[優(yōu)秀畢業(yè)論文]安全聊天系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)_第1頁(yè)
[優(yōu)秀畢業(yè)論文]安全聊天系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)_第2頁(yè)
[優(yōu)秀畢業(yè)論文]安全聊天系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)_第3頁(yè)
[優(yōu)秀畢業(yè)論文]安全聊天系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)_第4頁(yè)
[優(yōu)秀畢業(yè)論文]安全聊天系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)_第5頁(yè)
已閱讀5頁(yè),還剩26頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、安全聊天系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 第31頁(yè) 共32頁(yè)安全聊天系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)學(xué)生姓名:xxx 指導(dǎo)老師:xxx摘 要 隨著計(jì)算機(jī)的不斷普及和互聯(lián)網(wǎng)技術(shù)在全球領(lǐng)域的高速發(fā)展。越來(lái)越多的人使用到了聊天程序。聊天程序給人們帶來(lái)通信便利的同時(shí)也存在著一些安全隱患,傳統(tǒng)的聊天程序以明文方式傳送聊天內(nèi)容,這樣就給一些用心不良的人大開(kāi)方便之門(mén)。本系統(tǒng)正是基于以上原因而設(shè)計(jì)的加密聊天程序。聊天程序采用服務(wù)器/客戶端模式。在linux環(huán)境下采用socket套接口編程,服務(wù)器程序以創(chuàng)建線程池的方式為每一個(gè)客戶服務(wù)。聊天內(nèi)容由服務(wù)器轉(zhuǎn)發(fā)。在聊天程序中加入了對(duì)稱(chēng)加密算法des和非對(duì)稱(chēng)加密算法rsa。其基本實(shí)現(xiàn)是由服務(wù)器端生成

2、rsa的公鑰和私鑰,由客戶端生成des對(duì)稱(chēng)密鑰,服務(wù)器端傳送公鑰至客戶端加密des密鑰之后回傳服務(wù)器,服務(wù)器再用本地的私鑰解密獲得des密鑰。此后雙方的通信由des密鑰加密后傳送,這樣既能高效的加密明文又能在信道上安全的傳送密鑰使得密鑰間的共享成為現(xiàn)實(shí)。關(guān)鍵詞 對(duì)稱(chēng)加密算法;非對(duì)稱(chēng)加密算法;聊天系統(tǒng) the design and implementation of safe chat system abstract along with computer becoming more and more popular and internet technology developing rapi

3、dly, a lot of people began to use the im(chat program). chat program brings people more convenience, but at the same time, security problem existed. the traditional chat program sends the message by plain text, which open the door for the bad man. this encrypted chat system is right based on the poi

4、nt. the system is in c/s architecture using socket based on linux. the server program serves each client in the way of establishing thread and is responsible to transfer message. the des algorithm and rsa algorithm are used to encrypt in this program. the basic principle is that the server generates

5、 rsa public key and private key and client generates des symmetrical secret key. firstly, the server sends the public key to client, and then client sends it back after encrypting des secret key. secondly, the server uses local private key to decode to obtain the des private key. after then, the mes

6、sage is sent after encrypted by des secret key. so the plain text can be encrypted effectively and sent in channel in security.key words symmetry encrypting program; unsymmetrical encrypting program;chat system1 引言1.1 課題背景自從tcp/ip協(xié)議族成為計(jì)算機(jī)通信的主要網(wǎng)絡(luò)協(xié)議,基于該協(xié)議族開(kāi)發(fā)的網(wǎng)絡(luò)應(yīng)用程序數(shù)不勝數(shù)。聊天程序便是其中之一。聊天程序使人們可以通過(guò)互聯(lián)網(wǎng)及時(shí)傳送消息,

7、讓遠(yuǎn)在千里之外的人們暢所欲言。傳統(tǒng)的聊天程序在給人們帶來(lái)方便的同時(shí)也逐漸暴露出一些安全隱患。前不久網(wǎng)上登出了這樣一則新聞:上海某銀行的白領(lǐng)麗人,因?yàn)榱奶斐绦蚴鼙O(jiān)控被同事知道了個(gè)人隱私,被迫辭去了月薪三萬(wàn)余元的工作。于是聊天程序的安全性受到了人們的廣泛關(guān)注。1.2 國(guó)內(nèi)外研究現(xiàn)狀從國(guó)內(nèi)外對(duì)聊天程序的加密情況看,大多數(shù)處理方式是在現(xiàn)有的聊天程序基礎(chǔ)之上添加相應(yīng)的加密插件來(lái)實(shí)現(xiàn)加密。比較典型的例子是linux平臺(tái)下的多集成聊天程序gaim,其中集成了icq、msn、qq等現(xiàn)今主流國(guó)內(nèi)外聊天程序。普遍的聊天程序沒(méi)有經(jīng)過(guò)加密而直接傳輸聊天明文。gaim通過(guò)添加插件程序?qū)ξ醇用艿牧奶斐绦蜻M(jìn)行加密傳輸,通信

