版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
第3章密鑰管理密鑰管理的目標(biāo)和內(nèi)容密鑰的組織密鑰的產(chǎn)生和建立密鑰分配密鑰的保護(hù)密鑰管理特殊的數(shù)據(jù)片段在需要管理的數(shù)據(jù)中占比很小信息安全問(wèn)題物理安全訪(fǎng)問(wèn)控制網(wǎng)絡(luò)安全安全策略風(fēng)險(xiǎn)管理災(zāi)難恢復(fù)密鑰密鑰管理涉及過(guò)程技術(shù)控制過(guò)程控制環(huán)境控制人為因素密鑰生存期密鑰生成密鑰建立密鑰使用密鑰銷(xiāo)毀密鑰存檔密鑰變更密鑰備份密鑰存儲(chǔ)用戶(hù)登記系統(tǒng)和用戶(hù)初始化密鑰撤銷(xiāo)密鑰材料安裝密鑰使用密鑰恢復(fù)密鑰備份公鑰目錄密鑰登記密鑰更新密鑰生成密鑰取消登記和銷(xiāo)毀密鑰存檔密鑰建立協(xié)議新用戶(hù)初始密鑰現(xiàn)有用戶(hù)新密鑰新密鑰密鑰狀態(tài)使用前使用中使用后過(guò)期恢復(fù)的密鑰密鑰丟失但未受安全威脅密鑰受到威脅或提前終止密鑰生命期結(jié)束系統(tǒng)觸發(fā)密鑰變化舊密鑰(到期)密鑰的保密性密鑰目的的保證關(guān)聯(lián)的實(shí)體信息密碼算法使用限制基本密鑰管理要求密鑰是否越長(zhǎng)越好?密鑰長(zhǎng)度如何選擇?密鑰長(zhǎng)度密鑰是否越長(zhǎng)越好?長(zhǎng)密鑰優(yōu)點(diǎn)安全性更強(qiáng)缺點(diǎn)花費(fèi)時(shí)間長(zhǎng)開(kāi)銷(xiāo)大密鑰長(zhǎng)度如何選擇?聽(tīng)取專(zhuān)家的建議注意要點(diǎn):對(duì)稱(chēng)密碼的密鑰長(zhǎng)度的建議往往與算法無(wú)關(guān);對(duì)公鑰密碼的密鑰長(zhǎng)度的建議往往是與算法有關(guān)的。密鑰長(zhǎng)度的建議通常根據(jù)潛在的攻擊環(huán)境和保護(hù)時(shí)限給出。ECRYPTII保護(hù)概要及對(duì)稱(chēng)密鑰長(zhǎng)度(2012)[110]保護(hù)說(shuō)明密鑰長(zhǎng)度1容易遭受個(gè)人發(fā)起的“實(shí)時(shí)”攻擊有限情況下使用322對(duì)抗小型組織的非常短期的保護(hù)不可用于新的應(yīng)用系統(tǒng)643對(duì)抗中型組織的短期保護(hù);對(duì)抗小型組織的中期保護(hù)724對(duì)抗(情報(bào))機(jī)構(gòu)的非常短期的保護(hù);對(duì)抗小型組織的長(zhǎng)期保護(hù)保護(hù)到2012年805傳統(tǒng)標(biāo)準(zhǔn)級(jí)別保護(hù)到2020年966中期保護(hù)保護(hù)到2030年1127長(zhǎng)期保護(hù)保護(hù)到2040年1288“可預(yù)見(jiàn)的未來(lái)”對(duì)抗量子計(jì)算機(jī)的良好保護(hù)256長(zhǎng)度不一致隨時(shí)間變化直接生成密鑰密鑰派生從組元生成密鑰密鑰生成直接生成密鑰生成隨機(jī)數(shù),常見(jiàn)的是偽隨機(jī)數(shù)隨機(jī)性的必要條件:在一個(gè)二進(jìn)制序列中,(1)0與1的數(shù)量基本平衡;(2)0與1的游程數(shù)量基本平衡且隨著游程長(zhǎng)度增加呈指數(shù)規(guī)律下降;(3)在周期內(nèi)(或在給定的范圍內(nèi)),序列的異相自相關(guān)函數(shù)為常數(shù)。