公钥授权 。A发送带有时间戳的消息给公钥管理员,请求B的当前公钥 管理员给A发送用其私钥Rauth]加密的消息,A用管理员的 公钥解密,可以确信该消息来自管理员: B的公钥KUb,用来加密; ● 原始请求,A可以验证其请求未被修改; 原始时间戳,A可以确定收到的不是来自管理员的旧消息。 A保存B的公钥,并用它对包含A的标识DA和Nonce的消息 加密,然后发送给B B以同样方式从管理员处得到A的公钥 ● B用KU3对A的N1和B的W2加密,发送给A ●A用B的公钥对N,加密并发送给B,使B相信其通信伙伴是A 四 2022/10/9 现代密码学理论与实践-10 7159
2022/10/9 现代密码学理论与实践-10 7/59 ⚫ A发送带有时间戳的消息给公钥管理员, 请求B的当前公钥 ⚫ 管理员给A发送用其私钥KRauth加密的消息, A用管理员的 公钥解密,可以确信该消息来自管理员: ⚫ B的公钥KUb,用来加密; ⚫ 原始请求,A可以验证其请求未被修改; ⚫ 原始时间戳, A可以确定收到的不是来自管理员的旧消息。 ⚫ A保存B的公钥, 并用它对包含A的标识IDA和Nonce1的消息 加密, 然后发送给B ⚫ B以同样方式从管理员处得到A的公钥 ⚫ B用KUa对A的N1和B的N2加密, 发送给A ⚫ A用B的公钥对N2加密并发送给B, 使B相信其通信伙伴是A 公钥授权
少回海汽术大 公钥分配方案 105 Public-key Authority (1))Request ll Time1 (4)Request ll Time2 (2)EKR[KU Request Time] (5)EKR[KU Request Time2] (3)EKU [IDA II N] Initiator Responder A B (6)EKU [N1I N2]- ()EKU [N2]- Figure 10.3 Public-Key Distribution Scenario m司 2022/10/9 现代密码学理论与实践-10 8/59
2022/10/9 现代密码学理论与实践-10 8/59 公钥分配方案
10.1.2公钥证书 车道不 105 ● 有了公钥证书使得不通过实时访问公钥授权部门而实 现公钥交换成为可能 公钥证书将一个通信方的身份与他的公开密钥绑定在 一起,通常还包括有效期和使用方法等 ● 证书的所有内容必须经由可信公钥授权方或者证书授 权方签名后方可生效 ● 知道公钥授权当局公开密钥的任何人都可以验证一个 用户的公开密钥证书的有效性 对于申请者A,管理员提供的证书为: CA EKRauth [T;IDA:KUa] 。其他人读取并验证: DKUauth[CA]=DKUauth [EKRauth [T,IDA,KUa]]=(T,IDA,KUa) 道道西 2022/10/9 现代密码学理论与实践-10 9/59
2022/10/9 现代密码学理论与实践-10 9/59 ⚫ 有了公钥证书使得不通过实时访问公钥授权部门而实 现公钥交换成为可能 ⚫ 公钥证书将一个通信方的身份与他的公开密钥绑定在 一起,通常还包括有效期和使用方法等 ⚫ 证书的所有内容必须经由可信公钥授权方或者证书授 权方签名后方可生效 ⚫ 知道公钥授权当局公开密钥的任何人都可以验证一个 用户的公开密钥证书的有效性 ⚫ 对于申请者A,管理员提供的证书为: ⚫ CA = EKRauth [T, IDA, KUa ] ⚫ 其他人读取并验证: ⚫ DKUauth[CA ]=DKUauth [EKRauth [T, IDA , KUa ]]=(T, IDA , KUa ) 10.1.2 公钥证书
车家 公钥证书的交换 105 Certificate Authority CA=EKR[Time1,IDA.KUa] CB=EKR[Time2,IDB.KU] (1)CA- A B (2)CB Figure 10.4 Exchange of Public-Key Certificates 甲N 2022/10/9 现代密码学理论与实践-10 10/59
2022/10/9 现代密码学理论与实践-10 10/59 公钥证书的交换
10.1.3利用公钥密码分配传统密码 体制的密钥 采用前述方法获得的公开密钥可以用于保密和认证 之需 ● 公钥密码算法速度较慢,因此更适合作为传统密码 中实现秘密密钥分配的一种手段 因此,需要产生会话密码来加密 已经有一些方法用来协商适当的会话密钥 甲A四 道道■ 2022/10/9 现代密码学理论与实践-10 11/59
2022/10/9 现代密码学理论与实践-10 11/59 ⚫ 采用前述方法获得的公开密钥可以用于保密和认证 之需 ⚫ 公钥密码算法速度较慢,因此更适合作为传统密码 中实现秘密密钥分配的一种手段 ⚫ 因此,需要产生会话密码来加密 ⚫ 已经有一些方法用来协商适当的会话密钥 10.1.3 利用公钥密码分配传统密码 体制的密钥