8、雙方需要只要同時(shí)安裝加密插件就可以順利的對(duì)聊天內(nèi)容進(jìn)行加密解密。這其中存在一個(gè)現(xiàn)而易見(jiàn)的問(wèn)題:要是一方加入了加密插件而另一方卻沒(méi)有相應(yīng)的解密程序顯然雙方不能正確通信。1.3 本課題研究的意義聊天程序是否加密關(guān)系著用戶的切身利用。為了保衛(wèi)公民隱私權(quán)不受到網(wǎng)絡(luò)黑客的不法侵犯,開(kāi)發(fā)加密傳輸信息的聊天程序有著重大意義。聊天程序的加密特性對(duì)用戶應(yīng)該是透明的。正如前面分析,如果以安裝插件的方式加密聊天程序很可能造成通信雙方加密不一致的情況。因此將加密算法內(nèi)嵌入聊天程序可以保證通信雙方均能正常通信。傳統(tǒng)的對(duì)稱(chēng)加密算法如des雖然可以快速的加密和解密明文,然而其密鑰難以分配和管理。如果讓通信雙方相互約定密鑰顯

9、然是不合適的,因此最好的方式是由一方產(chǎn)生密鑰然后傳送給另一方?;诠€的非對(duì)稱(chēng)加密體制的引入正是用于解決對(duì)稱(chēng)加密算法在密鑰管理上的不足,但是非對(duì)稱(chēng)加密算法如rsa存在運(yùn)算強(qiáng)度過(guò)大、費(fèi)時(shí)較長(zhǎng)等問(wèn)題。如果直接用于加密聊天程序,其生成密鑰和加密解密所需時(shí)間是人們?cè)谕ㄐ胚^(guò)程中所不能容忍的,采取將兩種加密算法相結(jié)合的方式可以很好的解決以上問(wèn)題,從而達(dá)到安全快速的加密數(shù)據(jù)。2所采用技術(shù)的先進(jìn)性分析2.1 des算法des是data encryption standard(數(shù)據(jù)加密標(biāo)準(zhǔn))的縮寫(xiě)。它是由ibm公司研制的一種加密算法,美國(guó)國(guó)家標(biāo)準(zhǔn)局于1977年公布把它作為非機(jī)要部門(mén)使用的數(shù)據(jù)加密標(biāo)準(zhǔn),二十年來(lái),

10、它一直活躍在國(guó)際保密通信的舞臺(tái)上,扮演了十分重要的角色。des是一個(gè)分組加密算法,它以64位為分組對(duì)數(shù)據(jù)加密。同時(shí)des也是一個(gè)對(duì)稱(chēng)算法:加密和解密用的是同一個(gè)算法。它的密鑰長(zhǎng)度是56位(因?yàn)槊總€(gè)第8位都用作奇偶校驗(yàn)),密鑰也可以是任意的56位數(shù),而且可以任意時(shí)候改變。其中有極少量的數(shù)被認(rèn)為是弱密鑰,但是很容易避開(kāi)它們。所以保密性依賴(lài)于密鑰。2.2 rsa算法1978年,美國(guó)麻省理工學(xué)院(mit)的研究小組成員ronald l rivest、adi shamir、 leonard adleman提出了一種基于公開(kāi)密鑰密碼體制的優(yōu)秀加密算法rsa算法。rsa的取名就是來(lái)自這三位發(fā)明者姓氏的第一個(gè)

