《计算机安全与保密》实验一

《计算机安全与保密》
实验一数据加密与解密
一、实验目的
熟悉加密解密的处理过程,了解基本的加密解密算法。

尝试编制基本的加密解密程序。

掌握信息认证技术。

二、实验内容
1、安装运行常用的加解密软件。

2、掌握加解密软件的实际运用。

*3、编写凯撒密码实现、维吉尼亚表加密等置换和替换加解密程序。

4、掌握信息认证的方法及完整性认证方法。

三、实验要求
1、熟悉并掌握加密解密软件的安装设置,实际运用。

2、熟悉并掌握信息认证的方法及完整性认证方法。

*3、使用任意高级语言编写出给文本文件加、解密的软件。

四、实验步骤:
(1)安装运行常用的加解密软件,掌握加解密软件的实际运用
任务一:通过安装运行加密解密软件(Apocalypso.exe;RSATool.exe;SWriter.exe等(参见:实验一指导))的实际运用,了解并掌握对称密码体系DES、IDEA、AES等算法,及非对称密码体制RSA等算法实施加密加密的原理及技术。

•DES:加密解密是一种分组加密算法,输入的明文为64位,密钥为56位,生成的密文为64位。

•BlowFish:算法用来加密64Bit长度的字符串或文件和文件夹加密软件。

•Gost(Gosudarstvennyi Standard):算法是一种由前苏联设计的类似DES算法的分组密码算法。

它是一个64位分组及256位密钥的采用32轮简单迭代型加密算法.
•IDEA:国际数据加密算法:使用128 位密钥提供非常强的安全性;
•Rijndael:是带有可变块长和可变密钥长度的迭代块密码(AES 算法)。

块长和密钥长度可以分别指定成128、192 或256 位。

•MISTY1:它用128位密钥对64位数据进行不确定轮回的加密。

文档分为两部分:密钥产生部分和数据随机化部分。

•Twofish:同Blowfish一样,Twofish使用分组加密机制。

它使用任何长度为256比特的单个密钥,对如智能卡的微处理器和嵌入在硬件中运行的软件很有效。

它允许使用者调节加密速度,密钥安装时间,和编码大小来平衡性能。

•Cast-256:AES 算法的一种。

(同学们也可自己下载相应的加解密软件,应用并分析加解密过程,理解其原理)
例如:
任务二:下载带MD5验证码的软件(如:/downloads/installer/下载(MySQL):Windows (x86, 32-bit), MSI Installer 5.6.11、1.5M;MD5码:
20f788b009a7af437ff4abce8fb3a7d1),使用MD5Verify工具对刚下载的软件生成信息摘要,并与原来的MD5码比较以确定所下载软件的完整性。

或用两款不同的MD5软件对同一文件提取信息摘要,而后比较是否一致,由此可进行文件的完整性认证。

例如:
任务三:使用PGP软件对邮件和文件加密签名,了解密码体制在实际网络环境中的应用,加深对数字签名及公钥密码算法的理解。

【注:本软件需要重启系统,机房不好做可回宿舍完成】
使用PGP创建密钥对(参见:实验一指导)
甲、乙交换各自的公钥,并导入PGP
甲(乙)编辑一份文本文件
甲(乙)对文本文件进行加密以附件等方式发送给乙(甲),并且对邮件内容加密签名。

乙(甲)对邮件进行解密并验证。

安装说明参见:/help/20090203/20090203104512.html
如何使用Outlook Express 6.0简体中文版通过PGP8.1发送和接收加密及签名的邮件内容
GP8.1简体中文版软件在安装成功以后,如何创建私钥及导出公用密钥环文件
*任务四:申请、安装和使用证书。

实例:/mormhweb/安装根证书并查看证书,进而使用证书进行网上查询余票或网上购票。

例如:
(*2)掌握凯撒加密方法,自行设计密钥编制加密解密程序。

古典密码术可以大致别分为两种:即置换和替换,当然也有两者结合的更复杂的方法。

在置换中字母不变,位置改变;替换中字母改变,位置不变。

恺撒密码是将每一个字母向前推移K位,即 K=3 ,每一个明文字符都由其右边第三个(模26)字符替换即成密文,如将字母A置换作字母D,将字母B换作字母E。

如有这样一条指令:RETURN TO ROME
用恺撒密码加密后就成为:UHWXUA WR URPH
明:A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
密:D E F G H I J K L M N O P Q R S T U V W X Y Z A B C
若从1到25个位置的移位都可用于替换,允许密码表是明码表的任意一种重排就有超过4×1027种密码表,增加了破解难度。

