一个数据传输加密方案的设计与实现
一个数据传输加密方案的设计与实现
第5期 马雪英等:一个数据传输加密方案的设计与实现
173
一个数据传输加密方案的设计与实现
马雪英,章 华,金 勤
(浙江财经学院信息管理系,浙江杭州310012)
摘 要:详细介绍了一个数据传输加密方案的设计与实现。该方案由基于综合加密算法的加密体系和相应的密钥管理体系组成。加密传输交易数据包,提高数据信息的保密性。信息交换的每一步均进行MAC校验,以确认数据包的真伪。分级、分散管理各级密钥,保证密钥安全。关键词:密码技术;综合加密算法;密钥;MAC校验
中图法分类号:TP309.2 文献标识码:A 文章编号:1001-3695(2005)05-0173-03
DesignandImplementationofanEncryptedData-TransmissionScheme
MAXue-ying,ZHANGHua,JINQin
(Dept.ofInformationManagement,ZhejiangInstituteofFinace&Economics,HangzhouZhejiang310012,China)
Abstract:Thissecurityschemaiscomposedoftwoparts:onepartistoencryptthedatausingtheintegrateddataencryptionalgorithm,theotheristomanagethedifferentkeys.Thedatawhichtobetransferredistobeencryptedbeforetransmitting,andverifiedbyMACwhenexchanging.Thekeysofeachlevelaremanagedrespectively.
Keywords:TechnologyofCryptography;IntegratedDataEncryptionAlgorithm;CryptographicKey;MACVerification
通信方。非对称加密的代表算法有RSA、DSA、Diffie-Hellman、
1 密码技术
密码技术作为主动的安全技术,是提高数据信息的保密性,防止秘密数据被破析的主要技术手段。一般采取两种加密形式:对称密钥加密体系和不对称密钥加密体系。算法的选择要结合具体应用环境和系统,合理分配密钥,提高加密效率。基于这两种加密形式,派生出许多安全技术。1.1 对称密钥加密(保密密钥加密技术)
在对称密钥加密方法中,对信息的加密和解密都使用相同的密钥,通信双方都采用相同的加密算法并交换共享的专用密钥。通常使用的加密算法比较简便、高效,密钥简短,破译极其困难。但是传送和保管密钥是一个严峻的问题,通信双方之间要确保密钥安全交换,因而在使用对称加密技术进行数据加密的系统中还必须强化密钥管理体系。比较著名的对称加密密码算法有:美国的DES及其各种变形,如TripleDES,GDES,NewD-ES和DES的前身Lucifer;欧洲的IDEA;日本的FEAL-N,LOKI-91,Skipjack,RC4,RC5以及以代换密码和转轮密码为代表的古典密码等。在众多的常规密码中影响最大的是DES密码。1.2 非对称密钥加密(公开密钥加密技术)
在非对称加密体系(即公开密钥密码体系)中,密钥被分解为一对(即一把公开密钥或加密密钥和一把专用密钥或解密密钥)。这对密钥中的任何一把都可作为公开密钥(加密密钥)通过非保密方式向他人公开,而另一把则作为专用密钥(解密密钥)。公开密钥用于对机密信息的加密,专用密钥则用于对加密信息的解密。专用密钥只能由生成密钥对的通信方掌握,公开密钥可广泛发布,但它只对应于生成的该密钥的收稿日期:2004-03-17;修返日期:2004-06-11
背包体制、POHLIG-Hellman算法和Rabin算法,还可以在有限域上的椭圆曲线上建立RSA,EIGamal等算法。使用非对称加密方法的主要问题是运算速度较慢。1.3 综合加密技术(混合密码体制)
非对称密钥密码体制与传统的对称密钥密码体制相比,有其不可取代的优势。然而它的运算量却十分浩大。因此,在网络上全都用非对称密钥密码体制来传送机密信息是没有必要的,也是不现实的。在传送机密信息的网络用户双方,最好的办法是使用某个对称密钥密码体制(如DES)来加密需传递的机要信息,而同时使用RSA等非对称密钥密码体制来传送DES的密钥。这样就可以综合发挥DES算法的高速简便性和RSA算法的方便和安全性,形成综合加密技术。
2 传输安全方案
2.1 方案分析
数据传输过程中主要是需要防止非法用户的窃取网络信息资源,或劫持所传数据信息并假冒信源发送网络信息破坏网络会话。其数据传输示意图如图1所示。
图1 数据传输示意图
2.2 方案概述
根据应用环境,考虑到对称加密技术加、解密技术速度快但必须保证私密密钥安全,本方案采用综合加密技术,形成了三级加密体系结构,分散管理各级密钥。本安全方案主要由两部分构成:
一个数据传输加密方案的设计与实现
174
数据加密体系和密钥管理体系。主要由以下几个部分组成:
计算机应用研究2005年
括KN-PRI,KN-PUB和一级传输密钥PK包括PKG,MAC,PIN。
(1)采用综合加密技术。用TripleDES加密算法对传输数据(原明文)进行加密,用RSA算法来加密传送密钥。
(2)依据密码学上三级加密体系原理,对密钥实行分级、分散管理,提高系统数据信息保密性。①采用RSA加密算法对初级密钥进行加密传输,保证密钥传输安全;②对各级密钥分别用不同的主密钥加密存储,实现分散管理,保证密钥存储安全;③形成初级密钥、交换密钥、主密钥三级密钥管理体系。
(3)对数据包进行MAC校验,防止攻击者传送虚假数据包对系统造成破坏。
(4)层层防范,信息交换的每一步均进行PIN加密和MAC校验。
3 数据加密体系
系统采用如图2所示的加密体系来保证数据传输的安全
注院M是数是二级变换密钥据曰包KM曰PK
是三是级初主级密钥传输密钥遥
袁包括PKG袁PIN和MAC曰KN图2 加密传输方案
图2中的PK密钥包含以下三个密钥:①PKG密钥,即用于对整个数据包进行加密的密钥;②PIN密钥,即用于对数据包中客户个人密码进行加密的密钥;③MAC密钥,即MAC算法是一种将数据校验算法与DES算法相融合的非公开算法,主要用于判断收到的数据包的真伪,以防止攻击者构造虚假交易包传送给银证双方以达到作案目的。MAC密钥是指计算MAC值时所用到的密钥。
加密体系分别由以下三级组成:
(1)用传输密钥PKG密钥、PIN密钥、MAC密钥对交易数据包(即原始数据)进行加密传输,以保证数据传输安全。此三个密钥属于三级加密体系中的第一级,统称传输密钥。
(2)用交换密钥KN对两个动态密钥PIN密钥、MAC密钥和PKG密钥进行加密交换。在每天系统正式使用前,银行收到证券的签到交易请求时,随机产生新的PIN密钥和MAC密钥,传送给证券作为当天的双方密钥进行通信。PKG密钥的变更周期可根据实际情况而定。
(3)用主密钥KM对传输密钥和交换密钥加密存储在密钥数据库中。为防止攻击者一旦窃得主密钥即可获得所有密钥的情况发生,对主密钥实行分散管理,即交换密钥KN、传输密钥PKG、PIN、MAC都有各自的主密钥,分别是KM1~KM4。
4 密钥管理体系
4.1 密钥的配置与保护
采用密钥保护机制,所要达到的目标是:确保除了在保密条件下,密钥永远不以明文的形式出现。密钥之间的关系是:
(1)主机主密钥(KM)用来加密存储二级交换密钥KN包
(2)二级交换密钥(KN)用来加密交换一级传输密钥PK。(3)一级传输密钥(PK)用来加密传输交易数据包。4.2 密钥数据库
银行主机每天产生新的PIN,MAC和每隔一定周期产生的PKG密钥,用B_KM02,B_KM03,B_KM04分别加密存储在银行主机的密钥数据库。且用KN加密PIN,PKG,MAC并传输给证券主机,同时用B_KM01加密存储KN密钥于密钥数据库,而KN密钥通过一定的方式发布给银行主机。
银行主机密钥数据库的记录格式与数据如表1所示。
表1 记录格式与数据
Key-name
Key1
Key2
相关推荐:
- [求职职场]加法运算定律的运用练习题
- [求职职场]大型石油化工工业过程节能新技术
- [求职职场]2015-2020年中国箱纸板行业分析与投资
- [求职职场]NADEX-IWC5A点焊机故障代码
- [求职职场]英语阅读 非常有用
- [求职职场]鲁卫疾控发〔2012〕2号(联合,印发山东
- [求职职场]2014年莆田公务员行测技巧:数字推理的
- [求职职场]基于最近发展区理论的高中数学课堂有效
- [求职职场]与贸易有关的知识产权协议
- [求职职场]【王风范】微演说·职场演说三
- [求职职场]新时代国珍健康大课堂
- [求职职场]群论期末考试复习题
- [求职职场]施工现场消防安全专项施工方案(范本)-
- [求职职场]初中物理光学知识点归纳完美版
- [求职职场]毕业设计总结与体会范文
- [求职职场]江南大学2018年上半年展示设计第1阶段
- [求职职场]景尚乡民兵参战支前保障方案
- [求职职场]【优质】2019年工会职工之家建设工作总
- [求职职场]数据库技术与应用—SQL Server 2008(第
- [求职职场]汽车变速箱构造与工作原理
- 首钢工业区工业遗产资源保护与再利用研
- 第4课 《大学》节选
- 2016程序文件——检验检测结果发布程序
- 2011年高考试题文言文阅读全解释__2011
- 化学是一门基础的自然科学
- 海外做市商制度的借鉴意义
- 外国建筑史复习资料(
- 七年级下思想品德期末综合测试(二)
- 思政课部2013年上学期教学工作总结
- 电大国际公法任务3 0004
- 《圆的认识》教学设计
- 中国轨道交通牵引变流器行业市场发展调
- 中泰证券#定期报告:坚守时代硬科技和
- 浅论企业财务管理与企业经营投资风险的
- 大功率半导体激光器光纤耦合技术调研报
- 中国传统家具的现状与发展探讨
- Broadcom数字电视芯片助海尔扩展高清电
- 新HSK4词汇练习 超全(五)
- 2013届高考数学单元考点复习12
- 雨霖铃精品课件