11、字母。該算法以其較高的保密強(qiáng)度逐漸成為一種廣為接受的公鑰密碼體制算法。rsa算法是一種分組密碼體制算法,它的保密強(qiáng)度是建立在具有大素?cái)?shù)因子的合數(shù),其因子分解np(nondeterministic polynomial)完全問(wèn)題這一數(shù)學(xué)難題的基礎(chǔ)上的,因此rsa算法具有很強(qiáng)的保密性。rsa算法研制的最初目標(biāo)是解決des算法秘密密鑰利用公開(kāi)信道傳輸分發(fā)困難的難題,而實(shí)際結(jié)果不但很好地解決了這個(gè)難題;還可利用rsa來(lái)完成對(duì)消息的數(shù)字簽名以防對(duì)消息的抵賴(lài);同時(shí)還可以利用數(shù)字簽名發(fā)現(xiàn)攻擊者對(duì)消息的非法篡改,以保護(hù)數(shù)據(jù)信息的完整性。rsa算法是第一個(gè)能同時(shí)用于加密和數(shù)字簽名的算法,也易于理解和操作。rsa

12、是被研究得最廣泛的公鑰算法,普遍認(rèn)為是目前最優(yōu)秀的公鑰方案之一。rsa得到了世界上的最廣泛的應(yīng)用,并于1992年iso國(guó)際標(biāo)準(zhǔn)化組織在其頒發(fā)的國(guó)際標(biāo)準(zhǔn)x.509中,將rsa算法正式納入國(guó)際標(biāo)準(zhǔn)。2.3 線程池在傳統(tǒng)的unix模型中,當(dāng)一個(gè)進(jìn)程需要另一個(gè)實(shí)體來(lái)完成某事時(shí),它就fork一個(gè)子進(jìn)程并讓子進(jìn)程去執(zhí)行處理。unix上的大多數(shù)網(wǎng)絡(luò)服務(wù)器程序就是這么編寫(xiě)的,父進(jìn)程accept一個(gè)連接,fork一個(gè)子進(jìn)程,該子進(jìn)程處理與該連接對(duì)端的客戶之間的通信。盡管這種范式多少年來(lái)一直良好地服務(wù)著,fork調(diào)用卻存在一些問(wèn)題:1 fork是昂貴的。fork要把父進(jìn)程的內(nèi)存映象拷貝到子進(jìn)程,并在子進(jìn)程中復(fù)制所

13、有描述字,如此等等。2 fork返回之后父進(jìn)程之間信息的傳遞需要進(jìn)程間通信(ipc)機(jī)制。調(diào)用fork之前父進(jìn)程向尚存在的子進(jìn)程傳遞信息相當(dāng)容易。因?yàn)樽舆M(jìn)程將從父進(jìn)程數(shù)據(jù)空間及所有描述字的一個(gè)拷貝開(kāi)始運(yùn)行。然而從子進(jìn)程往父進(jìn)程返回信息卻比較費(fèi)力。線程有助于解決這兩個(gè)問(wèn)題。線程有時(shí)稱(chēng)為輕權(quán)進(jìn)程(lightweight process),因?yàn)榫€程比進(jìn)程“權(quán)重輕些”。也就是說(shuō),線程的創(chuàng)建可能比進(jìn)程的創(chuàng)建快10100倍。線程池是指在服務(wù)器啟動(dòng)階段預(yù)先創(chuàng)建一系列線程阻塞于accept調(diào)用,每個(gè)客戶由當(dāng)前可用線程池中的某個(gè)(閑置)線程處理。這種處理方式比通常的客戶連接到來(lái)時(shí)臨時(shí)創(chuàng)建線程為其服務(wù)要快得多。可

14、以獲得很好的性能加速。 3系統(tǒng)需求分析3.1聊天程序功能分析1 注冊(cè)功能通常聊天程序需要用戶名和密碼才能使用,所以需要實(shí)現(xiàn)web注冊(cè)功能,這樣用戶可以很方便的通過(guò)web網(wǎng)站注冊(cè)自己的用戶名并取得密碼,還可以在服務(wù)器上存儲(chǔ)個(gè)人相關(guān)信息以便他人查看。2 登陸功能用戶在聊天之前需要輸入用戶名和密碼進(jìn)行登陸以便獲取自身相關(guān)信息和好友相關(guān)信息,故登陸過(guò)程中服務(wù)器需對(duì)用戶名和密碼進(jìn)行必要的核對(duì)。3 聊天功能這是聊天程序的主要功能。用戶之間的相互通信必須及時(shí)快速的由服務(wù)器轉(zhuǎn)發(fā)。3.2 加密算法由于是加密聊天程序,故對(duì)聊天明文的加密算法應(yīng)選取加密速度相對(duì)較快的對(duì)稱(chēng)加密算法(如:des),又由于des的加密密鑰