五、编写实验报告
遵照实验要求、完成实验任务、总结实验过程、编写实验报告。

实验报告(电子版)发:cju_soft@,邮件主题注明:班级、姓名、实验几。


实验报告
课程: _ _ 实验名称: _ 院系(部):专业班级:
学号:实验日期:
姓名:报告日期:
报告评分:教师签字:
一. 实验名称
二.运行环境
三.实验目的
四.实验内容及步骤
五.实验结果(附截屏)
六. 实验中的问题及心得
报告发至:cju_soft@
【注:发邮件时主题栏里必须写清楚:班级、姓名、实验几】。

合集下载

计算机及网络保密管理制度

计算机及网络保密管理制度

范文最新推荐计算机及网络保密管理制度为加强计算机(包括笔记本电脑,以下同)及其网络的保密管理,确保计算机及其网络处理信息的安全,根据《中华人民共和国保守国家秘密法》、《计算机信息系统国际联网保密管理规定》和国家保密局的有关文件精神,制定本规定。

一、建立涉密计算机登记备案制度。

各部门应根据实际用途和所处理信息的密级,将计算机分为涉密计算机和非涉密计算机,对涉密计算机实行统一编号管理,明确专人负责,做到专机专用,并在计算机显示器的左上方贴上相应的密级标识。

二、涉密计算机必须与国际互联网或其他非涉密网络物理隔离。

三、涉密计算机要设置开机密码和屏幕保护密码,密码长度不少于十个字符。

四、加强涉密存储介质的保密管理,建立涉密存储介质的使用登记制度。

凡储存了涉密信息的软盘、U盘、光盘、可移动硬盘等,应按所存储信息的密级,实行统一编号,明确专人负责,每年底交由校办公室集中保存于铁质文件柜中。

1 / 28五、涉密计算机系统进行维修时,需告知校保密办,并保证所存储的涉密信息不被泄露。

对涉密信息应采取涉密信息转存、删除、异地转存等安全保密措施。

安全保密人员和涉密计算机系统维修人员必须同在维修现场,并对维修人员、维修对象、维修内容、维修前后状况进行监督并做详细记录。

六、凡需外送修理的涉密计算机等设备,必须经校保密办和本处室领导批准,并将涉密信息进行不可恢复性删除处理后方可实施。

七、涉密计算机的报废由校保密办专人负责,定点销毁。

八、处理涉密信息的数字复印机和多功能一体机的维修、外送修理和报废参照本规定之第五条、第六条和第七条执行。

九、加强对涉密计算机及其网络工作人员的保密培训,采取多种方式开展保密知识的教育,提高保密意识,定期组织检查。

十、任何人在互联网上发布信息必须做到“上网不涉密,涉密不上网”,严禁通过电子邮件和即时通讯工具软件传递涉密信息。

1^一、安徽省委党校网站的信息发布和审核工作,要严格遵守国家有关安全保密规定和《中国共产党安徽省委党校网站信息发布管理暂行规定》。

关于计算机网络保密管理自查报告(五篇)

关于计算机网络保密管理自查报告(五篇)

关于计算机网络保密管理自查报告(五篇)第一篇:关于计算机网络保密管理自查报告晋中煤炭工业局关于计算机网络保密管理自查报告市保密委员会:为贯彻落实中共晋中市委保密委员会关于对我市贯彻落实《关于加强党政机关和涉密单位网络保密管理的规定》情况进行检查的通知(市保发[2012]3号)精神,进一步加强网络窃密泄密防范工作,我局严格按照文件要求,对计算机网络保密管理开展自查自纠工作,现报告如下:一、高度重视防范网络窃密是信息化条件下保密管理工作的重中之重。

作为市直机关,我局党委把保密工作作为一项重要工作常抓不懈。

明确了保密工作的领导机构和人员,成立了由纪委书记任组长,机关各处室主要负责人为成员的安全保卫保密工作领导小组,制定了保密工作岗位负责制和“属地管理”原则,做到了保密工作机构、人员、职责、制度“四落实”。

