拟试题含解析.doc
- 监狱警察职业道德培训课件.pptx
- 福建省漳州市平和一中、南靖一中等五校2023年高三第六次模拟考试语文试卷含解析.doc
最近下载
- (2024秋新版)一年级语文上册《 小小的船》教案.doc VIP
- 配网无人机复习试题含答案.doc
- 六年级班级工作计划范文.doc VIP
- (2024秋新版)一年级语文上册《 小小的船》PPT课件.pptx VIP
- 冀教七年级英语上册 Unit 7 Lesson 41Holidays(共28张PPT).ppt VIP
- 北京通州区2023届九年级中考一模历史试卷+答案.pdf VIP
- 《中国单位体制的起源和形成 by路风 (批注版)》.pdf
- 二年级上册语文部编版全册专项复习课件(共计12项).pptx
- 第20课 “精彩极了”和“糟糕透了” 部编版语文五年级上册双减分层作业 含答案.docx
- 数学零距离智慧树知到期末考试答案2024年.docx
文档评论(0)