密钥分配与密钥管理(2)
如果密钥的分配是无中心的,则不必有以上两 个要求然而如果每个用户都能和自己想与之建立联系的另 一用户安全地通信,则对有n个用户的网络来说 个用户的网络来说, 一用户安全地通信,则对有 个用户的网络来说,主 密钥应多达n(n-1)/2个。 密钥应多达 个 很大时, 当n很大时,这种方案无实用价值 很大时 但在整个网络的局部范围却非常有用12/80
无中心的密钥分配时,两个用户 和 建立会话密钥 无中心的密钥分配时,两个用户A和B建立会话密钥 需经过以下3步 需经过以下 步:发出建立会话密钥的请求和一个一次性随机数N ① A向B发出建立会话密钥的请求和一个一次性随机数 1 向 发出建立会话密钥的请求和一个一次性随机数 用与A共享的主密钥 对应答的消息加密, ② B用与 共享的主密钥 用与 共享的主密钥MKm对应答的消息加密,并发送 给A应答的消息中有B选取的会话密钥 的身份ID 应答的消息中有 选取的会话密钥KS、B的身份 B、f(N1)和另一个 选取的会话密钥 的身份 和另一个 一次性随机数N 一次性随机数 2
使用新建立的会话密钥K 加密后返回给B ③ A使用新建立的会话密钥 S对f(N2)加密后返回给 使用新建立的会话密钥 加密后返回给
13/80
5.1.6 密钥的控制使用密钥可根据其不同用途分为会话密钥和主密钥两种类型会话密钥又称为数据加密密钥 主密钥又称为密钥加密密钥 由于密钥用途不同,对密钥的使用方式也希望加以某种控制 由于密钥用途不同,
如果主密钥泄露了,则相应的会话密钥也将泄露,因此主 如果主密钥泄露了,则相应的会话密钥也将泄露,因此主 密钥的安全性应高于会话密钥的安全性一般在密钥分配中心以及终端系统中主密钥都是物理上安全的 一般在密钥分配中心以及终端系统中主密钥都是物理上安全的 在密钥分配中心以及终端系统中 如果把主密钥当作会话密钥注入加密设备, 如果把主密钥当作会话密钥注入加密设备,那么其安全性则降低 把主密钥当作会话密钥注入加密设备
14/80
单钥体制中的密钥控制技术有以下两种: 单钥体制中的密钥控制技术有以下两种 (1) 密钥标签用于DES的密钥控制,将DES的64比特密钥中的 个校验位作为控制使 的密钥控制, 比特密钥中的8个校验位作为控制使 用于 的密钥控制 的 比特密钥中的 用这一密钥的标签。标签中各比特的含义为: 用这一密钥的标签。标签中各比特的含义为:一个比特表示这个密钥是会话密钥还是主密钥; 一个比特表示这个密钥是会话密钥还是主密钥; 一个比特表示这个密钥是否能用于加密; 一个比特表示这个密钥是否能用于加密; 一个比特表示这个
密钥是否能用于解密; 一个比特表示这个密钥是否能用于解密; 其他比特无特定含义,留待以后使用。 其他比特无特定含义,留待以后使用。
由于标签是在密钥之中,在分配密钥时,标签与密钥一起被加密, 由于标签是在密钥之中,在分配密钥时,标签与密钥一起被加密,因此 可对标签起到保护作用。本方案的缺点: 可对标签起到保护作用。本方案的缺点:第一,标签的长度被限制为 比特 限制了它的灵活性和功能; 比特, 第一,标签的长度被限制为8比特,限制了它的灵活性和功能; 第二,由于标签是以密文形式传送,只有解密后才能使用, 第二,由于标签是以密文形式传送,只有解密后才能使用,因而限制了 对密钥使用的控制方式。 对密钥使用的控制方式。
15/80
(2) 控制矢量对每一会话密钥都指定了一个相应的控制矢量, 对每一会话密钥都指定了一个相应的控制矢量,控制矢 分为若干字段,分别用于说明在不同情况下密钥是被 量分为若干字段,分别用于说明在不同情况下密钥是被 允许使用还是不被允许使用, 允许使用还是不被允许使用,且控制矢量的长度可变 控制矢量是在KDC产生密钥时加在密钥之中的 产生密钥时加在密钥之中的 控制矢量是在
16/80
首先由一杂凑函数将控制矢量压缩到与加密密钥等长, 首先由一杂凑函数将控制矢量压缩到与加密密钥等长,然后与 主密钥异或后作为加密会话密钥的密钥, 主密钥异或后作为加密会话密钥的密钥,即H=h(CV); Kin=Km⊕H; Kout=EKm⊕H[KS] ⊕ 其中CV是控制矢量, 是杂凑函数 是杂凑函数, 是主密钥, 其中 是控制矢量,h是杂凑函数,Km是主密钥,KS是会话密钥 是控制矢量