二、计算机网络保密管理现状我局机关共有涉密网络1条,即:财政数据上报网,非涉密网络1条,即中国联通宽带网。

计算机92台,其中涉密计算机1台,非涉密计算机91台。

我局所有电脑都配备了杀毒软件,能定期杀毒与升级。

对涉密单机的管理,明确了一名分管领导具体负责,并制定专人从事计算机保密管理工作。

对非涉密单机的管理,明确非涉密计算机不得处理涉密信息。

对于计算机磁介质(软盘、U盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存有涉密内容的磁介质到上网的计算机上加工、储存、传递处理文件。

三、计算机网络保密工作落实情况(一)以宣传教育为主导,强化保密意识为加强计算机及其网络的保密管理,防止计算机及其网络泄密事件的发生,确保国家秘密信息安全,在计算机网络管理人员以及操作计算机的领导干部、涉密人员中强化计算机保密安全意识,我局采取多种方式,多种渠道对计算机保密相关人员进行宣传教育。

一是认真组织学习《国家保密法》、《中华人民共和国国家安全法》、《中华人民共和国保守国家秘密法实施办法》,并要求结合实际贯彻落实。

RSA非对称加密算法实验报告

RSA非对称加密算法实验报告
学与工程学院
2009年9月
第一部分
信息加密技术实验
第一部分 信息加密技术实验
一、实验目的:
在数据加密、解密的算法中,DES算法是典型的单密钥体制,RSA是典型的双密 钥体制, 目前均在大量使用。 通过实验, 让学生充分理解和掌握DES和RSA算法,PGP 加密工具的使用。以及通过网络进行数据加密传输的概念。
RSA实验: 运行《RSATool》演示软件: 产生公钥和私钥
第二项任务 DES加密解密工具2.1及其代码——支持字符串及文件加密,支持3重DES
1.DES 2.1 说明
先看看DES 2.1 的截图:
的简介: 2. DES 2.1 2.1的简介:
1.支持任意长度字符串加密解密 2.明文、密钥可以不足8字节 3.支持回车换行,Tab 等特殊字符 4.密文可以选择三种方式显示 5.支持3重DES 6.支持文件加密、解密 7.加密时显示进度
3.DES 算法介绍
关于DES算法的介绍大家可以看我博客里的另一篇文章,[原创]DES算法的介绍以及实
现(含上次DES程序1.0的 源 码 ) ,所以在此不在重述。
提供的 Public 函数 4. yxyDES2 Class Class提供的 提供的Public Public函数
下面我们来看看yxyDES2 类(Class)里public函数和它们的用法: //功能:产生16个28位的key //参数:源8位的字符串(key),存放key的序号0-1 //结果:函数将调用private CreateSubKey将结果存于char SubKeys[keyN][16][48] void InitializeKey(char* srcBytes,unsigned int keyN); //功能:加密8位字符串 //参数:8位字符串,使用Key的序号0-1 //结果:函数将加密后结果存放于private szCiphertext[16] // 用户通过属性Ciphertext得到 void EncryptData(char* _srcBytes,unsigned int keyN); //功能:解密16位十六进制字符串 //参数:16位十六进制字符串,使用Key的序号0-1 //结果:函数将解密候结果存放于private szPlaintext[8] // 用户通过属性Plaintext得到 void DecryptData(char* _srcBytes,unsigned int keyN); //功能:加密任意长度字符串 //参数:任意长度字符串,长度,使用Key的序号0-1 //结果:函数将加密后结果存放于private szFCiphertextAnyLength[8192] // 用户通过属性CiphertextAnyLength 得到 void EncryptAnyLength(char* _srcBytes,unsigned int _bytesLength,unsigned int keyN); //功能:解密任意长度十六进制字符串 //参数:任意长度字符串,长度,使用Key的序号0-1 //结果:函数将加密后结果存放于private szFPlaintextAnyLength[8192] // 用户通过属性PlaintextAnyLength 得到 void DecryptAnyLength(char* _srcBytes,unsigned int _bytesLength, unsigned int keyN); //功能:Bytes到Bits的转换, //参数:待变换字符串,处理后结果存放缓冲区指针,Bits缓冲区大小 void Bytes2Bits(char *srcBytes, char* dstBits, unsigned int sizeBits); //功能:Bits到Bytes的转换, //参数:待变换字符串,处理后结果存放缓冲区指针,Bits缓冲区大小 void Bits2Bytes(char *dstBytes, char* srcBits, unsigned int sizeBits);

