《數(shù)據(jù)加密與PKI應用(微課版)》 課件 Chapter07-密鑰管理_第1頁
《數(shù)據(jù)加密與PKI應用(微課版)》 課件 Chapter07-密鑰管理_第2頁
《數(shù)據(jù)加密與PKI應用(微課版)》 課件 Chapter07-密鑰管理_第3頁
《數(shù)據(jù)加密與PKI應用(微課版)》 課件 Chapter07-密鑰管理_第4頁
《數(shù)據(jù)加密與PKI應用(微課版)》 課件 Chapter07-密鑰管理_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

數(shù)據(jù)加密與PKI應用第7章密鑰管理在一個加密系統(tǒng)中,無論算法多么強大,一旦密鑰丟失或出錯,不但合法用戶不能提取信息,而且可能會使非法用戶竊取信息??梢?,密鑰的保密與安全管理的重要性。目錄017.1密鑰分配機制027.2密鑰協(xié)商協(xié)議密鑰分發(fā)中心

可以通過使用一個可信中介(TrustedIntermediary)確定用于對稱加密的共享密鑰,這個可信中介被稱為密鑰分發(fā)中心(KeyDistributionCenter,KDC)。

KDC是一個與每一個注冊用戶共享一個初始密鑰的服務器。這個初始密鑰可由用戶在第一次注冊時人工安裝到這個服務器上。KDC知道每一個注冊用戶的密鑰,且每一個用戶都可以使用這個密鑰與KDC進行安全通信。Needham-Schroeder密鑰分發(fā)協(xié)議

基于對稱密碼體制的Needham-Schroeder密鑰分發(fā)協(xié)議工作流程:(1)A→KDC:{A,B,NA}(2)KDC→A:{KA-KDC[NA,B,KAB,{KB-KDC[A,KAB]}]}(3)A→B:{KB-KDC[A,KAB]}(4)B→A:{KAB[NB]}(5)A→B:{KAB[NB-1]}

該協(xié)議的一個明顯的缺陷是通過第4條和第5條協(xié)議無法確保用戶A和B同時在線。另外,如果KAB泄露,那么攻擊者作為“中間人”(或者代理人)可以冒充合法用戶與另一方通信。Needham-Schroeder密鑰分發(fā)協(xié)議【例7-1】在Needham-Schroeder密鑰分發(fā)協(xié)議中,如果攻擊者TB假冒用戶B,截獲用戶A發(fā)送給用戶B的報文,并取代用戶B與用戶A進行“挑戰(zhàn)-應答”,那么就會造成用戶B不在線,用戶A與攻擊者TB進行通信的情況發(fā)生。試給出這一過程的工作流程。

(1)A→KDC:{A,B,NA}

(2)KDC→A:{KA-KDC[NA,B,KAB,{KB-KDC[A,KAB]}]}

(3)A→TB:{KB-KDC[A,KAB]}//攻擊者TB截獲了用戶A發(fā)送給用戶B的報文

(4)TB→A://TB假冒用戶B向用戶A發(fā)起“挑戰(zhàn)”

(5)A→TB:{KAB[KAB[

]-1]}

用戶A收到報文后,首先進行解密(使用密鑰KAB加密),然后進行約定的處理(減1),再使用KAB加密后發(fā)送給,完成“應答”。Kerberos密鑰分發(fā)協(xié)議

Kerberos密鑰分發(fā)協(xié)議基本工作流程:(1)A→KDC:{A,B}(2)KDC→A:{KA-KDC[TKDC,L,KAB,B,{KB-KDC[TS,L,KAB,A]}]}(3)A→B:{KB-KDC[TKDC,L,KAB,A]},{KAB[A,TA]}(4)B→A:{KAB[TA+1]}

Kerberos密鑰分發(fā)協(xié)議引入了時間戳的概念,這就需要網絡中的相關用戶進行時鐘同步。目錄017.1密鑰分配機制027.2密鑰協(xié)商協(xié)議Diffie-Hellman密鑰協(xié)商協(xié)議【例7-2】設可公開的參數(shù)p=11,g=2。用戶A選擇的隨機數(shù)x=3,用戶B選擇的隨機數(shù)y=5。計算用戶A和B之間的會話密鑰。

(1)用戶A和B交換參數(shù)R1和R2。

用戶A:∵,∴R1≡23mod11,R1=8用戶B:∵,∴R2≡25mod11,R2=10(2)用戶A和用戶B分別計算共享密鑰K。用戶A:∵,∴K≡103mod11,K=10用戶B:∵,∴K≡85mod11,K=10至此,用戶A和B之間得到了會話密鑰K=10。中間人攻擊

上述中間人

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論