加密与认证技术基础(ppt 35)

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

对方的公钥
PGP 软件 Encrypt Sign
10 01 1 10 10 1 11 110 000 11 1
0110
1001
2.8.10解密和验证一个消息
你的私钥,对方的公钥
10 01 1 10 10 1 11 110 000 11 1
0110 1001
PGP 软件 Decrypt/ Verify
密文c
解密过程 明文m Bob
密钥产生
安全信道
K1,K2 不同
解密钥匙K2
2.6.3.1非对称加密算法
RSA算法 Diffie-Hellman密钥交换算法 Elgamal公钥体制
2.7身份认证简介
身份认证 数字证书 数字签名 证书标准:X.509
2.7.1什么是身份认证
What you know? What you have? Who you are? Where you are?
A的公钥 B的公钥
...
Internet
公钥服 务器
2.8.8加密一个消息或文件
你的公钥
01010101 10110001 11011010 00001111
PGP 软件 Encrypt
10 01 1 10 10 1 11 110 000 11 1
2.8.9签名并加密一个消息或文件
01010101 10110001 11011010 00001111
2.7.2什么是数字证书
标志网络用户身份的信息 有第三方机构颁发 采用公钥密码体制 可用于:电子邮件、网上缴费、网上证券等
2.7.2.1证书遵循的标准
X.509标准 基于公开密钥体制
27.2.2数字证书和电子商务的关系
信息的保密性 交易者身份的确定性 不可否认性
2.7.3什么是数字签名
基础:移位和置换 对称密钥加密 非对称密钥加密
2.6.1密码技术的基础:移位和置换
移位
字母 A B C D E F G E FGABCD
BAG => FED
置换
顺序 1 2 3 4 5 6 7 3615472
STUDENT =>UTSEDTN
2.6.2对称密钥加密
10101100…
Oscar
01010101 10110001 11011010 00001111
2.8.11擦除硬盘上的不安全信息
Wipe Freespace wipe
本章总结
两种加密技术
– 对称加密技术 – 非对称加密技术
身份认证 数字证书 数字签名 电子邮件加密的方法
本章练习
▪ 加密的种类及原理,它们各自的优点和缺点? ▪ 身份认证的意义? ▪ 证书服务器的原理及相关配置? ▪ PGP的作用?
2.3国家关于密码的基本政策和管理机构
商用密码基本概念 商用密码管理条例—1999年10月签署
2.4加密的基本概念
加密
– 指对数据进行编码使其看起来毫无意义 – 保持其可恢复的形式
解密
– 接收到的加密消息可以被解密 – 转换回它原来可理解的形式
明文 加密
密文
明文
解密
2.5加密通信的典型过程
提供一种鉴别方法 解决伪造、抵赖、冒充和篡改等问题 Kerberos PKI
2.8PGP(Pretty Good Privacy)简介
大众化的加密软件 基于RSA公钥加密算法和IDEA分组密钥算法 采用审慎的密钥管理 采用数字签名技术实现消息认证 速度快、效率高 移植性好,可在多种操作平台上运行
通过Wizard帮助生成一对密钥
- 选择密钥长度 - 输入用户名 - 选择口令
加入你的密钥环
2.8.4PGP的密钥环
公钥环
私钥环
2.8.5PGP的信任网
Alice
Bob
Alice的朋友
Charlie
Alice朋友的朋友
2.8.6发布公钥
公钥
Байду номын сангаасInternet
公钥服 务器
2.8.7添加其他人的公钥
2.6.2.2对称密钥加密的优点和缺点
优点
- 加、解密速度快 - 安全强度高 - 普遍应用于外交以及商业
缺点
- 用户多的时候密钥的数量比较大 - 密钥的分配、管理
2.6.3非对称加密
10101100…
Oscar
01 1 0 0 1 0 11 0 0 01 1 1 …
10101100…
明文m 加密过程 Alice 加密钥匙K1
2.8.1PGP中涉及的名词
Key pair(密钥对) Pass phrase(口令) Public keyserver(公钥服务器) Trust parameter(信任参数)
2.8.2PGP的使用
产生一个PGP密钥 发布公钥 加密、解密、签名、验证消息和文件 硬盘信息的擦除
2.8.3生成PGP密钥
第二章 加密与认证技术基础
本章目标
什么是加密 加密的过程 加密的方法 加密技术的应用 PGP 软件 身份认证
2.1加密技术的发展历史
经典密码学—密码编码学和密码分析学 现代密码学—密码密钥学 密码技术的功能:信息加密、数字签名、身份验证等
2.2加密的必要性
机密文件加密 保障数据信息的完整性 基于密码技术的身份认证 保障数据传输的安全性