计算机安全与保密管理

计算机安全与保密管理

计算机安全与保密管理使用者务必遵守《中华人民共与国计算机信息系统安全保护条例》。

一、计算机资源由国有资产管理处统一归口管理,并建立准确的资产帐。

各涉密单位应建立设备履历本,用以记录设备的原始资料、运行过程中的维修、升级与变更等情况,对计算机硬件资源要加贴标签及定密标识,设备的随机资料(含磁介质、光盘等)及保修(单)卡由各涉密单位保管;二、配备有计算机设备的涉密单位与部门都要指定一名领导负责计算机保密工作,并设专人对机器设备进行管理,不得通过串口、并口、红外等通讯端口与与工作无关的计算机系统连接;三、计算机机房要有完善的安防措施,未安装物理隔离卡的涉密计算机严禁联接国际互联网,涉密计算机在系统进入、资源共享、屏幕保护等方面务必采取必要的安全保密措施;四、各单位应当加强对涉密信息源的保密管理,建立健全计算机使用制度、计算机涉密信息载体的管理制度、密钥管理制度、计算机信息定期保护制度等;五、涉密计算机系统的软件配置情况及本身有涉密内容的各类应用软件,不得进行公开的学术交流,各单位、部门不得擅自对外公开发表;六、任何人员不得将涉密存储介质带出办公场所,如因工作需要必需带出的,需履行相应的审批与登记手续;七、严禁制造与传播计算机病毒,未经许可,任何私人的光盘、软盘不得在涉密计算机设备上使用;涉密计算机必需安装防病毒软件并定期升级;八、承担涉密事项处理的计算机应严格操纵参观,必要的参观须经校主管领导批准,到校保密办办理进入要害部位手续,事先停止计算机涉密事项的处理工作,并有专人陪同,未经主管领导批准及保密办办理审批手续,外单位人员不准进入机房使用计算机;九、计算机密级类别的设定,须经各单位、个人申请,领导批准,要以储存信息的最高密级设定密级,按保密规定粘贴密级标识,按规定做好计算机三层标密工作。

十、用户产生的涉密信息其输出需经本单位主管领导签字审批,由专人进行操作,并登记、备案,对输出的涉密信息按相应密级进行管理。

部队保密心得体会范文13篇

部队保密心得体会范文13篇

部队保密心得体会范文13篇部队保密心得体会1为进一步增强全体干警的保密意识和责任意识,切实加强保密管理和制度执行力,杜绝失密事件发生,日前,内蒙古巴林左旗检察院组织全体干警开展了保密知识教育培训。

培训会上,保密安全管理工作人员领学了《保密法》、《涉密人员保密制度》和《人民检察院办案工作中的保密规定》等相关法规,并对每个工作环节中的保密细节进行了详细讲解,让全体干警特别是新进干警了解保密知识,明确自己在保密工作中应承担的责任、义务及违反保密法规应当承担的法律责任,让干警时刻绷紧保密安全工作这根弦,筑牢保密安全工作“防火墙”。

该院保密办公室负责人按照本院制定的《保密工作管理制度》、《计算机网络管理制度》、《计算机操作员管理工作制度》、《涉密计算机使用人员职责》等规定,分别从工作、生活中如何管理案件材料、使用电脑和电话等方面作了具体要求,并强调全体检察干警一定要牢固树立“涉密无小事,保密要持久”的观念,将保密工作与业务工作同计划、同部署、同检查、同总结,不断增强信息安全保密工作的事业心和责任感,从自身做起,严守保密纪律,严格按照要求使用办公办案技术装备,全力保障检察信息安全。

通过此次培训,参训人员充分认识到学习掌握保密技术防范知识是工作所需、责任所系,进一步强化了该院的保密教育管理、提高了保密意识和防范技能。

在加强保密工作教育培训的同时,该院保密领导小组定期、不定期地开展文件保管、计算机使用和管理、保密规章制度执行情况检查,组织开展对各科室局队涉密文件保管、计算机信息及网络的安全使用、办公设备的安全使用等专项检查,查找问题、堵塞漏洞、排除隐患,从源头上防范涉密事件发生。

今年以来,该院已开展保密安全检查3次,先后对涉密、非涉密电脑、密钥等设备进行了认真检查。

多年来,该院未发生一起失泄密事件。

部队保密心得体会24月7日-8日我有幸参加了“兵团小学生语文能力评价实验与研究”课题开题培训会,会上教育部基础教育课程教材发展中心评价处处长莫景祺,为我们做了《教学案例与教学设计的区别与撰写》的报告。

