教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 实用文档 >

密钥分配与密钥管理(2)

来源:网络收集 时间:2026-08-21
导读: 如果密钥的分配是无中心的,则不必有以上两 个要求然而如果每个用户都能和自己想与之建立联系的另 一用户安全地通信,则对有n个用户的网络来说 个用户的网络来说, 一用户安全地通信,则对有 个用户的网络来说,主

如果密钥的分配是无中心的,则不必有以上两 个要求然而如果每个用户都能和自己想与之建立联系的另 一用户安全地通信,则对有n个用户的网络来说 个用户的网络来说, 一用户安全地通信,则对有 个用户的网络来说,主 密钥应多达n(n-1)/2个。 密钥应多达 个 很大时, 当n很大时,这种方案无实用价值 很大时 但在整个网络的局部范围却非常有用12/80

无中心的密钥分配时,两个用户 和 建立会话密钥 无中心的密钥分配时,两个用户A和B建立会话密钥 需经过以下3步 需经过以下 步:发出建立会话密钥的请求和一个一次性随机数N ① A向B发出建立会话密钥的请求和一个一次性随机数 1 向 发出建立会话密钥的请求和一个一次性随机数 用与A共享的主密钥 对应答的消息加密, ② B用与 共享的主密钥 用与 共享的主密钥MKm对应答的消息加密,并发送 给A应答的消息中有B选取的会话密钥 的身份ID 应答的消息中有 选取的会话密钥KS、B的身份 B、f(N1)和另一个 选取的会话密钥 的身份 和另一个 一次性随机数N 一次性随机数 2

使用新建立的会话密钥K 加密后返回给B ③ A使用新建立的会话密钥 S对f(N2)加密后返回给 使用新建立的会话密钥 加密后返回给

13/80

5.1.6 密钥的控制使用密钥可根据其不同用途分为会话密钥和主密钥两种类型会话密钥又称为数据加密密钥 主密钥又称为密钥加密密钥 由于密钥用途不同,对密钥的使用方式也希望加以某种控制 由于密钥用途不同,

如果主密钥泄露了,则相应的会话密钥也将泄露,因此主 如果主密钥泄露了,则相应的会话密钥也将泄露,因此主 密钥的安全性应高于会话密钥的安全性一般在密钥分配中心以及终端系统中主密钥都是物理上安全的 一般在密钥分配中心以及终端系统中主密钥都是物理上安全的 在密钥分配中心以及终端系统中 如果把主密钥当作会话密钥注入加密设备, 如果把主密钥当作会话密钥注入加密设备,那么其安全性则降低 把主密钥当作会话密钥注入加密设备

14/80

单钥体制中的密钥控制技术有以下两种: 单钥体制中的密钥控制技术有以下两种 (1) 密钥标签用于DES的密钥控制,将DES的64比特密钥中的 个校验位作为控制使 的密钥控制, 比特密钥中的8个校验位作为控制使 用于 的密钥控制 的 比特密钥中的 用这一密钥的标签。标签中各比特的含义为: 用这一密钥的标签。标签中各比特的含义为:一个比特表示这个密钥是会话密钥还是主密钥; 一个比特表示这个密钥是会话密钥还是主密钥; 一个比特表示这个密钥是否能用于加密; 一个比特表示这个密钥是否能用于加密; 一个比特表示这个

密钥是否能用于解密; 一个比特表示这个密钥是否能用于解密; 其他比特无特定含义,留待以后使用。 其他比特无特定含义,留待以后使用。

由于标签是在密钥之中,在分配密钥时,标签与密钥一起被加密, 由于标签是在密钥之中,在分配密钥时,标签与密钥一起被加密,因此 可对标签起到保护作用。本方案的缺点: 可对标签起到保护作用。本方案的缺点:第一,标签的长度被限制为 比特 限制了它的灵活性和功能; 比特, 第一,标签的长度被限制为8比特,限制了它的灵活性和功能; 第二,由于标签是以密文形式传送,只有解密后才能使用, 第二,由于标签是以密文形式传送,只有解密后才能使用,因而限制了 对密钥使用的控制方式。 对密钥使用的控制方式。

