网络安全中基于传统对称密码体制的密钥管理(共7页).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络安全中基于传统对称密码体制的密钥管理(共7页).doc》由会员分享,可在线阅读,更多相关《网络安全中基于传统对称密码体制的密钥管理(共7页).doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上 网络安全中基于传统对称密码体制的密钥管理 摘要本文主要介绍了基于传统对称密码体制下的一种密钥分配方案。它将整个系统中的密钥从低到高分成三个等级初级密钥、二级密钥和主机主密钥。低级密要不会以明文的形式出现,而是以受高级密钥加密的形式传输和保存。高级密钥存放在一种专有密码装置(硬件)的工作寄存器中(该寄存器的内容只能设置不能访问),并且相关的密码转换操作均在专有密码装置中进行,这样便保证了密钥装置内之外永不一明文的形式出现。从而较好的提供了一种安全的密钥管理方案。1 介绍根据近代密码学的观点,密码系统的安全应只取决于密钥的安全,而不取决于对算法的保密。在计算机网络环境中
2、,由于用户和节点很多,需要使用大量的密钥。密钥的数量如此之大,而且又要经常更换,其产生、存贮、分配是极大的问题。如无一套妥善的管理方法,其困难性和危险性是可想而知的。 以下的讨论基于这样一个事实:计算机网络中的各个节点或者是主机或者是终端。为了简化密钥的管理工作,我们采用密钥分级策略。我们将密钥分成初级密钥、二级密钥和主机主密钥三个级别。1) 初级密钥用于加解密数据的密钥称为初级密钥,记为K。初级密钥可由系统应用实体请求通过硬件或软件方式自动产生,也可以由用户自己提供。初级密钥仅在两个应用实体交换数据时才存在,它的生存周期很短,通常只有几分钟。为了安全,初级密钥必须受更高一级的密钥的保护,直至
3、它的生存周期结束为止。 一般而言,初级密钥为相互通信的两个进程所共享,在主机或终端上会同时存在多个初级密钥。2) 二级密钥二级密钥用以加密保护初级密钥,记作KN。二级密钥的生存周期一般较长,它在较长时间里保持不变。3) 主机主密钥 主机主密钥是这一管理方案中的最高机密钥,记作KM,用于对主机系 统的 初级密钥和二级密钥提供保护。主机主密钥的生存周期很长。在一个网络系统中由主机和终端等多种需要使用密钥的实体,只有针对 不同性质的实体配备不同的密钥,并对不同的密钥采取不同的保护才能 方便密钥的管理。我们可以采用下面的密钥配置方案。原始数据初级密钥二级密钥主机主密钥 加密 加密 加密 加密2 密钥的
4、配置和保护我们所要达到的目标是要确保除了在保密条件下,密钥永不以明文的形式出现。假定网络的拓扑结构是多个终端连到一台主机上,然后主机在与其他主机相连。如下图所示:KMT3终端3密钥数据库KM02KMT2主机2密钥数据库KM01主机1终端2 终端1KMT1终端1 KN1 KN3 KN4 KN2 KN5 为专用密码装置 一般情况下,当用户要在某一个通信信道上进行通信时,要用初级密钥KS对所要传输的数据进行加密,并且连同KS一起传送给接收方。如果KS被敌方所截获,这不能保证数据的保密性。于是可以用该通道上的二级密钥对KS进行加密后再传送,便可以保证数据的保密性。但是,二级密钥不能以明文的方式出现,否
5、则同样会被敌方所利用。 为了很好的解决这些问题,我们对密钥进行如下分配: 1)终端 每一个终端配置唯一的一个二级通信密钥KN(称其为终端的主要密钥(KMT)),并由密钥安装人员装入终端的专用密码装置,终端接收用户自己提供的初级密码。 2)主机 如果一个接有m个终端的主机与其余n个主机相连,那么它需要2n+m个二级密钥,其中2n个二级密钥对其余n个主机的两个通信方向进行隔离保护,剩下的m个对终端通信进行隔离保护。实行加密隔离的好处是即使某一密钥被泄露二不会暴露其它密钥,是损失降至最小。 为了对初级密钥和二级密钥的两个传输方向之间进行加密隔离,在主机中采用三个主机主密钥:KM0,KM1,KM2。K
6、M0用来加密保护主机中的初级密钥,KM1和KM2分别用来加密通信的两个方向上的二级密钥。 其中KM1和KM2可以由KM0导出。例如,对KM0的某些位取反分别产生KM1和KM2,这样在主机中只需将KM0以明文的形式保存到专用密码装置中。3 密钥数据库(CKDB)CKDB用以存贮备足记住密钥加密的二级密钥。一种可行的CKDB的文件记录格式如下:密钥名 密钥1 密钥2 密钥类型 密钥名通常使用密钥的资源名命名,密钥1字段放置KM1加密的密钥,密钥2字段放置KM2加密的密钥,类型1表示本主机上的终端上的主密钥,类型2表示与其他主机通信的二级密钥。举例如下:本地终端主密钥:终端名 E(KM1,KMT)
7、1 与其他主机通信的二级密钥主机j E(KM1,KNij) E(KM2,Knji) 2 其中,E(K,M)表示用密钥K加密信息M的结果。 4.专用密码装置专用密码装置是一种专用的具有高安全性和可靠性的保密工具,它用硬件实现,由一个强的密码算法、密钥存贮器、数据存贮器以及控制器和接口电路组成,如下图所示: 数据存贮器 E/D工作密钥 主密钥 控制器 操作码 数据 输出主密钥采取物理的和逻辑的存取控制方法,确保只有授权的合法操作才能对专用密码装置进行操作。专用密码装置的安全关系到整个密码系统的安全,必须采取各种技术的和行政的措施予以确保。专用的密码装置的基本功能是存贮密钥、加解密数据和密钥变换。用
8、于终端和主机的专用密码装置的操作和功能是不同的。1) 终端专用密码装置的操作a. LKD:K 直接装入初级密钥K因为终端允许用户自己提供初级密钥,故设此操作予以支持。此命令把用户自己提供的初级密钥有数据输入端直接送入工作密钥寄存器。注意:当初级密钥由系统自动产生时不需要此操作。不存在用于读出工作密钥的逆操作。b.WMK:KN 写二级密钥此命令的功能是把分配给终端的二级密钥写入主密钥寄存器。并因此称KN为终端的主密钥,记为KMT。注意:此操作无逆操作,且仅在特许状态下才能进行。c.DECK:E(KN,K) 转入初级密钥驰名淋巴从数据输入端输入的被KN加密的初级密钥K的密文解密,恢复出K并送入工作
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 基于 传统 对称 密码 体制 密钥 管理
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内