密码技术实践课程设计

密码技术实践课程设计

密码技术实践课程设计一、教学目标本课程旨在通过密码技术实践,使学生掌握密码学的基本概念、原理和应用;培养学生运用密码技术分析和解决实际问题的能力;提高学生对密码技术的安全性和保密性的认识。

具体目标如下:知识目标:1. 了解密码学的基本概念、发展历程和应用领域;2. 掌握对称密码、非对称密码、哈希函数等基本加密算法;3. 理解数字签名、身份认证等密码学应用。

技能目标:1. 能够使用常见加密软件进行加密和解密操作;2. 能够设计和实现简单的密码协议;3. 能够分析密码系统的安全性。

情感态度价值观目标:1. 增强学生对密码技术安全性的重视,提高信息安全意识;2. 培养学生对密码技术的兴趣,激发创新精神;3. 引导学生正确使用密码技术,遵守相关法律法规。

二、教学内容本课程的教学内容主要包括密码学基本概念、加密算法、密码协议和密码系统安全性分析。

具体安排如下:1.密码学基本概念:介绍密码学的定义、发展历程和应用领域;解释对称密码、非对称密码、哈希函数等基本概念。

2.加密算法:讲解对称密码算法(如DES、AES等)、非对称密码算法(如RSA、ECC等)和哈希函数(如SHA-1、SHA-256等)的原理和实现。

3.密码协议:介绍数字签名、身份认证等密码学应用,分析其原理和安全性。

4.密码系统安全性分析:分析密码系统的威胁模型,讲解安全性分析的方法和工具。

三、教学方法本课程采用讲授法、案例分析法和实验法相结合的教学方法,以提高学生的学习兴趣和主动性。

1.讲授法:通过讲解密码学的基本概念、原理和应用,使学生掌握密码技术的基本知识。

2.案例分析法:分析实际案例,使学生了解密码技术在现实生活中的应用,提高学生解决实际问题的能力。

3.实验法:通过实验操作,使学生熟悉加密软件的使用,培养学生设计和实现密码协议的能力。

四、教学资源本课程所需教学资源包括教材、参考书、多媒体资料和实验设备。

1.教材:选用权威、实用的教材,如《密码学导论》、《现代密码学》等。

信息安全与保密技术大纲

《信息安全与保密技术》课程教学大纲课程代码:090142133课程英文名称:Information Security and Confidentiality Technology课程总学时:40 讲课:32 实验:8 上机:0适用专业:信息与计算科学大纲编写(修订)时间:2017.11一、大纲使用说明(一)课程的地位及教学目标信息安全与保密技术是信息与计算科学专业的一门专业选修课。

建设信息安全保障体系是信息安全保障工作的重要任务,信息安全保密是信息安全保障中的核心问题之一。

随着互联网和电子商务等技术的不断发展和应用,信息安全与保密成了影响计算机应用的重要问题。

本课程教学目标就是让信息与计算科学专业的学生掌握信息系统安全的基本知识,掌握信息系统安全的一般技术和方法,使信息系统能高效、安全地运行。

通过本课程的学习,学生将达到以下要求:1.信息安全的基本概念和基本技术;2.密码体制的基本原理;3.常见的古典密码体制和对称密码体制以及5.公钥密码体制;4.各种应用安全的基本原理;5. 网络安全防范的基本原理与相关技术。

(二)知识、能力及技能方面的基本要求1. 基本知识:信息安全的基本概念和基本技术、密码体制的基本原理、常见的古典密码体制和对称密码体制以及公钥密码体制以及各种应用安全的基本原理,网络安全防范的基本原理与相关技术。

2. 基本能力和方法:通过本科程的学习,培养学生安全防范的意识,防范系统的风险的能力,根据需要对系统构造信息安全保密实施方案的能力。

3. 基本技能:构造Caesar密码、Vigenére密码、Playfair密码、Hill密码,构造分组密码以及公钥密码并利用程序实现的技能。

(三)实施说明1.教学方法:课堂讲授中要重点对基本概念、基本方法和解题思路的讲解;采用启发式教学,培养学生思考问题、分析问题和解决问题的能力;引导和鼓励学生通过实践和自学获取知识,培养学生的自学能力;增加讨论课,调动学生学习的主观能动性。

