教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 求职职场 >

一个数据传输加密方案的设计与实现

来源:网络收集 时间:2026-08-26
导读: 一个数据传输加密方案的设计与实现 第5期 马雪英等:一个数据传输加密方案的设计与实现 173 一个数据传输加密方案的设计与实现 马雪英,章 华,金 勤 (浙江财经学院信息管理系,浙江杭州310012) 摘 要:详细介绍了一个数据传输加密方案的设计与实现。该方案由基于

一个数据传输加密方案的设计与实现

第5期 马雪英等:一个数据传输加密方案的设计与实现

173

一个数据传输加密方案的设计与实现

马雪英,章 华,金 勤

(浙江财经学院信息管理系,浙江杭州310012)

摘 要:详细介绍了一个数据传输加密方案的设计与实现。该方案由基于综合加密算法的加密体系和相应的密钥管理体系组成。加密传输交易数据包,提高数据信息的保密性。信息交换的每一步均进行MAC校验,以确认数据包的真伪。分级、分散管理各级密钥,保证密钥安全。关键词:密码技术;综合加密算法;密钥;MAC校验

中图法分类号:TP309.2 文献标识码:A 文章编号:1001-3695(2005)05-0173-03

DesignandImplementationofanEncryptedData-TransmissionScheme

MAXue-ying,ZHANGHua,JINQin

(Dept.ofInformationManagement,ZhejiangInstituteofFinace&Economics,HangzhouZhejiang310012,China)

Abstract:Thissecurityschemaiscomposedoftwoparts:onepartistoencryptthedatausingtheintegrateddataencryptionalgorithm,theotheristomanagethedifferentkeys.Thedatawhichtobetransferredistobeencryptedbeforetransmitting,andverifiedbyMACwhenexchanging.Thekeysofeachlevelaremanagedrespectively.

Keywords:TechnologyofCryptography;IntegratedDataEncryptionAlgorithm;CryptographicKey;MACVerification

通信方。非对称加密的代表算法有RSA、DSA、Diffie-Hellman、

1 密码技术

密码技术作为主动的安全技术,是提高数据信息的保密性,防止秘密数据被破析的主要技术手段。一般采取两种加密形式:对称密钥加密体系和不对称密钥加密体系。算法的选择要结合具体应用环境和系统,合理分配密钥,提高加密效率。基于这两种加密形式,派生出许多安全技术。1.1 对称密钥加密(保密密钥加密技术)

在对称密钥加密方法中,对信息的加密和解密都使用相同的密钥,通信双方都采用相同的加密算法并交换共享的专用密钥。通常使用的加密算法比较简便、高效,密钥简短,破译极其困难。但是传送和保管密钥是一个严峻的问题,通信双方之间要确保密钥安全交换,因而在使用对称加密技术进行数据加密的系统中还必须强化密钥管理体系。比较著名的对称加密密码算法有:美国的DES及其各种变形,如TripleDES,GDES,NewD-ES和DES的前身Lucifer;欧洲的IDEA;日本的FEAL-N,LOKI-91,Skipjack,RC4,RC5以及以代换密码和转轮密码为代表的古典密码等。在众多的常规密码中影响最大的是DES密码。1.2 非对称密钥加密(公开密钥加密技术)

在非对称加密体系(即公开密钥密码体系)中,密钥被分解为一对(即一把公开密钥或加密密钥和一把专用密钥或解密密钥)。这对密钥中的任何一把都可作为公开密钥(加密密钥)通过非保密方式向他人公开,而另一把则作为专用密钥(解密密钥)。公开密钥用于对机密信息的加密,专用密钥则用于对加密信息的解密。专用密钥只能由生成密钥对的通信方掌握,公开密钥可广泛发布,但它只对应于生成的该密钥的收稿日期:2004-03-17;修返日期:2004-06-11

背包体制、POHLIG-Hellman算法和Rabin算法,还可以在有限域上的椭圆曲线上建立RSA,EIGamal等算法。使用非对称加密方法的主要问题是运算速度较慢。1.3 综合加密技术(混合密码体制)

非对称密钥密码体制与传统的对称密钥密码体制相比,有其不可取代的优势。然而它的运算量却十分浩大。因此,在网络上全都用非对称密钥密码体制来传送机密信息是没有必要的,也是不现实的。在传送机密信息的网络用户双方,最好的办法是使用某个对称密钥密码体制(如DES)来加密需传递的机要信息,而同时使用RSA等非对称密钥密码体制来传送DES的密钥。这样就可以综合发挥DES算法的高速简便性和RSA算法的方便和安全性,形成综合加密技术。

