- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
53 密钥分配
第五章 对称密码的密钥分配 链路加密与端对端加密 传输必威体育官网网址性 密钥分配 安全隐患 安全隐患 攻击位置 局域网(内部员工,入侵者) 广域网(不受发送者控制) 攻击类型 主动攻击(修改) 被动攻击(监听) 5.1 链路加密与端对端加密 在什么地方进行加密? 两种选择:链路加密与端对端加密 分组交换网上的加密 基本方法 链路加密:所有通信链路的两端都进行加密。 缺点是密钥数目巨大。 端对端加密:在两端系统中进行加密。这时候要考虑:数据包含有信息头和用户数据。主机应加密哪一部分? 信息头不能被加密,否则中间结点无法传递这个数据包。如此,数据包是不安全的。 因此,为了提高安全性,往往是同时使用链路加密和端对端加密。 端对端加密函数的逻辑位置 端对端加密函数的逻辑位置 如果在链路层加密,则在每个路由器都要解密出IP以寻址。 如果在TCP层加密,那么将对TCP头和用户数据进行加密。在网关处,比如邮件网关中,还要解密出TCP头。这样,会带来一定的不安全性。 在应用层加密,则只对用户数据进行加密。这样安全性最高。 5.2 传输必威体育官网网址性 流量分析( Traffic Analysis ) 通信双方的标识 通信双方的联系频率 消息格式、长度、频率(可暗示消息的重要性) 与通信关联的事件。 对抗流量分析的方法 链路加密方法:进行传输填充,没有明文输入时就把随机数加密并发送。 端对端加密方法:使用统一长度的用户数据。此外,还可以随机发送空消息。 5.3 密钥分配(对称密钥版本) 密钥分配问题是对称加密的核心问题。 根据密钥的分配方式,大致可以分成以下两种形式: 1、无密钥分配中心(KDC)两个结点之间独立进行通信:这样网络上每一对希望通信的主机都需要一个密钥。因而,如果有N个结点,需要的密钥数量就是:(N-1)+(N-2)+…+1=[N(N-1)]/2。 2、有密钥分配中心(KDC),两个结点通过KDC进行通信:密钥分配中心上有各个结点的密钥,他负责按照需要分配密钥给各对用户。每个用户必须与密钥分配中心共享一个惟一的密钥,以便进行密钥分配。 密钥分配问题是对称加密的核心问题。 在KDC方式里,要区分两种密钥: 1、主密钥:n 结点的密钥一般记为Kn,也称为主密钥。这时主密钥只需N个。 2、会话密钥:而会话密钥是端系统之间每次通信使用的临时性的密钥,记为Ks。一般它就在一个会话过程里有效,或者隔一段时间就更换。 密钥使用的层次性 密钥分配模式 密钥分配模式 A和B各自拥有与KDC共享的主密钥KA和KB: A向KDC发出请求,要求得到与B通信的会话密钥 KDC用KA加密传送给A如下内容: 一次性会话密钥KS 原始请求报文 用KB加密的要发给B的会话密钥KS和A的标识符IDA A得到会话密钥KS并将有关信息发给B A和B之间进行认证,并正式秘密通信 Nonces(临时交互号,或现时,可以是时间戳、计数器或随机数) ,可以防止重放攻击。 层次化密钥控制 建立一系列KDC,各个KDC之间存在层次关系,使得主密钥分配所涉及的工作量减至最小,因为大部分的主密钥都是由一个本地的KDC和它的本地实体共享的,并将出错或受到破坏的KDC的危害限制在它的本地区域 会话密钥的使用寿命 会话密钥更换越频繁就越安全 对于面向连接的协议,每次会话使用新的密钥 对于无连接的协议,每次交互使用新的密钥,或者每个固定时间或对于一定数量的交互使用一个给定的会话密钥 一种透明的密钥控制方案 分散式密钥控制方法 密钥的使用方法 定义若干种类型的会话密钥 数据加密密钥,用于网络中的一般通信 PIN加密密钥,用于电子货币中的个人识别号 文件加密密钥,加密公开的文件 如何标识不同的密钥 一种方法是使用DES中的8位校验位 使用控制向量,更加灵活 使用控制矢量的加密解密 作业 7.1,7.3,7.4 * * 攻击无处不在! 要求每个端系统能够与所有潜在的伙伴以安全方式为了会话密钥分配的目的进行通信,因此对于一个有n个端系统的配置可能需要多达[n(n-1)]/2个主密钥。 * * * Stallings Fig 7.9. Based on concept of having a “Key Distribution Center” (KDC) which shares a unique key with each party (user). See text for details of steps in distribution process. *
您可能关注的文档
- 24《正态分布(二)》.PPT
- 24例难治性支厚体肺炎临床分析.DOC
- 24正态分布 课程标准点 探究重难点 易混易错点 高考考核点 1. 正态 .DOC
- 23、海底管线抗震设计理论、抗屈曲设计方法及损伤管线安全评估的研究.DOC
- 2016电气工程与自动化学院--院企融合促发展 - 厦门理工学院学校办公室.PPT
- 2、广西东怀矿业有限责任公司东怀煤矿一号井采矿权评估报告.DOC
- 2、本算法涉及的主要思想.DOC
- 2、德国有机农业资材之相关规范 - 国立宜兰大学.DOC
- 2增值税电子发票系统技术方案.DOC
- 2数字量输出模块.PPT
- 职业学院金山湾产教融合示范项目可行性研究报告申请报告.doc
- 职业教育智能实训设施提升可行性研究报告申请建议书YYY.doc
- 富士施乐Apeos C7071_C6571_C5571_C4571_C3571_C3071参考指南操作篇.pdf
- 富士施乐Apeos4620SDF使用说明书用户指南.pdf
- 富士施乐AC7071_C6571_C5571_C4571_C3571_C3071参考指南附录篇.pdf
- 富士施乐AC7071_C6571_C5571_C4571_C3571_C3071参考指南选装装置篇.pdf
- 人工智能科技主题高端简约模板88.pptx
- 人工智能科技主题高端简约模板14.pptx
- 人工智能科技主题高端简约模板55.pptx
- 人工智能科技主题高端简约模板119.pptx
最近下载
- 2025年八年级统编版语文寒假复习 专题01 散文阅读(考点剖析+对点训练).pdf VIP
- 药物性肝损伤因果关系评估量表(RUCAM).doc VIP
- 标准图集-04S531-4 湿陷性黄土地区给水阀门井.pdf VIP
- 向下沟通管理.pptx VIP
- 《流行性感冒》ppt课件.pptx VIP
- (高清版)B 16710-2010 土方机械 噪声限值.pdf VIP
- 机械通气患者误吸.pptx
- 2025至2030中国手机转接头行业市场现状分析及竞争格局与投资发展报告.docx VIP
- 强化员工风险管理与合规能力的培训方案.docx VIP
- 2025年广电网络招聘考试真题及模拟题汇总大全.doc
文档评论(0)