15、是不能公開(kāi)的秘密密鑰,故對(duì)des的密鑰應(yīng)加密傳送,所以應(yīng)采用非對(duì)稱(chēng)的公鑰加密算法(如rsa)用以分發(fā)des密鑰。des加密算法:作為對(duì)稱(chēng)加密算法中的des加密算法由于其加密過(guò)程是固定不變的,故應(yīng)考慮其密鑰的生成。由于弱密鑰存在的可能性,還應(yīng)該考慮如何避免生成弱密鑰。因?yàn)椴罘址治龇ǖ奶岢隹梢钥焖俚钠平馍儆?6輪迭代的des算法,故應(yīng)保證其迭代次數(shù)至少為16輪。rsa加密算法:由于rsa是基于大素?cái)?shù)因子分解這一數(shù)學(xué)難題提出的,故rsa中公鑰和私鑰的產(chǎn)生應(yīng)重點(diǎn)考慮。又由于rsa的運(yùn)算強(qiáng)度較大,故還應(yīng)考慮如何加速其運(yùn)算速度。4 系統(tǒng)總體設(shè)計(jì)和模塊劃分4.1 系統(tǒng)總體設(shè)計(jì)圖4.1系統(tǒng)設(shè)計(jì)如圖4.1所示,

16、本系統(tǒng)采用c/s模式。1 用戶通過(guò)web應(yīng)用程序注冊(cè)帳號(hào),然后用注冊(cè)的帳號(hào)登陸聊天程序服務(wù)器。2 客戶端產(chǎn)生生成des密鑰,服務(wù)器端在啟動(dòng)時(shí)初始化產(chǎn)生rsa公鑰和私鑰。當(dāng)客戶端向服務(wù)器發(fā)起連接時(shí),服務(wù)器送出rsa公鑰,客戶端用取得的公鑰加密產(chǎn)生的des私鑰回傳服務(wù)器。3 最后服務(wù)器與客戶端雙方的通信均由des加密算法加密通信明文。4.2 模塊劃分4.2.1 des算法模塊1 加密算法3個(gè)主要步驟第一步,初始置換ip圖4.2 初始置換表ip圖4.2為初始置換表ip,64bit輸入明文經(jīng)過(guò)該表完成初始置換。第二步,16輪迭代圖4.3 16輪迭代圖4.3為des16輪迭代,將經(jīng)過(guò)初始置換的數(shù)據(jù)分成l

17、i和ri兩部分。將ri直接交換為li+1,li與ri經(jīng)過(guò)f函數(shù)處理后的數(shù)據(jù)相異或得ri+1,最后一輪不做交換。第三步,逆置換圖4.4 逆置換表(ip-1)圖4.4為逆置換表(ip-1),經(jīng)過(guò)16輪迭代后通過(guò)該表置換得到輸出的密文。2 子密鑰的產(chǎn)生圖4.5 生成子密鑰圖4.5為子密鑰生成過(guò)程,將64bit初始密鑰經(jīng)過(guò)pc-1表置換為56bit輸入,分為ci, di兩組分別進(jìn)行l(wèi)s循環(huán)左移,再經(jīng)過(guò)pc-2表壓縮為48bit子密鑰。如此循環(huán)16輪生成16組子密鑰。4.2.2 rsa算法模塊1 大數(shù)的運(yùn)算加法運(yùn)算:設(shè)定相應(yīng)的進(jìn)位變量c,按位相加,如ri = ai + bi + c,當(dāng)ai + bi +

18、 c m (m為權(quán)值),c送1,ri = (ai + bi + c) mod m, 否則c送0。減法運(yùn)算:設(shè)定相應(yīng)的借位變量c,按位相減,如ri = ai bi + c,當(dāng)ai m (m位權(quán)值),c送ri/m (m為權(quán)值),d為從對(duì)應(yīng)的內(nèi)外循環(huán)位之和(i + j)對(duì)應(yīng)的結(jié)果位上取得的值。r(i + j)暫時(shí)存入對(duì)應(yīng)的結(jié)果位。除法運(yùn)算:假設(shè)a為被除數(shù),b為除數(shù)。當(dāng)a b,將b擴(kuò)大到a相同位數(shù),循環(huán)做a = a bk (擴(kuò)充后的b),商位qi = qi + 1,最后a為余數(shù)。取余運(yùn)算:依除法運(yùn)算輸出余數(shù)a。乘方運(yùn)算:與乘法運(yùn)算一樣設(shè)有進(jìn)位變量c和取當(dāng)前結(jié)果位值變量d。依然分內(nèi)外兩層循環(huán)。外層循環(huán)中

