下一代加密技术 (CNG)(Next generation encryption (CNG)).docVIP

下一代加密技术 (CNG)(Next generation encryption (CNG)).doc

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
下一代加密技术 (CNG)(Next generation encryption (CNG))

下一代加密技术 (CNG)(Next generation encryption (CNG)) 微软在windows view 和 windows server 2008中支持下一代加密技术 (cng). windows vista, windows server 和 2008中对加密服务核心的改进体现在两方面.首先, 通过引进下一代加密技术 (cng), windows 现在提供一种可插入的、协议不可知的加密功能, 此功能使得以编程方式开发和访问独立算法更加轻松.其次, cng 还新增了对 suite b 算法的支持, 该算法在 2005 年由 national security agency (nsa) 引入. cng 是 microsoft 的一个新型核心加密界面, 也是针对将来基于 windows 和支持加密的应用程序建议使用的 api.cng 提供了大量的以开发人员为目标对象的功能, 其中包括更方便的算法发现和替换、可替换的随机数生成器和一个内核模式加密 api.提供这些新功能的同时, cng 还与其处理器 cryptoapi 1.0 中提供的算法集完全向后兼容.目前, cng 正在接受通过联邦信息处理标准 (fips) 140 - 2 级别 2 认证以及成为所选平台的通用准则所需的评估. cng suite b 支持包括所需的所有算法: aes (所有密钥大小) 、sha - 2 系列 (sha 256、sha - 384 和 sha - 512) 哈希算法、椭圆曲线 diffie - hellman (ecdh) 以及以美国国家标准与技术研究院 (nist) 标准原始曲线 p - 256、p - 384 和 p - 521 为标准的椭圆曲线数字签名算法 (ecdsa).nsa 已表明, 经过认证的 suite b 实现将用于保护以下类别的信息: top secret、secret 以及过去被描述为 sensitive - but - unclassified 的隐私信息.所有 suite b 算法的开发都采取公开形式, 其他一些政府也在探索尝试采用 suite b 算法作为国家标准. 对 windows pki 平台的这些低级别改进为开发人员保护数据提供了更安全的方法, 同时还创建了易于维护和随时间改进的子系统.由于 cng 是可插入的体系结构, 所以可根据需要添加新算法, cng 会从应用程序层抽象出这些提供程序.最终结果是, windows vista, windows server 2008 的设计旨在为开发支持 和 pki 的应用程序和服务提供高级的可发展平台. cng提供一种高灵活性的加密开发平台, 使得it专业人员能在活动目录的证书服务 (cs) 、安全套接层 (ssl) 和ipsec等相关加密应用中创建、更新并使用定制加密算法.cng采用美国政府的suite b算法, 其中包括加密、数字签名、密钥交换和哈希等算法. cng提供一套api, 可用来执行诸如创建、存储和检索加密密钥等基本的加密操作.它还能安装和使用更多加密供应商的算法.cng使企业和开发人员既能使自己的加密算法, 又能采用标准的加密算法. cng支持当前的cryptoapi 1.0 系列算法, 还支持椭圆曲线加密 (etc.) 算法.美国政府的suite b标准算法采用许可ecc算法. 目前企业面临的计算环境和过去有很大的变化, 许多数据资源能够依靠网络来远程存取, 而且越来越多的通讯依赖于公共网络公共网络 (如 internet), 而这些环境并不保证实体间的安全通信, 数据在传输过程可能被其它人读取或篡改. 加密将防止数据被查看或修改, 并在原本不安全的信道上提供安全的通信信道, 它达到以下目的: ? 必威体育官网网址性: 防止用户的标识或数据被读取. Data integrity: prevents data from being changed. Authentication: make sure that data comes from a particular party. List of data encryption / coding algorithms Common cryptographic or coding algorithms used to ensure security are as follows: 1 、 common key algorithm The key algorithm is used to encrypt sensitive data, abstract, signature and so on. The common key algorithms include: DES (Data Encryp

您可能关注的文档

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档