现代密码学理论与实践第7章利用对称密钥实现保密Fifth Edition byWilliam Stallings2018年10月
Fifth Edition by William Stallings 2018年10月
L本章要点链路加密中每个结点都需要一套加密设备,端到端加密只需在系统的两个终端执行加密和解密操作,即使通信数据都被加密,攻击者仍能通过流量分析来获取信息。有效的对付手段是对传输数据进行填充。密钥分配为需要传输加密数据的通信双方提供传递密钥的功能,需要机制和协议保障密钥传输的安全性,主密钥不经常使用并长期存在,临时生成会话密钥并分发给通信双方随机或伪随机数发生器数许多密码函数在实际应用中必备的能力,其原则是产生的比特串不能够被猜测。Schoal af Computer Sciewce&TechuologyNSTC2/37现代密码学理论与实践
现代密码学理论与实践 2/ 37 链路加密中每个结点都需要一套加密设备,端到端加密 只需在系统的两个终端执行加密和解密操作 即使通信数据都被加密,攻击者仍能通过流量分析来获 取信息。有效的对付手段是对传输数据进行填充。 密钥分配为需要传输加密数据的通信双方提供传递密钥 的功能,需要机制和协议保障密钥传输的安全性 主密钥不经常使用并长期存在,临时生成会话密钥并分 发给通信双方 随机或伪随机数发生器数许多密码函数在实际应用中必 备的能力,其原则是产生的比特串不能够被猜测
学8本章提纲7.1密码功能的位置。7.1.1安全隐患7.1.2链路加密与端到端加密7.2传输保密性7.2.1链路加密方式7.2.2端到端加密的方法7.3密钥分配7.3.1一个密钥分配方案7.3.2层次化密钥控制和会话密钥的使用寿7.33一种透明的密钥控制方案命7.3.4分散式密钥的控制7.3.5控制密钥的使用方式Z.4随机数的产生7.4.1随机数的来源Z4.2伪随机数产生器7.4.3线性拟合发生器7.4.4.用密码学方法生成随机数7.4.5BlumBlumShub(BBS)GeneratorScha74.6真随机数发生器和偏差/cchuolag%NSTENN3/37现代密码学理论与实践
现代密码学理论与实践 3/ 37 7.1 密码功能的位置 ◦ 7.1.1 安全隐患 ◦ 7.1.2 链路加密与端到端加密 7.2 传输保密性 ◦ 7.2.1 链路加密方式 ◦ 7.2.2 端到端加密的方法 7.3 密钥分配 ◦ 7.3.1 一个密钥分配方案 ◦ 7.3.2 层次化密钥控制和会话密钥的使用寿 ◦ 7.3.3 一种透明的密钥控制方案命 ◦ 7.3.4 分散式密钥的控制 ◦ 7.3.5 控制密钥的使用方式 7.4 随机数的产生 ◦ 7.4.1 随机数的来源 ◦ 7.4.2 伪随机数产生器 ◦ 7.4.3 线性拟合发生器 ◦ 7.4.4 用密码学方法生成随机数 ◦ 7.4.5 Blum Blum Shub (BBS) Generator ◦ 7.4.6 真随机数发生器和偏差
第7章用对称密码实现保密性本章讨论加密逻辑功能所处的位置,使用加密防止通信量分析攻击的方法,密钥分配问题及随机数的产生。7.1密码功能的位置Credle>7.1.1安全隐患OfficeAFrameRelayorATMNetworkFigure7.1PointsofVulnerability从同一网上其他工作站发起的窃听使用拨号进入局域网或服务器进行窃听使用外部路由链接进入网络和窃听在外部链路上对通信业务的监听和修改
本章讨论加密逻辑功能所处的位置,使用加密防止通信量 分析攻击的方法,密钥分配问题及随机数的产生。 7.1 密码功能的位置 7.1.1 安全隐患 从同一网上其他工作站发起的窃听 使用拨号进入局域网或服务器进行窃听 使用外部路由链接进入网络和窃听 在外部链路上对通信业务的监听和修改
7.1.2链路加密与端到端加密、基本方法:链路加密与端到端加密。链路加密·加密是在每一条链路上独立发生的·意味着链路之间每次分组交换都必须被解密,要求的设备多,且需要成对的密钥端到端加密·加密解密的过程在两端系统中进行在两端需要加密装置,源主机与目的主机共享密钥依然存在弱点:,不能对整个数据包加密,否则不能实现包的路由如果只对数据加密,信息头保持明文,则传输过程又不安全了,因为可以有通信量分析攻击School of Conputer Sciesce&TechuologyNSTC5/37现代密码学理论与实践
现代密码学理论与实践 5/ 37 基本方法:链路加密与端到端加密 ◦ 链路加密 加密是在每一条链路上独立发生的 意味着链路之间每次分组交换都必须被解密 要求的设备多,且需要成对的密钥 ◦ 端到端加密 加密解密的过程在两端系统中进行 在两端需要加密装置,源主机与目的主机共享密钥 依然存在弱点: 不能对整个数据包加密,否则不能实现包的路由 如果只对数据加密,信息头保持明文,则传输过程又不安全了, 因为可以有通信量分析攻击