19、d = r (2 * i),r(2 * i) = d + ai * ai,在此僅計(jì)算相同位ai的乘積存入結(jié)果位r(2 * i)中。內(nèi)層循環(huán)d = r (i + j),r(i + j) = d + 2 * ai * aj + c,這里由于乘數(shù)a和被乘數(shù)b相等,故可以采用2 * ai * aj,這種方式提前運(yùn)算對(duì)應(yīng)位??梢钥闯鲞@種預(yù)處理方式加快了運(yùn)算速度。模冪運(yùn)算:將模冪運(yùn)算轉(zhuǎn)化為乘模運(yùn)算。定理:(a * b) mod n = (a mod n) * (b mod n) mod n。計(jì)算am mod n:令c = 1,如果m = m % 2 = 0 循環(huán)計(jì)算 a = (a * a) mod n 否

20、則 m = m 1,c = (a * c) mod n。最后輸出c。2 選取p,q先以生成隨機(jī)數(shù)的方式生成隨機(jī)奇數(shù)a、b。再讓a、b依次通過(guò)miller-rabin素性測(cè)試。miller-rabin素性測(cè)試:先計(jì)算出m、j,使得n-1=m*2j,其中m是正奇數(shù),j是非負(fù)整數(shù),隨機(jī)取一個(gè)b,2 b)r = a mod b, a = b,b = r 循環(huán)以上三步直到r = 0, 則a為所求最小公因數(shù)。r = a mod b = x * a + y * b = r。 x稱(chēng)為a的逆元。在每步循環(huán)過(guò)程中將前一步中的r代入下一步中合并后可求得逆元x。4.2.3 des和rsa安全性討論1 弱密鑰所謂的弱密

21、鑰是指在所有可能的密鑰中,有某幾個(gè)特別的密鑰,會(huì)降低des的安全性,所以使用者一定要避免使用這幾個(gè)弱密鑰。而弱密鑰產(chǎn)生的原因是由于子密鑰產(chǎn)生過(guò)程的設(shè)計(jì)不當(dāng)所導(dǎo)致的。由子密鑰產(chǎn)生的過(guò)程來(lái)看,假設(shè)有某個(gè)初始密鑰經(jīng)過(guò)密鑰初始置換表置換,使得寄存器c0與d0的內(nèi)容成為全是“0”或全是“1”的數(shù)據(jù)。如此一來(lái),不管以后的每一輪中之循環(huán)左移函數(shù)是如何地變化,ci與di的內(nèi)容并不會(huì)有所改變的。換句話說(shuō),這樣的初始密鑰,將會(huì)產(chǎn)生16個(gè)一摸一樣的子密鑰。如此一來(lái)將大大地降低des的安全性。弱密鑰有另外一個(gè)特性對(duì)弱密鑰而言,其加密與解密的過(guò)程是完全一樣的。我們知道des的加密與解密過(guò)程中,唯一的不同在于子密鑰的使用

22、順序是相反的。然而對(duì)弱密鑰而言,因?yàn)槠渌苌?6個(gè)子密鑰是完全相同的,故子密鑰之間也就毫無(wú)順序之分了。2 半弱密鑰除了上述的弱密鑰之外,還有另外一種稱(chēng)之為半弱密鑰的初始密鑰。其特性是此類(lèi)初始密鑰所產(chǎn)生的子密鑰,只有兩種可能。而每一種可能的子密鑰,剛好各出現(xiàn)8次。假設(shè)現(xiàn)在有兩個(gè)位串:a01010101,與b10101010,那么無(wú)論如何對(duì)a做循環(huán)左移動(dòng)作,其結(jié)果不是a就是b。當(dāng)然對(duì)b做循環(huán)左移動(dòng)作也會(huì)得到一樣的結(jié)果。如果對(duì)某個(gè)弱密鑰而言,它滿足以下兩個(gè)條件,那么它就屬于以上所謂的半弱密鑰了。(1)子密鑰排列中的c(或d)寄存器只含有0101,0101或1010,,1010這兩種形式的數(shù)據(jù)。(2

