- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
第四章信息安全技术基础知识信息加解密技术系统架构设计师第二版
综合知识精讲培训课讲师:邵宗其
信息安全技术基础知识考点分析本章主要学习信息安全基础知识、信息安全系统的组成框架、信息加解密技术、密钥管理技术、访问控制及数字签名技术、信息安全的抗攻击技术、信息安全的保障体系与评估方法等内容。根据考试大纲,本小时知识点会涉及单项选择题,约占5分。本小时内容侧重于概念知识,根据以往全国计算机技术与软件专业技术资格(水平)考试的出题规律,考查的知识点多来源于教材,扩展内容较少。知识架构如图所示。
信息安全技术基础知识信息加密技术数据加密数据加密是防止未经授权的用户访问敏感信息的手段,这就是人们通常理解的安全措施,也是其他安全方法的基础。研究数据加密的科学叫作密码学(Cryptography),它又分为设计密码体制的密码编码学和破译密码的密码分析学。密码学有着悠久而光辉的历史,古代的军事家已经用密码传递军事情报了,而现代计算机的应用和计算机科学的发展又为这一古老的科学注入了新的活力。现代密码学是经典密码学的进一步发展和完善。由于加密和解密此消彼长的斗争永远不会停止,这门科学还在迅速发展之中。
信息安全技术基础知识信息加密技术数据加密从图中可以看出,发送端把明文P用加密算法E和密钥K加密,变换成密文C,即C=E(K,P);接收端利用解密算法D和密钥K对C解密得到明文P,即P=D(K,C)。这里加/解密函数E和D是公开的,而密钥K(加解密函数的参数)是秘密的。在传送过程中偷听者得到的是无法理解的密文,而他又得不到密钥,这就达到了对第三者必威体育官网网址的目的。
信息安全技术基础知识-加密技术对称密钥加密算法对称密钥加密算法中加密密钥和解密密钥是相同的,称为共享密钥算法或对称密钥算法。DESDES,明文被分成64位的块,对每个块进行19次变换(替代和换位),其中16次变换由56位的密钥的不同排列形式控制(IBM使用的是128位的密钥),最后产生64位的密文块由于NSA(美国国家安全局)减少了密钥,而且对DES的制定过程必威体育官网网址,甚至为此取消了IEEE计划的一次密码学会议。人们怀疑NSA的目的是保护自己的解密技术,因而对DES从一开始就充满了怀疑和争论。
信息安全技术基础知识信息加密技术3DES三重DES(Triple-DES)是DES的改进算法,它使用两把密钥对报文做三次DES加密,效果相当于将DES密钥的长度加倍,克服了DES密钥长度较短的缺点。本来应该使用3个不同的密钥进行3次加密,这样就可以把密钥的长度加长到3×56=168位。但许多密码设计者认为168位的密钥已经超过了实际需要,所以便在第1层和第3层中使用相同的密钥,产生一个有效长度为112位的密钥。之所以没有直接采用两重DES,是因为第2层DES不是十分安全,它对一种称为“中间可遇”的密码分析攻击极为脆弱,所以最终还是采用了利用两个密钥进行三重DES加密操作。假设两个密钥分别是K1和K2,其算法的步骤如下:(1)用密钥K1进行DES加密。(2)用K2对步骤(1)的结果进行DES解密。(3)对步骤(2)的结果使用密钥K1进行DES加密。这种方法的缺点是要花费原来3倍的时间,但从另一方面来看,112位密钥长度的三重DES是很“强壮”的加密方式。
信息安全技术基础知识-加密技术IDEA(128)1990年,瑞士联邦技术学院的来学嘉和Masscy建议了一种新的加密算法。这种算法使用128位的密钥,把明文分成64位的块,进行8轮迭代加密。IDEA可以用硬件或软件实现,并且比DES快。在苏黎世技术学院用25MHz的VLSI芯片,加密速率是177Mb/s。IDEA经历了大量的详细审查,对密码分析具有很强的抵抗能力,在多种商业产品中得到应用,已经成为全球通用的加密标准。
非对称密钥加密算法非对称加密算法中使用的加密密钥和解密密钥是不同的,称为不共享密钥算法或非对称密钥算法。1976年,斯坦福大学的Diffie和Hellman提出了使用不同的密钥进行加密和解密的公钥加密算法。设P为明文,C为密文,E为公钥控制的加密算法,D为私钥控制的解密算法,这些参数满足下列3个条件:(1)D(E(P))=P。(2)不能由E导出D。(3)选择明文攻击(选择任意明文-密文对以确定未知的密钥)不能破解E。加密时计算C=E(P),解密时计算P=D(C)。加密和解密是互逆的。用公钥加密,私钥解密,可实现必威体育官网网址通信;用私钥加密,公钥解密,可实现数字签名。RSARSA算法的安全性基于大素数分解的困难性信息安全技术基础知识-信息加密技术
RSA(1)选择两个大素数p和q(大于1010°)。(2)令n=pq、z=(p-1)(q-1)。(3)选择d与z
您可能关注的文档
- 智慧工地监管平台解决方案.pdf
- 第3讲信息系统基础知识管理信息系统.pptx
- 第4讲信息系统基础知识决策支持系统.pptx
- 第5讲信息系统基础知识专家系统.pptx
- 第7讲信息系统基础知识办公自动化系统.pptx
- 第1讲信息安全技术基础知识信息安全知识(知识结构).pptx
- 第2讲信息安全技术基础知识信息安全知识.pptx
- 第3讲信息安全技术基础知识信息安全知识练习题讲解.pptx
- 第3讲信息安全技术基础知识信息系统安全的作用与意义和信息系统组成框架.pptx
- 第6讲信息安全技术基础知识信息加解密技术练习题讲解.pptx
- 市直机关工委及个人述职述廉2024年党建工作情况报告材料.docx
- 区委书记在2025年一季度经济运行部署会议上的讲话发言材料.docx
- 市直机关单位、卫健委党支部2024年工作述职报告材料.docx
- 市委副书记、市长在2025年市委城乡规划委员会第一次会议上的讲话发言材料.docx
- 某单位领导干部2024年生活会、组织生活会对照检查材料(对照“四个带头”).docx
- 2024年民政局、宣传部、教育局基层主要领导个人述责述廉报告材料.docx
- 2025年2月党支部“三会一课”参考主题方案.docx
- 在某中学2025年春季开学典礼上的讲话:以“三重境界”燃动新学期.docx
- 2024年度领导干部专题民主生活会、组织生活会对照检查材料(四个带头)及学习研讨会上的发言材料.docx
- 市纪委市监委2025年度纪检监察工作计划.docx
文档评论(0)