第十七讲 密钥建立技术优秀PPT.ppt
《第十七讲 密钥建立技术优秀PPT.ppt》由会员分享,可在线阅读,更多相关《第十七讲 密钥建立技术优秀PPT.ppt(47页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、第十七讲 密钥建立技术第一页,本课件共有47页 密钥建立是两个或多个实体建立一个共享密钥的过程。这个密钥可能用在后续的各种操作之中以实现密码功能,例如,机密性或数据完整性。第二页,本课件共有47页 理想状况是,网上密钥建立应该和面对面建立密钥有完全相同的特性,例如,密钥应该仅由明确定义的实体共享,密钥应该在密钥空间上随机分布,并且没有任何非授权实体(在现有计算能力下)可以掌握密钥的任何信息。第三页,本课件共有47页 密钥建立协议有多种形式。在密钥传输协议中,密钥为一个实体产生并安全的传输给另一个实体,而在密钥协商协议中,双方都提供信息共同产生共享密钥。在对称协议中,要求建立密钥的双方事先拥有一
2、个共同的秘密信息,而在非对称协议中,只要求双方共享一个公开但经过认证的信息。第四页,本课件共有47页本讲提要q 动机q 密钥预先分配q 密钥分配q 密钥协商协议q Kerberosq 公钥基础设施(PKI)第五页,本课件共有47页1 动机 密钥建议协议将产生共享密钥,也称为会话密钥。产生会话密钥的目的包括:(1)限制使用固定密钥的密文数量以阻止攻击。(2)限制由意外泄露会话密钥而造成的相关保密数据的暴露数量。(3)避免长期存储大量不同的秘密密钥(在一个实体可能与大量其他实体通信的情况下),而仅在实际需要时建立密钥。(4)产生不同通信会话和应用的相互独立性。第六页,本课件共有47页2 密钥预先分
3、配 2.1 简单版本的缺陷 (1)事先需要双方Alice和Bob见面或通过安全信道建立密钥。(2)一旦Alice和Bob见面并交换了信息,则密钥如果在某些情况下泄露,唯一的解决办法就是再次会面交换信息。第七页,本课件共有47页 2.2 Blom密钥预先分配方案 为了克服这些缺点,我们需要一个可信权威,称之为Trent。假定Trent可以和每一个实体建立一条安全信道。因此,如果Trent负责n个实体,每个实体将接受并存储n-1个密钥,而Trent必须安全的发送个n(n-1)/2。一个减少可信权威发送消息数量的方法就是Blom密钥预先分配方案。第八页,本课件共有47页2.2 Blom密钥预先分配方
4、案(续)第九页,本课件共有47页传统方案TrentU1 U2Unn-1 密钥总和:n(n-1)密钥Blom的方案TrentU1U2UnaU,bU总和:2n 密钥2.2 Blom密钥预先分配方案(续)第十页,本课件共有47页2.2 Blom密钥预先分配方案(续)第十一页,本课件共有47页2.2 Blom密钥预先分配方案(续)第十二页,本课件共有47页3 密钥分配 Shamir的无密钥算法是一个密钥传输协议,它允许在公共信道上建立密钥。每一方只要掌握自己的秘密。在下面的实例中,将说明Alice通过这一协议传输一个自己产生的密钥给Bob。第十三页,本课件共有47页第十四页,本课件共有47页Alice
5、Bob第十五页,本课件共有47页 评述评述.(1)协议的安全依赖离散对数问题的困难性。(2)协议没有提供认证。第十六页,本课件共有47页4 密钥协商协议 密钥协商是一类双方Alice和Bob通过交换消息来建立密钥的方法,而每一方都以交换消息的函数计算得到密钥。事实表明密钥协商协议最好同时提供对密钥的认证服务。第十七页,本课件共有47页4.1 Diffie-Hellman密钥协商第十八页,本课件共有47页AliceBob4.1 Diffie-Hellman密钥协商(续)第十九页,本课件共有47页 4.2 中间人攻击 4.2.1 国际象棋大师问题 Eve最近刚刚认识了国际象棋的棋子,就声称可以同时
6、和两位国际象棋大师对战并保证至少赢一场或平两场。第二十页,本课件共有47页4.2.2 中间人攻击Diffie-Hellman 密钥协商AliceBobEve第二十一页,本课件共有47页 讨论讨论.当Alice发送一条由密钥KOA加密的消息给Bob,Bob使用密钥 KOB解密得到消息。Bob没有理由认为通信不安全。4.2.2 中间人攻击Diffie-Hellman 密钥协商(续)第二十二页,本课件共有47页 4.3 站对站(STS)协议 为了阻止中间人攻击,我们希望在形成密钥的过程中同时认证Alice和Bob的身份。能够做到这一点的协议通常称为认证密钥协商协议。标准的解决方案是在协议中使用签名。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第十七讲 密钥建立技术优秀PPT 第十七 密钥 建立 技术 优秀 PPT
限制150内