信息安全技术导论chap0440198.pptx
《信息安全技术导论chap0440198.pptx》由会员分享,可在线阅读,更多相关《信息安全技术导论chap0440198.pptx(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-1-第四章第四章 密钥管理密钥管理 -2-第四章密钥管理与第四章密钥管理与PKIPKI技术技术 1 11.密钥管理概述 2.基本概念 3.密钥建立模型 4.公钥传输机制 5.密钥传输机制 6.密钥导出机制 7.PKI技术-3-概述概述现代密码技术的一个特点是密码算法公开,所以在密码系统中密钥才是系统真正的秘密。在任何安全系统中,密钥的安全管理都是一个关键因素。因为如果密钥本身得不到安全保护,那么设计上再好的密码系统都是徒劳的。在现实世界里,密钥管理是密码应用领域中最困难的部分。-4-第四章密钥管理与第四章密钥管理与PKIPKI技术技术 2 21.密钥管理概述 2.基本概念 3.密钥建立模型
2、4.公钥传输机制 5.密钥传输机制 6.密钥导出机制 7.PKI技术-5-密钥分类密钥分类-6-密钥生命周期密钥生命周期-7-密钥的产生密钥的产生1.随机产生2.注意弱密钥问题-8-密钥建立技术需要满足的性质密钥建立技术需要满足的性质(1)数据保密(Data Confidentiality)。(2)篡改检测(Modification Detection)。(3)身份认证(Entity Authentication)。(4)密钥的新鲜度(Key Freshness)。(5)密钥控制(Key Control)。(6)密钥的隐式鉴别(Implicit Key Authentication)。(7)密
3、钥的确信(Key Confirmation)。(8)向前的秘密(Perfect Forward Secrecy)。(9)效率(Efficiency)-9-密钥的层次结构密钥的层次结构(1)主密钥(Master Key)。主密钥处于密钥层次结构的最高层,没有其他的密钥来保护主密钥,所以主密钥只能用人工方式建立。(2)加密密钥的密钥(Key-encrypting Keys)。在密钥传输协议中加密其他密钥(如会话密钥)。这种密钥保护其下层的密钥能够安全地传输。(3)数据密钥(Data Keys)。处于密钥层次结构的底层,用于加密用户的数据,以使数据能够安全地传输。-10-密密钥钥的的生生命命周周期期
4、模模型型-11-第四章密钥管理与第四章密钥管理与PKIPKI技术技术 3 31.密钥管理概述 2.基本概念 3.密钥建立模型 4.公钥传输机制 5.密钥传输机制 6.密钥导出机制 7.PKI技术-12-点对点密钥建立模型点对点密钥建立模型-13-在同一信任域中的密钥建立模型在同一信任域中的密钥建立模型-14-在多个信任域中的密钥建立模型在多个信任域中的密钥建立模型-15-第四章密钥管理与第四章密钥管理与PKIPKI技术技术 4 41.密钥管理概述 2.基本概念 3.密钥建立模型 4.公钥传输机制 5.密钥传输机制 6.密钥导出机制 7.PKI技术-16-鉴别树鉴别树-17-基于身份认证的系统基
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全技术 导论 chap0440198
限制150内