2 传输安全方案

2.1 方案分析

数据传输过程中主要是需要防止非法用户的窃取网络信息资源,或劫持所传数据信息并假冒信源发送网络信息破坏网络会话。其数据传输示意图如图1所示。

图1 数据传输示意图

2.2 方案概述

根据应用环境,考虑到对称加密技术加、解密技术速度快但必须保证私密密钥安全,本方案采用综合加密技术,形成了三级加密体系结构,分散管理各级密钥。本安全方案主要由两部分构成:

一个数据传输加密方案的设计与实现

174

数据加密体系和密钥管理体系。主要由以下几个部分组成:

计算机应用研究2005年

括KN-PRI,KN-PUB和一级传输密钥PK包括PKG,MAC,PIN。

(1)采用综合加密技术。用TripleDES加密算法对传输数据(原明文)进行加密,用RSA算法来加密传送密钥。

(2)依据密码学上三级加密体系原理,对密钥实行分级、分散管理,提高系统数据信息保密性。①采用RSA加密算法对初级密钥进行加密传输,保证密钥传输安全;②对各级密钥分别用不同的主密钥加密存储,实现分散管理,保证密钥存储安全;③形成初级密钥、交换密钥、主密钥三级密钥管理体系。

(3)对数据包进行MAC校验,防止攻击者传送虚假数据包对系统造成破坏。

(4)层层防范,信息交换的每一步均进行PIN加密和MAC校验。

3 数据加密体系

系统采用如图2所示的加密体系来保证数据传输的安全

注院M是数是二级变换密钥据曰包KM曰PK

是三是级初主级密钥传输密钥遥

袁包括PKG袁PIN和MAC曰KN图2 加密传输方案

图2中的PK密钥包含以下三个密钥:①PKG密钥,即用于对整个数据包进行加密的密钥;②PIN密钥,即用于对数据包中客户个人密码进行加密的密钥;③MAC密钥,即MAC算法是一种将数据校验算法与DES算法相融合的非公开算法,主要用于判断收到的数据包的真伪,以防止攻击者构造虚假交易包传送给银证双方以达到作案目的。MAC密钥是指计算MAC值时所用到的密钥。

加密体系分别由以下三级组成:

(1)用传输密钥PKG密钥、PIN密钥、MAC密钥对交易数据包(即原始数据)进行加密传输,以保证数据传输安全。此三个密钥属于三级加密体系中的第一级,统称传输密钥。

(2)用交换密钥KN对两个动态密钥PIN密钥、MAC密钥和PKG密钥进行加密交换。在每天系统正式使用前,银行收到证券的签到交易请求时,随机产生新的PIN密钥和MAC密钥,传送给证券作为当天的双方密钥进行通信。PKG密钥的变更周期可根据实际情况而定。

(3)用主密钥KM对传输密钥和交换密钥加密存储在密钥数据库中。为防止攻击者一旦窃得主密钥即可获得所有密钥的情况发生,对主密钥实行分散管理,即交换密钥KN、传输密钥PKG、PIN、MAC都有各自的主密钥,分别是KM1~KM4。

4 密钥管理体系

4.1 密钥的配置与保护

采用密钥保护机制,所要达到的目标是:确保除了在保密条件下,密钥永远不以明文的形式出现。密钥之间的关系是:

(1)主机主密钥(KM)用来加密存储二级交换密钥KN包

(2)二级交换密钥(KN)用来加密交换一级传输密钥PK。(3)一级传输密钥(PK)用来加密传输交易数据包。4.2 密钥数据库

银行主机每天产生新的PIN,MAC和每隔一定周期产生的PKG密钥,用B_KM02,B_KM03,B_KM04分别加密存储在银行主机的密钥数据库。且用KN加密PIN,PKG,MAC并传输给证券主机,同时用B_KM01加密存储KN密钥于密钥数据库,而KN密钥通过一定的方式发布给银行主机。

银行主机密钥数据库的记录格式与数据如表1所示。

表1 记录格式与数据

Key-name

Key1

Key2

Keytyp …… 此处隐藏:5474字,全部文档内容请下载后查看。喜欢就下载吧 ……

一个数据传输加密方案的设计与实现.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/1702068.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)