计算机和信息系统安全保密管理办法

计算机和信息系统安全保密管理办法第一章总则第一条为确保公司计算机和信息系统的运行安全,确保国家秘密安全,根据国家有关规定和要求,结合工作实际情况,制定本办法。

第二条公司计算机和信息系统安全保密工作遵循“积极防范、突出重点、依法管理”的方针,切实加强领导,明确管理职责,落实制度措施,强化技术防范,不断提高信息安全保障能力和水平。

第二章组织机构与职责第三条计算机和信息系统安全保密管理工作贯彻“谁主管,谁负责”、“谁使用,谁负责”的原则,实行统一领导,分级管理,分工负责,有效监督。

第四条保密委员会全面负责计算机和信息系统安全保密工作的组织领导。

主要职责是:(一)审订计算机和信息系统安全保密建设规划、方案;(二)研究解决计算机和信息系统安全保密工作中的重大事项和问题;(三)对发生计算机和信息系统泄密事件及严重违规、违纪行为做出处理决定。

第五条保密管理部门负责计算机和信息系统的安全保密指导、监督和检查。

主要职责是:(一)指导计算机和信息系统安全保密建设规划、方案的编制及实施工作;(二)监督计算机和信息系统安全保密管理制度、措施的落实;(三)组织开展计算机和信息系统安全保密专项检查和技术培训;(四)参与计算机和信息系统安全保密的风险评估、分析及安全保密策略的制定工作。

第六条信息化管理部门负责计算机和信息系统的安全保密管理工作。

主要职责是:(一)负责计算机和信息系统安全保密建设规划、方案、制度的制订和实施;(二)负责计算机和信息系统安全保密技术措施的落实及运行维护管理;(三)负责建立、管理信息设备台帐;(四)负责计算机和信息系统安全保密策略的制定、调整、更新和实施;(五)定期组织开展风险评估、风险分析,提出相应的安全措施建议,并编制安全保密评估报告;(六)开展计算机和信息系统安全保密技术检查工作;(七)涉及计算机和信息系统有关事项的审查、审批;(八)计算机和信息系统安全保密的日常管理工作。

第七条公司应结合工作实际设定涉密计算机和信息系统的系统管理员、安全保密管理员、安全审计员,分别负责涉密计算机和信息系统的运行、安全保密和安全审计工作。

【201406】中南大学《计算机安全技术》试题及参考答案

《计算机安全技术》试题及参考答案请论述下面的问题:公钥密码体制是什么?它的出现有何重要意义?它与对称密码体制的异同有哪些?请论述其实现安全的原理。

(100分)答:公钥密码体制是什么?公钥密码体制是:是当今密码学主题的一个方面。

对信息发送与接收人的真实身份的验证、对所发出/接收信息在事后的不可抵赖以及保障数据的完整性是现代密码学主题的另一方面。

公开密钥密码体制对这两方面的问题都给出了出色的解答,并正在继续产生许多新的思想和方案。

在公钥体制中,加密密钥不同于解密密钥。

人们将加密密钥公之于众,谁都可以使用;而解密密钥只有解密人自己知道。

迄今为止的所有公钥密码体系中,RSA 系统是最著名、使用最广泛的一种。

它的出现有何重要意义?重要意义:公钥密码体制是密码学研究的一个具有里程碑意思的重要事件。

公钥密码系统在消息的传输过程中采用彼此不同的加密密钥与解密密钥,并且在考虑时间因素的情况下,由加密密钥推导出与之相对应的解密密钥不具有可实现性。

至此,密码体制解脱了必须对密钥进行安全传输的束缚,使密码学的应用前景豁然开朗。

它与对称密码体制的异同有哪些?与对称密码相比:相同点:都能用于数据加密;都能通过硬件实现;不同点:对称密码体制加密密钥和解密密钥是相同的,而公钥密码体制使用不同的加密密钥和解密密钥;公钥密码体制基于数学难题,而对称密码体制不是;公钥密码体制密钥分发简单。

加密密钥可以做成密钥本公开,解密密钥由各用户自行掌握,而对称密码体制不可以;公钥体制的加密速度比较慢,而对称密码体制速度较快;公钥体制适应于网络的发展,能够满足不相识的用户之间进行保密通信的要求;公钥体制中每个用户秘密保存的密钥量减少。

