




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
7.4秘鑰分發(fā)與公鑰認(rèn)證密鑰分發(fā)和公鑰認(rèn)證由于密碼算法是公開的,密鑰系統(tǒng)的安全性依賴于密鑰的安全保護(hù)。在對(duì)稱密鑰密碼體制中,通信雙方要共享同一個(gè)秘密的密鑰,如何將密鑰分發(fā)到通信的雙方是一個(gè)需要解決的問題。對(duì)于公鑰密碼體制,雖然不需要共享密鑰,公鑰可以發(fā)布在報(bào)紙或網(wǎng)站上,但如何驗(yàn)證該公鑰確實(shí)是某實(shí)體真正的公鑰仍然是一個(gè)問題。這些問題的解決都可以通過使用一個(gè)可信的中介機(jī)構(gòu)得到解決。對(duì)稱密鑰的分發(fā)目前常用的密鑰分發(fā)方式是設(shè)立密鑰分發(fā)中心KDC(KeyDistributionCenter)。KDC是大家都信任的機(jī)構(gòu),其任務(wù)就是給需要進(jìn)行秘密通信的用戶臨時(shí)分配一個(gè)會(huì)話密鑰(僅使用一次)。用戶A和B都是KDC的登記用戶,并已經(jīng)在KDC的服務(wù)器上安裝了各自和KDC進(jìn)行通信的主密鑰(masterkey)KA和KB對(duì)稱密鑰的分發(fā)AB密鑰分配中心KDCA,B,KABKB
……用戶專用主密鑰用戶主密鑰
A
KAB
KB
A,B,KABKABKB
KA,時(shí)間
A,B對(duì)稱密鑰的分發(fā)KDC還可以在報(bào)文中加入時(shí)間戳,防止攻擊者竊取報(bào)文進(jìn)行重放攻擊。KDC分配給用戶的主秘鑰也應(yīng)當(dāng)定期進(jìn)行更換以防止泄露。目前最著名的、使用最廣泛的秘鑰分發(fā)協(xié)議是麻省理工學(xué)院開發(fā)的Kerberos協(xié)議。對(duì)稱密鑰的分發(fā)雖然Kerberos非常成功,但也存在一些明顯的缺陷:(1)單點(diǎn)失敗問題(2)Kerberos要求參與通信的主機(jī)的時(shí)鐘同步(3)Kerberos管理協(xié)議并沒有標(biāo)準(zhǔn)化(4)所有用戶使用的密鑰都存儲(chǔ)于中心服務(wù)器中,危及服務(wù)器的安全的行為將危及所有用戶的密鑰。公鑰的簽發(fā)與認(rèn)證需要有一個(gè)值得信賴的機(jī)構(gòu)——即認(rèn)證中心CA(CertificationAuthority),來將公鑰與其對(duì)應(yīng)的實(shí)體(人或機(jī)器)進(jìn)行綁定(binding)。認(rèn)證中心一般由政府出資建立。每個(gè)實(shí)體都有CA發(fā)來的證書(certificate),里面有公鑰及其擁有者的標(biāo)識(shí)信息。此證書被CA進(jìn)行了數(shù)字簽名。任何用戶都可從可信的地方獲得認(rèn)證中心CA的公鑰,此公鑰用來驗(yàn)證某個(gè)公鑰是否為某個(gè)實(shí)體所擁有。有的大公司也提供認(rèn)證中心服務(wù)。公鑰基礎(chǔ)設(shè)施PKI下級(jí)CA的證書由其上級(jí)CA簽發(fā)和認(rèn)證,所有用戶都信任該層次結(jié)構(gòu)中最頂級(jí)的CA,但可以信任也可以不信任中間的CA。公鑰基礎(chǔ)設(shè)施PKI例如,當(dāng)用戶需要驗(yàn)證張三的身份的時(shí)候,首先去詢問存放張三證書的CA,如果用戶信任這個(gè)CA,則進(jìn)行驗(yàn)證,如果不信任這個(gè)CA,就去找它的上一級(jí)CA,先利用上一級(jí)CA驗(yàn)證張三所在CA的合法性,再驗(yàn)證張三。更進(jìn)一步,如果用戶連上一級(jí)CA也不信任,則繼續(xù)去詢問更上一級(jí)的CA,不斷的追溯下去直到根CA。由于所有的用戶都是信任根CA的,最終所有的驗(yàn)證問題都能得到解決。公鑰基礎(chǔ)設(shè)施PKIPKI的起源其實(shí)和電子商務(wù)的發(fā)展有著密切的聯(lián)系(1)保密性問題(2)完整性問題(3)身份認(rèn)證與授權(quán)問題
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年VB考試難點(diǎn)試題及答案剖析
- 企業(yè)波動(dòng)與戰(zhàn)略調(diào)整的風(fēng)險(xiǎn)管理試題及答案
- 軟件生命周期管理最佳實(shí)踐試題及答案
- 行政法學(xué)的學(xué)術(shù)貢獻(xiàn)與試題答案探討
- 軟件設(shè)計(jì)師考試系統(tǒng)化知識(shí)體系試題及答案
- 2025年商業(yè)環(huán)境對(duì)企業(yè)戰(zhàn)略決策的影響試題及答案
- 具體案例2025年法學(xué)概論考試試題及答案
- 2025年市場(chǎng)變化與企業(yè)戰(zhàn)略修正的挑戰(zhàn)試題及答案
- 高考數(shù)學(xué)研究分析方法試題及答案
- 行政管理知識(shí)點(diǎn)的深入梳理:試題及答案
- GB/T 23106-2024家用和類似用途毛發(fā)護(hù)理器具性能測(cè)試方法
- 博覽會(huì)志愿者主場(chǎng)服務(wù)活動(dòng)方案
- 環(huán)境衛(wèi)生學(xué):環(huán)境與健康
- 《智慧農(nóng)業(yè)科技興農(nóng)》演講課件
- 智慧果園生產(chǎn)管理系統(tǒng)-培訓(xùn)
- 三年級(jí)數(shù)學(xué)下冊(cè)計(jì)算題大全(每日一練共18份)
- 2024年高級(jí)衛(wèi)生專業(yè)技術(shù)資格考試傳染性疾病控制(087)(副高級(jí))復(fù)習(xí)試題及解答
- EDI工程手冊(cè)中文
- 高二語文九日齊山登高省公開課金獎(jiǎng)全國賽課一等獎(jiǎng)微課獲獎(jiǎng)?wù)n件
- 2024年四川省成都市中考地理+生物試卷真題(含答案解析)
- 食品工程系畜產(chǎn)品加工技術(shù)教案
評(píng)論
0/150
提交評(píng)論