23、)另一個(gè)寄存器d(或c)含有0000,0000,1111,1111,0101,0101或1010,1010任何一種形式的數(shù)據(jù)。3 差分分析法差分分析法基本上是屬于選擇明文攻擊法。但在某些特定的情形下,也可用于已知明文攻擊。這個(gè)方法簡(jiǎn)單地說(shuō),就是分析特殊明文配對(duì)(plaintext pair)的差值相對(duì)應(yīng)的密文配對(duì)(ciphertext pair)的差值所產(chǎn)生的影響。這里所謂的差值是指兩個(gè)明文(或密文)之間做異或(xor)所得到的值。這個(gè)做法的主要概念在于差值的運(yùn)算會(huì)使得des變得簡(jiǎn)單許多。我們知道des可看做一部非常復(fù)雜的非線性機(jī)器,即使知道某一明文對(duì)應(yīng)的密文,若無(wú)法得知密鑰,也很難去推導(dǎo)出這

24、一部機(jī)內(nèi)部的數(shù)據(jù)流。當(dāng)在差值的概念下,就有機(jī)可趁了。對(duì)des中的某個(gè)差值而言,最多的可以有2的64次方個(gè)明文(或密文)配對(duì)與之對(duì)應(yīng)。差分密碼分析法所在乎的是差值本身,而非其所對(duì)應(yīng)的明文(或密文)配對(duì)。而某些特殊的差分密碼分析法就是選取許多擁有相同特征值的明文配對(duì),加密后得到相對(duì)應(yīng)的密文配對(duì),再借著特征值與這些密文配對(duì)推導(dǎo)出一些可能的密鑰,并附與可能的概率,最后再選出最有可能者。b. rsa安全性討論不可使用公共的模n在某些情況下,我們假設(shè)有一密鑰產(chǎn)生中心(key generation center, kgc),利用rsa系統(tǒng)產(chǎn)生一公共模n = pq。此中心接著產(chǎn)生許多對(duì)的加密與解密密鑰ei,d

25、i,并將解密密鑰di秘密傳送給使用者i,且公布ei為使用者i的公開(kāi)密鑰。此系統(tǒng)的優(yōu)點(diǎn)為密鑰管理非常簡(jiǎn)單,因?yàn)橄到y(tǒng)中使用公共的模(n),不會(huì)有reblocking問(wèn)題產(chǎn)生,且可節(jié)省公開(kāi)密鑰的存儲(chǔ)空間。不過(guò),rsa系統(tǒng)使用公共的模,卻可能招致下列三個(gè)主要的問(wèn)題,使得此系統(tǒng)并不安全。1 若相同的明文m分送給兩個(gè)不同的使用者,則此系統(tǒng)可能變得不安全設(shè)預(yù)將明文m加密后分送給使用者i及j,則其密文分別為ci = mei mod n及cj = mej mod n。若使用者i與j的公開(kāi)密鑰ei與ej互素,則由歐幾里德算法可求得兩整數(shù)r及s使得rei + sej = 1。很明顯地,r或s一定有一個(gè)為負(fù)數(shù),即r

26、= -|r|。若ci與n互素(若不是的互,則我們可利用最大公因子方法求出p或q,盡而分解n),則ci的乘法逆元ci-1存在,并可被輕易求出。由下式我們可以容易求出明文m:(ci-1)|r|(cj)s = (mei)-|r|(mej)s = m(rej + sej) = m mod n因此,若有相同的明文分送給兩個(gè)不同的使用者,且此二使用者的公開(kāi)密鑰為互素,則此系統(tǒng)并不安全。2 擁有一對(duì)的加密/解密密鑰就能因子分解ndelaurentis提出一種概率算法,使得擁有一對(duì)加/解密密鑰的人就能因子分解n。其基本概念為找出一整數(shù)b使得(1) b2 = 1 mod n(2) b != +- 1 mod n

27、(3) 1 b n由基本數(shù)論知,若n = pq,滿足上述條件的b共有兩個(gè)。若能找出任一個(gè),則我們即可將n因子分解。因?yàn)閎2 -1 = 0 mod n, 則(b + 1)(b - 1) = 0 mod n, 所以(b + 1)(b -1) = kn = kqp, 其中k為整數(shù)。由于1 b n,所以不等式0 b 1 b + 1 創(chuàng)建線程池等待連接 送出rsa公鑰 接收des密鑰 驗(yàn)證登陸信息 服務(wù)登陸客戶負(fù)責(zé)消息轉(zhuǎn)發(fā)。4、聊天程序客戶端初始化套接口,生成des密鑰,向服務(wù)器發(fā)起連接 取得rsa公鑰加密des密鑰后回傳服務(wù)器 發(fā)送登陸信息 接收好友信息 創(chuàng)建發(fā)送消息線程和接收消息線程與好友通信。5系