网络中每个用户只需要秘密保存自己的解密密钥,与其他用户通信所使用的加密密钥可以由密钥本得到;请论述其实现安全的原理。

实现原理:公钥密码体制的核心思想是: 加密和解密采用不同的密钥. 这是公钥密码体制和传统的对称密码体制最大的区别. 对于传统对称密码而言, 密文的安全性完全依赖于密钥的保密性, 一旦密钥泄漏,将毫无保密性可言.但是公钥密码体制彻底改变了这一状况.在公钥密码体制中,公钥是公开的,只有私钥是需要保密的.知道公钥和密码算法要推测出私钥在计算上是不可行的.这样,只要私钥是安全的,那么加密就是可信的. 显然, 对称密码和公钥密码都需要保证密钥的安全, 不同之处在于密钥的管理和分发上面.在对称密码中,必须要有一种可靠的手段将加密密钥(同时也是解密密钥)告诉给解密方;而在公钥密码体制中,这是不需要的.解密方只需要保证自己的私钥的保密性即可,对于公钥, 无论是对加密方而言还是对密码分析者而言都是公开的,故无需考虑采用可靠的通道进行密码分发.这使得密钥管理和密钥分发的难度大大降低了.两种密码体制的特征对比,如前所述,公钥密码体制使用两个密钥,习惯上,为了将其与对称密码体制中的密钥相区分,把公钥密码体制中使用的两个密钥分别称为公钥和私钥.公钥是可公开的,而私钥则是要保密的.为了便于说明, 不妨假设消息的发送方为A,相应的公钥对为(PUA,PRA) .这里,PUA表示A的公钥,PRA表示A的私钥.同理, 假设消息的接收方为B,相应的公钥对为(PUB,PRB) .其中,PUB表示B的公钥,PRB表示B 的私钥.对于A而言,既知道自己的公钥PUA,也知道B的公钥PUB.通常,就将A所知道的公钥集合称为公钥环.当需要对消息进行加密时,A从自己的公钥环中取出接收方的公钥, 对消息进行加密,然后将消息发送给接收方.接收方收到加密消息后,用自己的私钥对密文进行解密.这个过程,由于A是用B的公钥PUB对消息进行加密,因此只有用B的私钥PRB才能解密密文C,而B 的私钥PRB是由B秘密保存的.由于攻击者没有B的私钥PRB,因此攻击者要想仅根据密文C 和B的公钥PUB解密消息是不可能的.由此,就实现了保密性的功能. 除了用于实现保密性之外,公钥密码还可以用来实现认证功能.可以看到用公钥密码实现认证和用于保密的区别. 最主要的不同在于加解密密钥的使用上,当用公钥密码实现保密功能时,是用接收方的公钥对消息进行加密,接收方用自己的私钥对消息进行解密; 而当用公钥密码实现认证功能时, 是用发送方的私钥对消息进行加密,接收方收到之后,用发送方的公钥恢复出明文消息M.由于只有发送方A拥有私钥PRA, 因此只要接收方B能够正确解密出密文C, 就可以认为消息的确是由发送方A发出的.这样就实现了对发送方的身份的认证.不过,这种简单的公钥认证模型的问题是:第一,这种方式只能对发送端进行认证;第二,由于攻击者也可以知道A的公钥,因此攻击者也可以解密出密文消息C,也就是说,这里只能实现认证能力,而无法实现保密能力.如果要同时实现保密和认证功能,需要对消息进行两次加密. 应满足的条件公钥密码应满足的 5 个基本条件是由 Diffie 和 Hellman 给出的,这里,假设消息的发送方为 A,消息的接收方为 B: 产生密钥对(公钥 PU,私钥 PR)在计算上是容易的; 已知B的公钥PUb和要发送给B的消息M,A产生相应的密文在计算上是容易的: C=E(PUb,M) 接收方B用自己的私钥PRb解密所接收的密文以恢复明文消息在计算上是容易实现的: M=D(PRb,C)=D[PRb,E(PUb,M)] 假设攻击者已知公钥PUb,要确定出对应的私钥PRb在计算上是不可行的; 假设攻击者已知公钥PUb和密文C,要恢复明文M在计算上是不可行的; 以上 5 个条件就是公钥密码的基本要求.通常,现代公钥密码还满足以下条件: 既可以用公钥作为加密密钥,也可以用私钥作为加密密钥.如果用公钥作为加密密钥,那么私钥就是解密密钥;如果用私钥作为加密密钥,那么公钥就是解密密钥. 比如,著名的 RSA 密码就满足上述附加条件.但是,这一条件并不是必须的.RSA 的基本数学原理公钥密码体制的代表当数 RSA 密码算法.RSA 算法从提出至今已有将近三十年历史, 是使用最广泛的通用公钥加密方法. RSA是一种分组密码,其明文和密文的基本单元都是 0 到n-1 之间的整数,一般而言, n<21024.因此,每一个分组的大小必须小于或等于log2n,由于n通常小于 21024,因此实际中使用的RSA算法的分组大小都小于等于 1024 比特位. 假设明文分组为 M,密文分组为 C,则 RSA 加密过程如下: C=Me mod n 解密过程为: M=Cd mod n=(Me)d mod n=Med mod n 通信的双方均已知 n,发送方已知 e,只有接收方知道 d.由此,公钥加密算法的公钥为 PU={e,n},私钥为 PR={d,n}.根据前面所述的公钥密码应满足的条件可知,RSA 算法必须能够满足下列条件: 可以找到e,d和n,使得对所有M<n,有Med mod n=M;对于所有M<n,计算Me mod n和Cd mod n是容易的; 由 e 和 n 确定 d 在计算上是不可能的. 当e和d互为模φ ( n) 的乘法逆时,第一个条件Med mod n=M成立.其中φ ( n) 为欧拉函数. 所谓e和d互为模φ ( n) 的乘法逆,即表示如下关系: ed mod φ ( n) = 1 有必要对欧拉函数做简单说明.欧拉函数φ ( n) 指的是小于 n 且与 n 互素的正整数的个数.习惯上约定φ (1) = 1 .易知对于任何素数 p,下式均成立: φ( p) = p 1 而由此公式可以得到另一个有用的结论:设有两个不相等的素数 p 和 q,令 n=pq.那么φ ( n) = φ ( pq ) = φ ( p ) ×φ ( q ) = ( p 1) × ( q 1)。