会话密钥的恢复过程表示为: 会话密钥的恢复过程表示为KS=DKm⊕H[EKm⊕H [KS]] ⊕ ⊕
KDC在向用户发送会话密钥时,同时以明文形式发送控制矢量 在向用户发送会话密钥时, 在向用户发送会话密钥时用户只有使用与 共享的主密钥以及KDC发送来的控制矢量才能恢复 用户只有使用与KDC共享的主密钥以及 只有使用与 共享的主密钥以及 发送来的控制矢量才能恢复 会话密钥,因此必须保留会话密钥和它的控制矢量之间的对应关系 会话密钥,因此必须保留会话密钥和它的控制矢量之间的对应关系
与使用8比特的密钥标签相比,控制矢量有两个优点 与使用 比特的密钥标签相比,控制矢量有两个优点: 比特的密钥标签相比第一,控制矢量的长度无限制, 第一,控制矢量的长度无限制,可对密钥的使用施加任意复杂的控制 第二,控制矢量始终以明文形式存在,可在任一阶段对密钥的使用施加 第二,控制矢量始终以明文
形式存在, 控制17/80
5.2 公钥加密体制的密钥管理本节介绍两方面内容: 本节介绍两方面内容: 一是公钥密码体制所用的公开密钥的分配 一是公钥密码体制所用的公开密钥的分配 二是如何用公钥体制来分配单钥密码体制所 二是如何用公钥体制来分配单钥密码体制所 需的密钥这是公钥加密的一个主要用途
18/80
5.2.1 公钥的分配1. 公开发布公开发布指用户将自己的公钥发给每一其他用户, 公开发布指用户将自己的公钥发给每一其他用户,或向 某一团体广播算法, 如PGP(pretty good privacy)中采用了 ( )中采用了RSA算法,它的很多用 算法 户都是将自己的公钥附加到消息上 然后发送到公开(公共) 将自己的公钥附加到消息上, 户都是将自己的公钥附加到消息上,然后发送到公开(公共) 区域, 区域,如因特网邮件列表
缺点很明显, 缺点很明显,即任何人都可伪造这种公开发布如果某个用户假装是用户A并以A 如果某个用户假装是用户A并以A的名义向另一用户发送或广播 自己的公开钥,则在A发现假冒者以前, 自己的公开钥,则在A发现假冒者以前,这一假冒者可解读所有 意欲发向A的加密消息, 意欲发向A的加密消息,而且假冒者还能用伪造的密钥获得认证19/80
…… 此处隐藏:1311字,全部文档内容请下载后查看。喜欢就下载吧 ……相关推荐:
- [实用文档]李践-有效提升销售的12大黄金法则8-大
- [实用文档]党支部换届工作方案
- [实用文档]2013年下期电子商务专业部宣传工作计划
- [实用文档]方庄一矿通风、钻探绩效工资考核管理办
- [实用文档]项目一 认识企业物流认识企业物流
- [实用文档]MBI_Display_产品蓝图规画
- [实用文档]北京市建筑业劳务作业人员普法维权培训
- [实用文档]锅炉燃烧调整与运行优化
- [实用文档]4支付结算业务的核算
- [实用文档]米什金_货币金融学_第9版各章学习指导
- [实用文档]水泥混凝土路面硬化工程施工组织设计
- [实用文档]钢筋工程安全技术交底书
- [实用文档]关于公布华中师范大学本科毕业论文
- [实用文档]太原市园林绿化施工合同范本 2
- [实用文档]周日辅导 初中英语分类复习单项选择题(
- [实用文档]第四章 文化经纪人的管理形式 第二节
- [实用文档]学宪法讲宪法竞赛题库
- [实用文档]《数值计算方法》期末考试模拟试题二
- [实用文档]爱词霸学英语:每日一句( 十月)
- [实用文档]2014年国家公务员面试:无领导小组讨论
- 新课程主要理念和教学案例分析汇编(24
- 英国人的快乐源于幸福的家庭生活
- 七年级上册第一次月考模拟数学试卷
- 真丝及仿真丝的种类有哪些?
- 【最新】华师大版八年级数学下册第十六
- 高中英语3500个必背单词
- 我可以接受失败,但我不能接受放弃!
- 最近更新沪科版八年级物理上册期末试卷
- 绿化工作先进乡镇事迹材料
- 鲁教版九年级上册思想品德教学计划
- 英语音标的分类
- 地下室底板无梁楼盖与普通梁板结构形式
- 美容师黄金销售话术
- 雅思写作满分作文备考方法
- 血清甲状腺激素测定与高频彩色多普勒超
- 1度浅析装修对室内空气品质的影响
- 2017-2022年中国汞矿行业深度分析与投
- 计算机二级VB公共基础知识
- (何勇)秸秆禁烧_重在寻找出路
- 内外墙抹灰工程分包施工合同1