28、統(tǒng)實(shí)現(xiàn)5.1 des核心代碼l des類(lèi)聲明class despublic :des (unsigned long long); /構(gòu)造函數(shù)僅傳入密鑰void encrypting (unsigned long long &); /加密函數(shù)void decrypting (unsigned long long &); /解密函數(shù)private :/明文處理=bitset ip_permute (unsigned long long); /初始置換unsigned long long ip_1_permute (bitset); /逆置換/加密過(guò)程=bitset e_permute (bitse

29、t);/e盒子置換unsigned long long b1b6 (bitset, int, int);unsigned long long b2b3b4b5 (bitset, int, int, int, int);bitset sbox_process (bitset); /s盒子置換void p_permute (bitset &); /p置換bitset f (bitset, bitset); /f函數(shù)/子密鑰生成=bitset pc_1_permute (unsigned long long); /pc-1置換void lsi (bitset &, int); /循環(huán)左移bitset

30、 pc_2_permute (bitset); /pc-2置換void create_k (unsigned long long);bitset k16; /子密鑰數(shù)組;l 子密鑰生成void des : create_k (unsigned long long key)bitset cidi (0);cidi = pc_1_permute (key); /pc-1置換bitset ci (0), di (0);for (int i = 0; i 56; i+) /將經(jīng)過(guò)pc-1置換的數(shù)據(jù)分成左右28比特if (i 28)cii = cidii;elsedii - 28 = cidii;for

31、 (int i = 0; i 16; i+) /16輪循環(huán)lsi (ci, lsii); /ls循環(huán)左移lsi (di, lsii); /ls循環(huán)左移for (int j = 0; j 56; j+) /再將28比特?cái)?shù)據(jù)合為56比特?cái)?shù)據(jù)if (j 28)cidij = cij;elsecidij = dij - 28;ki = pc_2_permute (cidi); /存入子密鑰數(shù)組l 加密算法void des : encrypting (unsigned long long &msg)bitset ip (0);bitset li (0), ri (0), buf (0);ip = ip_

32、permute (msg); /ip初始置換for (int i = 0; i 64; i+) /等分成左右32位數(shù)據(jù)if (i 32)lii = ipi;elserii - 32 = ipi; for (int i = 0; i 16; i+) /16輪迭代if (i != 15)buf = li;li = ri; /li = ri-1ri = f (ri, ki); /f函數(shù)處理ri-1ri = buf; /ri = f (ri-1, ki) xor li-1else /最后不再互換buf = ri;ri = f (ri, ki);li = ri;ri = buf;for (int i =

33、 0; i 64; i+) /將兩部分32數(shù)據(jù)組合回64位數(shù)據(jù)if (i 32)ipi = lii;elseipi = rii - 32;msg = ip_1_permute (ip); /ip-1 逆置換return; 5.2 rsa核心代碼l 大數(shù)類(lèi)聲明class bignumpublic :bignum (char *a = null, unsigned long n = 0, status s = 0);bignum () ;bignum absadd (bignum, bignum); /絕對(duì)值相加bignum abssub (bignum, bignum); /絕對(duì)值相減bignu

34、m operator + (bignum); /加號(hào)重載bignum operator - (bignum); /減號(hào)重載bignum operator * (bignum); /乘號(hào)重載bignum operator / (bignum); /除號(hào)重載bignum operator % (bignum); /取余重載bignum square (); /乘方運(yùn)算bignum & operator = (unsigned long); /循環(huán)右移friend bool operator (bignum, bignum); / (bignum, bignum); /重載為友元friend boo

35、l operator = (bignum, bignum); /=重載為友元friend bool operator = (bignum, bignum); /=重載為友元friend bool operator != (bignum, bignum); /!=重載為友元void print ();unsigned long getsize () return (size);char *getnum () return (num);private :char nummaxnum;unsigned long size;status symbol; /正數(shù)為1,零為0,負(fù)數(shù)為-1;l 模冪運(yùn)算bi

36、gnum modexp (bignum x, bignum r, bignum p) /依據(jù)定理 (a * b)mod n = (a mod n) * (b mod n) mod nbignum a, b, c (1, 1, 1), one (1, 1, 1), zero (0, 1, 0), two (2, 1, 1);a = x;b = r;while (b != zero)if (b % two = zero) /是否為偶數(shù)b = b / two; /降階a = a.square () % p; /乘方對(duì)p取余continue;b = b - one;c = (a * c) % p; /