16秋北交《计算机安全与保密》在线作业二

北交《计算机安全与保密》在线作业二一、单选题(共15 道试题,共30 分。

)1. 注册中心是()A. CAB. CRLC. RAD. CD正确答案:2. 奇偶校验并行位交错阵列是()A. RAID 0B. RAID1C. RAID2D. RAID3正确答案:3. 风险消减是风险管理过程的第()个阶段A. 1B. 2C. 3D. 4正确答案:4. 宏病毒是随着Office软件的广泛使用,有人利用高级语言宏语言编制的一种寄生于()的宏中的计算机病毒A. 应用程序B. 文档或模板C. 文件夹D. 具有“隐藏”属性的文件正确答案:5. 户身份认证三要素不包括()A. 用户知道什么B. 用户是谁C. 用户拥有什么D. 用户在做什么正确答案:6. 数字证书基于对象的分类不包含()A. 个人身份证书B. 企业或机构身份证书C. 服务器证书D. DER 编码数字证书正确答案:7. QoS是()A. 虚拟专用网络B. 加密技术C. 一种网络安全机制D. 网络协议正确答案:8. 除待解的密文外,密码分析者有一些明文和用同一个密钥加密这些明文所对应的密文属于哪种攻击()A. 唯密文攻击B. 已知明文攻击C. 选择明文攻击D. 选择密文攻击正确答案:9. 在( )加密和解密采用相同的密钥A. 对称加密系统B. 非对称加密技术C. 公开密钥加密技术D. 以上都是正确答案:10. 容错系统工作过程不包括()A. 自动侦测B. 自动切换C. 自动恢复D. 自动启动正确答案:11. 根据密码分析者破译时已具备的前提条件,通常人们将攻击类型分为()种A. 1B. 2C. 3D. 4正确答案:12. 。

圆点病毒和大麻病毒属于()A. 操作系统型病毒B. 外壳型病毒C. 嵌入型病毒D. 源代码类型正确答案:13. PPDR模型有自己的理论体系是()A. 基于机制的B. 基于空间的C. 基于时间的安全理论D. 基于策略的正确答案:14. 并行海明纠错阵列是()A. RAID 0B. RAID1C. RAID2D. RAID3正确答案:15. 我国将信息系统安全分为()个等级A. 3B. 4C. 5D. 6正确答案:北交《计算机安全与保密》在线作业二二、多选题(共10 道试题,共40 分。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档