第八章安全性补充教材.ppt
《第八章安全性补充教材.ppt》由会员分享,可在线阅读,更多相关《第八章安全性补充教材.ppt(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第八章 安全性 補充教材1著作權所有 旗標出版股份有限公司檢查網路連線狀態o要知道網路目前的連線狀態,可以使用netstat an在Windows下,必須先點選開始執行輸入cmd,在DOS命令視窗下執行遠端電腦的IP或名稱Windows Messenger的連線通訊埠,常用者會以名稱顯示協定2著作權所有 旗標出版股份有限公司對稱式加密對稱式加密明文明文密文密文密文密文明文明文加密加密金鑰金鑰解密解密加密3非非對稱式加密對稱式加密明文明文密文密文密文密文明文明文加密加密私密金鑰私密金鑰解密解密公開金鑰公開金鑰加密4非對稱式加密範例RSAoC=Me mod noM=Cd mod n=(Me)d m
2、od n=Med mod n選擇兩質數p,q 7,17計算 n=p x q 119計算尤拉數(n)=(p-1)(q-1)96選擇與(n)互質的整數 e,且1e(n)5計算d=e-1 mod(n)77公開金鑰 KU=e,n 5,119私密金鑰 KR=d,n 77,119E.g.when M=19,C=195 mod 119=66,M=6677mod 119=19加密5Kerberos認證機制-1o在分散式環境中,用來進行使用者身分識別的一種機制o一個簡單的認證情境n由獨立的認證伺服器(AS-Authentication Server)負責管理使用者的密碼,並且與每一台伺服器分別共用一把私密金鑰n
3、假設使用者想存取伺服器V1.CAS:IDc+Pc+IDv2.ASC:Ticket(EkvIDc+ADc+IDv亦即上述內容使用伺服器V私密金鑰加密後的密文)3.CV:IDc+TicketlC:用戶端,IDc:位於用戶端的使用者IDlPc:用戶端的使用者密碼,IDv伺服器上的IDlADc:用戶端的網路位置,Kv:AS與V共有的私密金鑰Kerberos6Kerberos認證機制-2o問題:在第一步中,是以明文傳送用戶資料o加入通行授與伺服器(TGS,ticket-granting server)o初次建立連線時:nCAS:IDc+IDtgsnASC:EkcTickettgso要使用某種服務時:nC
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第八 安全性 补充 教材
限制150内