37、乘模運(yùn)算return (c);l 歐幾里德計(jì)算最大公因數(shù)和逆元bignum rsa : gcd (bignum &a, bignum &b, bignum x, bignum y) /gcd (x, y) = gcd (y, x mod y), 對(duì)式子ax + by = r, /每一步迭代中ai = ai-2 q * ai-1, bi = bi-2 q *bi-1/其中q 為當(dāng)前這步的商bignum zero (0, 1, 0);bignum q, r, ai_2 (1, 1, 1), ai_1 (0, 1, 0), bi_2 (0, 1, 0), bi_1 (1, 1, 1);if (x y

38、) /x、y互換bignum c = y;y = x;x = c;r = y;while (x % r) != zero) /輾轉(zhuǎn)相除y = x;x = r;q = y / r;r = y % r;a = ai_2 - (q * ai_1); /迭代前兩步x,y逆元表達(dá)式系數(shù)b = bi_2 - (q * bi_1);ai_2 = ai_1;bi_2 = bi_1;ai_1 = a;bi_1 = b;return (r);l miller-rabin素性測(cè)試bool prime_num : miller_rabin (bignum n, bignum b) /令n 1 = 2lm,其中l(wèi)是非負(fù)

39、整數(shù),m是正奇數(shù)。 /若bm = 1 (mod n) 或 b(2j)m = (n - 1) mod n 0=i = j -1 /則稱(chēng)n通過(guò)以b為基的miller-rabin測(cè)試bignum m, j (0, 1, 0), one (1, 1, 1), two (2, 1, 1), zero (0, 1, 0);bignum v;m = n - one;while (m % two) = zero) /將n-1處理為2的l次方乘以mm = m / two;j = j + one;if (b two)cout error b! endl;exit (0);v = modexp (b, m, n);

40、if (v = one) /若b的m次方對(duì)n取余等于1通過(guò)測(cè)試return (true);bignum i (0, 1, 0);while (i j)if (v = (n - one) /滿足b(2j)m = (n - 1) (mod n),測(cè)試結(jié)束return (true);v = v.square () % n;i = i + one;return (false);5.3 web注冊(cè)頁(yè)面核心代碼l 用戶管理?phpclass usermanager /用戶管理類(lèi),用于管理用戶賬戶function _construct () public function isvaliduserid ($i

41、n_userid) /驗(yàn)證用戶id的合法性if ($in_userid = or $in_userid 0)return false;return true;public function isvalidusername ($in_user_name) /用正則表達(dá)式檢測(cè)輸入名字的合法性if ($in_user_name = or !ereg (:alnum:_-1,50, $in_user_name)return false;elsereturn true;public function isvalidpassword ($in_passwd) /檢測(cè)輸入密碼的合法性if ($in_pass

42、wd = or strlen ($in_passwd) 10)echo password len . strlen ($in_passwd);return false;elsereturn true;public function createaccount ($in_uname, $in_pw, $in_sex, $in_age, $in_address) /創(chuàng)建賬戶,插入數(shù)據(jù)庫(kù)if (!$this-isvalidusername ($in_uname) /檢查用戶名是否正確,如果錯(cuò)誤給出相應(yīng)錯(cuò)誤提示echo errorthe user name is not right or the le

43、ngth is too long!the page will go back after 2 seconds.error;exit;if (!$this-isvalidpassword ($in_pw) /檢查密碼是否正確,如果錯(cuò)誤給出相應(yīng)錯(cuò)誤提示echo errorthe password is not right or the length is too long!the page will go back after 2 seconds.error;exit;$conn = $this-getconnection (); /創(chuàng)建到數(shù)據(jù)庫(kù)的連接$conn-autocommit (false

44、); /關(guān)閉自動(dòng)提交至數(shù)據(jù)庫(kù)為事務(wù)處理狀態(tài)$qstr = query ($qstr); /執(zhí)行查詢語(yǔ)句if ($result1 = false)$conn-rollback (); /出錯(cuò)后事務(wù)回滾echo insert user_info false. message : .$conn-error;exit;$user_id = $conn-insert_id;$result2 = $conn-commit (); /提交查詢if ($result2 = false)echo commit insert false. message : .$conn-error;exit;$conn-close (); /關(guān)閉數(shù)據(jù)庫(kù)連接return $user_id; /返回用戶賬號(hào)public function userlogin ($user_id, $in_passw

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論