生成隨機(jī)性:非確定性生成器基于硬件基于軟件確定性生成器非確定性生成器確定性生成器接近真隨機(jī)輸出偽隨機(jī)輸出物理源的隨機(jī)性來(lái)自(短)隨機(jī)種子的隨機(jī)性隨機(jī)源難以復(fù)制隨機(jī)源易于復(fù)制安全取決于對(duì)源的保護(hù)完全取決于對(duì)種子的保護(hù)相對(duì)昂貴相對(duì)便宜非確定性和確定性生成器的屬性生成器種子1100101101010010000111….秘密信息密碼算法密鑰派生優(yōu)點(diǎn):效率生存期長(zhǎng)形式多樣密鑰派生函數(shù)基于口令派生密鑰從組元生成密鑰不希望信任具有密鑰生成功能的實(shí)體敏感密鑰ABC128位組元128位組元128位組元安全組合器AB128位組元128位組元R(密文)會(huì)不會(huì)泄露關(guān)于K(明文)的信息???初級(jí)密鑰/會(huì)話(huà)密鑰/數(shù)據(jù)加密密鑰;直接用于向用戶(hù)數(shù)據(jù)提供密碼操作的密鑰,一般由系統(tǒng)生成,對(duì)用戶(hù)不可見(jiàn)。中級(jí)密鑰/密鑰加密密鑰;高級(jí)密鑰/主密鑰。由用戶(hù)選定或由系統(tǒng)分配給用戶(hù)的、可在較長(zhǎng)時(shí)間內(nèi)由一對(duì)用戶(hù)所專(zhuān)用的密鑰。密鑰種類(lèi)密鑰管理的層次式結(jié)構(gòu)主密鑰主密鑰密鑰加密密鑰會(huì)話(huà)密鑰加密解密密鑰加密密鑰會(huì)話(huà)密鑰注入注入密文密鑰協(xié)議明文明文密鑰協(xié)議密鑰協(xié)議層次化密鑰結(jié)構(gòu)的優(yōu)點(diǎn):安全性強(qiáng)可實(shí)現(xiàn)密鑰管理的自動(dòng)化討論問(wèn)題:給密鑰設(shè)置有限生存期的
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 合作酸奶售賣(mài)合同范例
- 機(jī)械租賃包工合同范例
- 天府新區(qū)信息職業(yè)學(xué)院《單片機(jī)原理及應(yīng)用實(shí)驗(yàn)》2023-2024學(xué)年第一學(xué)期期末試卷
- 拼多多抽獎(jiǎng)合同范例
- 鹽田河道防水補(bǔ)漏施工方案
- 房屋改修翻新合同范例
- 光伏購(gòu)銷(xiāo)安裝合同范例
- 智能設(shè)備租賃服務(wù)合同范例
- 異地建材銷(xiāo)售合同范例
- 區(qū)域股權(quán)掛牌合同范例
- 國(guó)家開(kāi)放大學(xué)《自動(dòng)控制技術(shù)》形考任務(wù)1-4+綜合練習(xí)參考答案
- “牽手關(guān)愛(ài)行動(dòng)”親情陪伴10次記錄表
- 2023年《早》舒淇早期古裝掰全照原創(chuàng)
- 籍貫對(duì)照表完整版
- 10、特種作業(yè)人員管理臺(tái)賬
- 機(jī)械基礎(chǔ)考試題庫(kù)及參考答案
- 高中詞匯3500亂序版
- NY 5051-2001無(wú)公害食品淡水養(yǎng)殖用水水質(zhì)
- GB/T 24176-2009金屬材料疲勞試驗(yàn)數(shù)據(jù)統(tǒng)計(jì)方案與分析方法
- GB/T 13611-2018城鎮(zhèn)燃?xì)夥诸?lèi)和基本特性
- 2023年初一學(xué)生綜合素質(zhì)自我陳述報(bào)告3篇(范文)
評(píng)論
0/150
提交評(píng)論