- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公開金匙密碼系統
南台科大 資訊安全概論 南台科技大學 資訊管理系 李南逸 nylee@.tw 資訊安全之定義與範圍 安全:一種放心,沒有危險的感覺 資訊安全:保護資料於儲存、傳送、存取時,免於遭受竊取、破壞、偽造等攻擊 資訊安全包含的範圍: 機密文件的存取權限 機密文件攜入 、帶出公司的審核程序 員工的資訊安全知識訓練 機器放置地點有否考量天然災害 檔案是否定期備份 等等 資訊安全之建議 國際密碼學大師Shamir對商業安全有十項建議: 不要追求完美無缺的安全性 不要誤以為問題解決了,但根本的問題仍然存在 不要使用由下而上的策略解決問題 不要過分的使用密碼技術,反而造成使用者的不方便 不要使用太複雜的方法 不要使用太昂貴的設備 不要使用單一防線策略 不要忽略了可能發生的“神秘攻擊法” 不要太過於仰賴系統操作 不要太過於仰賴人員忠實 資訊安全之技術 密碼術(Cryptology):為保護資訊安全之最重要且最常用的技術與基礎 緣起:希臘文Krypto’s (隱藏)及 Logos (訊息) 西元1949年Shannon提出第一篇討論密碼系統通訊理論之論文 實例: 西方,凱撒大帝使用凱撒加密法傳送軍事情報 東方,清朝紀曉嵐題詩,鳳遊禾蔭鳥飛去 馬走蘆邊草不生 密碼術 密碼術(Cryptology):包含2個領域 密碼學(Cryptography):指如何達到資訊的秘密性、鑑定性的科學或藝術 破密學(Cryptanalysis):指如何破解密碼系統,或偽造訊息使密碼系統誤以為真的科學或藝術 密碼學術語 明文(Plaintext):原始可辨識的訊息(message) 密文(Ciphertext):轉換過難以辨識的訊息 金匙(Key):使用在加密器中相當重要且關鍵性的資訊,只有傳送方與接收方知道的資訊 加密(Encipher, Encrypt, Encode):使用加密器與金匙去轉換明文成密文的程序 解密(Decipher, Decrypt, Decode):使用解密器與金匙去轉換密文回明文的程序 密碼系統(Cryptographic System)簡圖 密碼系統可提供的安全服務種類 機密性(Confidentiality) 確認性(Authentication) 完整性(Integrity) 不可否認性(Non-repudiation) 存取控制(Access Control) 可使用性(Availability) 密碼系統之安全性 密碼系統之安全性需僅依賴其秘密金匙,而非其密碼演算法之隱藏(密碼學之假設) 破密者依在密碼系統中所收集的資訊,依層次有下列五種可能的破密方式: 密文攻擊法(Ciphertext-Only Attack) 已知明文攻擊法(Known-Plaintext Attack) 選擇明文攻擊法(Chosen-Plaintext Attack) 選擇密文攻擊法(Chosen-Ciphertext Attack) 選擇文攻擊法(Chosen-Text Attack) 一般密碼系統必須至少禁得起「已知明文攻擊法」,而公開金匙密碼系統需禁得起「選擇明文攻擊法」 安全密碼系統之定義 無條件安全(unconditionally secure):不管破密者有多少強大的計算能力或時間皆無法解出明文,只有one-time pad system可達成,但並無真正one-time pad system存在 計算安全(Computationally Secure):若達到以下兩種標準其中一種則稱之 破解密碼系統的代價超出破解得到的好處 破解密碼系統所需的時間超出明文可利用的時間 利用金匙搜尋窮舉法破解系統所需時間表 金匙搜尋窮舉法破解系統範例 可利用Office軟體或WinZip密碼加密保護檔案的方法建立密文檔,再利用軟體Advanced Office 2000 Password Recovery或Advanced ZIP Password Recovery(Shareware, 30days)採用金匙搜尋窮舉法破解密文檔得到明文及金匙 網站:/prs.html 密碼系統之類別 密碼系統可用以下三種規則來分類: 依轉換明文成密文的動作分類 依金匙的數目分類 依處理明文的方式分類 一般常以第二種規則來分類密碼系統 密碼系統之分類(以第二種規則) 秘密金匙密碼系統 (Private Key Cryptosystem):又稱私密金匙密碼系統,或對稱金匙密碼系統(Symmetric Key Cryptosystem) 或單一金匙密碼系統 (One-Key Cryptosystem) 或傳統密碼系統 (Conventional Cryptosy
您可能关注的文档
- 八年级物理上册 22《光的反射》课件 人教新课标版.ppt
- 八年级物理下72欧姆定律及其应用课件人教版.ppt
- 八年级物理上册《平面镜成像》课件7.ppt
- 八年级物理上册:三、光的直线传播课件 苏科版.ppt
- 八年级物理第五章第一节电荷课件 -.ppt
- 八年级物理期末质检质量分析及问题对策探讨.ppt
- 八年级科学水的密度练习课.ppt
- 八年级科学上第四章第3节物质的导电性课件_1630133614.ppt
- 八年级英语上册教学课件-Unit 2 Keeping_Healthy-Topic_1-Section_A.ppt
- 八年级英语上册教学 课件-Unit 1-Keeping_Healthy-Topic_1-Section_A.ppt
文档评论(0)