10101100…
10101100…
明文m 加密过程
密文c
解密过程 明文m
Alice
Bob
加密钥匙K1
Oscar
01 1 0 0 1 0 11 0 01 1 1 …
2.5.1加密强度
算法的强度
– 使用工业标准
密钥的保密性
– 数据的保密程度与其直接相关
密钥的强度 – 2N
2.6加密的主要技术
(第14讲)考场作文开拓文路能力•分 解层次 (网友 来稿)
江苏省镇江中学 陈乃香说明:本系列稿共24讲,20XX年1月6日开 始在资 源上连 载【要 义解说 】文章 主旨确 立以后 ,就应 该恰当 地分解 层次, 使几个 层次构 成一个 有机的 整体, 形成一 篇完整 的文章 。如何 分解层 次主要 取决于 表现主 旨的需 要。【 策略解 读 】一般说来,记人叙事的文章常按时 间顺序 分解层 次,写 景状物 的文章 常按时 间顺序 、空间 顺序分 解层次 ;说明 文根据 说明对 象的特 点,可 按时间 顺序、 空间顺 序或逻 辑顺序 分解层 次;议 论文主 要根据“ 提出问 题-— 分析问 题—— 解决问 题”顺 序来分 解 层次。当然,分解层次不是一层不变 的固定 模式, 而应该 富于变 化。文 章的层 次,也 常常有 些外在 的形式 :1.小 标题式 。即围 绕话题 把一篇 文章划 分为几 个相对 独立的 部分, 再给它 们加上 一个简 洁、恰 当的小 标题。 如《世 界改变 了模样 》四个 小标题 : 寿命变“长”了、世界变“小”了、劳动变 “轻”了 、文明 变“绿” 了。 2.序号式。序号式作文与小标题作 文有相 同的特 点。序 号可以 是“一、 二、三” ,可以 是“A、 B、C” ,也可 以是“ 甲、乙 、丙”… …从全 文看, 序号式 干净、 明快; 但从题 目上看 ,却看 不出文 章 内容,只是标明了层次与部分。有时 序号式 作文, 也适用 于叙述 性文章 ,为故 事情节 的展开 ,提供 了明晰 的层次 。 3.总分式。如高考佳作《人生也是一 张答卷 》。开 头:“人 生就是 一张答 卷。它 上面有 选择题 、填空 题、判 断题和 问答题 ,但它 又不同 于 一般的答卷。一般的答卷用手来书写 ,人生 的答卷 却要用 行动来 书写。” 主体部 分每段 首句分 别为: 选择题 是对人 生进行 正确的 取舍, 填空题 是充实 自己的 人生, 判断题 是表明 自己的 人生态 度,问 答题是 考验自 己解决 问题的 能力。 这份“ 试卷”设 计得合 理 而且实在,每个人的人生都是不同的 ,这就 意味着 这份人 生试卷 的“答案 是丰富 多彩的 ”。分 解层次 ,应追 求作文 美学的 三个价 值取向 :一要 匀称美 。什么 材料在 前,什 么材料 在后, 要合理 安排; 什么材 料详写 ,什么 材料略 写,要 通盘考 虑。自 然段是 构 成文章的基本单位,恰当划分自然段 ,自然 就成为 分解层 次的基 本要求 。该分 段处就 分段, 不要老 是开头 、正文 、结尾“ 三段式 ”,这 种老套 的层次 显得呆 板。二 要波澜 美。文 章内容 应该有 张有弛 ,有起 有伏, 如波如 澜。只 有这样 才能使 文章起 伏错落 , 一波三折,吸引读者。三要圆合美。 文章的 开头与 结尾要 遥相照 应,把 开头描 写的事 物或提 出的问 题,在 结尾处 用各种 方式加 以深化 或回答 ,给人 首尾圆 合的感 觉。【 例文解 剖】 话题:忙忙,不亦乐乎 忙,是人生中一个个步骤,每个人 所忙的 事务不 同 ,但是不能是碌碌无为地白忙,要忙 就忙得 精彩, 忙得不 亦乐乎 。 忙是问号。忙看似简单,但其中却大有 学问。 忙是人 生中不 可缺少 的一部 分,但 是怎么 才能忙 出精彩 ,忙得 不亦乐 乎,却 并不简 单。人 生如同 一张地 图,我 们一直 在自己 的地图 上行走 , 时不时我们眼前就出现一个十字路口 ,我们 该向哪 儿,面 对那纵 轴横轴 相交的 十字路 口,我 们该怎 样选择?不急, 静下心 来分析 一下, 选择适 合自己 的坐标 轴才是 最重要 的。忙 就是如 此,选 择自己 该忙的 才能忙 得有意 义。忙 是问号 ,这个 问号一 直提醒 我 们要忙得有意义,忙得不亦乐乎。 忙是省略号。四季在有规律地进行着 冷暖交 替,大 自然就 一直按 照这样 的规律 不停地 忙,人 们亦如 此。为 自己找 一个目 标,为 目标而 不停地 忙,让 这种忙 一直忙 下去。 当目标 已达成 ,那么 再找一 个目标 ,继续 这样忙 ,
01 1 0 0 1 0 11 0
00 1 1…
10101100…
明文m 加密过程 Alice 加密钥匙K1
密文c
解密过程 明文m Bob
密钥产生
安全信道
K1,K2 相同
解密钥匙K2
对称密钥密码技术中的加密密钥和解密密钥是相同的。
2.6.2.1对称加密算法
DES(数据加密标准) 三重DES IDEA(国际数据加密标准) Blowfish and Twofish …………
相关文档
最新文档