15/80

(2) 控制矢量对每一会话密钥都指定了一个相应的控制矢量, 对每一会话密钥都指定了一个相应的控制矢量,控制矢 分为若干字段,分别用于说明在不同情况下密钥是被 量分为若干字段,分别用于说明在不同情况下密钥是被 允许使用还是不被允许使用, 允许使用还是不被允许使用,且控制矢量的长度可变 控制矢量是在KDC产生密钥时加在密钥之中的 产生密钥时加在密钥之中的 控制矢量是在

16/80

首先由一杂凑函数将控制矢量压缩到与加密密钥等长, 首先由一杂凑函数将控制矢量压缩到与加密密钥等长,然后与 主密钥异或后作为加密会话密钥的密钥, 主密钥异或后作为加密会话密钥的密钥,即H=h(CV); Kin=Km⊕H; Kout=EKm⊕H[KS] ⊕ 其中CV是控制矢量, 是杂凑函数 是杂凑函数, 是主密钥, 其中 是控制矢量,h是杂凑函数,Km是主密钥,KS是会话密钥 是控制矢量

会话密钥的恢复过程表示为: 会话密钥的恢复过程表示为KS=DKm⊕H[EKm⊕H [KS]] ⊕ ⊕

KDC在向用户发送会话密钥时,同时以明文形式发送控制矢量 在向用户发送会话密钥时, 在向用户发送会话密钥时用户只有使用与 共享的主密钥以及KDC发送来的控制矢量才能恢复 用户只有使用与KDC共享的主密钥以及 只有使用与 共享的主密钥以及 发送来的控制矢量才能恢复 会话密钥,因此必须保留会话密钥和它的控制矢量之间的对应关系 会话密钥,因此必须保留会话密钥和它的控制矢量之间的对应关系

与使用8比特的密钥标签相比,控制矢量有两个优点 与使用 比特的密钥标签相比,控制矢量有两个优点: 比特的密钥标签相比第一,控制矢量的长度无限制, 第一,控制矢量的长度无限制,可对密钥的使用施加任意复杂的控制 第二,控制矢量始终以明文形式存在,可在任一阶段对密钥的使用施加 第二,控制矢量始终以明文

形式存在, 控制17/80

5.2 公钥加密体制的密钥管理本节介绍两方面内容: 本节介绍两方面内容: 一是公钥密码体制所用的公开密钥的分配 一是公钥密码体制所用的公开密钥的分配 二是如何用公钥体制来分配单钥密码体制所 二是如何用公钥体制来分配单钥密码体制所 需的密钥这是公钥加密的一个主要用途

18/80

5.2.1 公钥的分配1. 公开发布公开发布指用户将自己的公钥发给每一其他用户, 公开发布指用户将自己的公钥发给每一其他用户,或向 某一团体广播算法, 如PGP(pretty good privacy)中采用了 ( )中采用了RSA算法,它的很多用 算法 户都是将自己的公钥附加到消息上 然后发送到公开(公共) 将自己的公钥附加到消息上, 户都是将自己的公钥附加到消息上,然后发送到公开(公共) 区域, 区域,如因特网邮件列表

缺点很明显, 缺点很明显,即任何人都可伪造这种公开发布如果某个用户假装是用户A并以A 如果某个用户假装是用户A并以A的名义向另一用户发送或广播 自己的公开钥,则在A发现假冒者以前, 自己的公开钥,则在A发现假冒者以前,这一假冒者可解读所有 意欲发向A的加密消息, 意欲发向A的加密消息,而且假冒者还能用伪造的密钥获得认证19/80

…… 此处隐藏:1311字,全部文档内容请下载后查看。喜欢就下载吧 ……
密钥分配与密钥管理(2).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/134530.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)