当前位置: 首页 > news >正文

网站从哪里找的山东网页定制

网站从哪里找的,山东网页定制,cc域名注册,那个网站教做冰鲜鱼Key Management —— 不考 网络加密方法 1.1 链路加密 特点: 两个相邻点之间数据进行加密保护 不同节点对密码机和Key不一定同中间节点上,先解密后加密报文报头可一起加密节点内部,消息以明文存在密钥分配困难保密及需求数量大 缺点&…

Key Management —— 不考

网络加密方法

1.1 链路加密

特点:
两个相邻点之间数据进行加密保护

  • 不同节点对密码机和Key不一定同
  • 中间节点上,先解密后加密
  • 报文报头可一起加密
  • 节点内部,消息以明文存在
  • 密钥分配困难
  • 保密及需求数量大

缺点:
加密机数量为 n 2 n^2 n2相关

1.2 节点加密、链路加密异同点

相同点

  1. 中间节点对消息解密,然后加密
  2. 通信链路上传输消息是密文
  3. 加密过程对用户透明

不同点

  1. 节点加密不允许消息在节点以明文形式存在
  2. 节点加密加解密过程在节点上安全模块进行 —— 先把消息解密,然后用另一个不同密钥加密
  3. 节点加密要求报头和路由信息以明文形式传送

节点加密对防范分析通信业务很脆弱

1.3 端到端加密

  • 终端之间通信线路加密
  • 只需两台加密机 —— 收发各一台
  • 发到收之间一直是密文
  • 报头(源,目的)不能加密
  • 比链路和节点加密更可靠,易维护设计

但不能防范业务流分析

1.4 混合加密

链路+端到端

密钥管理

conception

typedetailchar
primary key 基本密钥用户选定or系统分配 k p k_p kp
session key 会话密钥通信终端用户一次通话交换数据所用密钥 k s k_s ks
key-encrypting key 密钥加密密钥对会话/文件密钥加密的密钥 —— 次主密钥 k e k_e ke
host master key 主机主密钥对密钥加密密钥再加密的密钥,存于主机处理器 k m k_m km
数据加密密钥工作密钥 k w k_w kw$

密钥生成

安全性影响

  1. 易受字典攻击的情况
    1. 姓名、首字母、账户名等个人信息
    2. 从各种数据库采用的字
    3. 各种数据库采用的字的置换
    4. 数据采用的字的大写置换
    5. 外国文字
    6. 对等字

密钥生成

  1. 随机
  2. 避免特定算法的弱密钥
  3. 满足数学关系
  4. 密钥揉搓、杂凑技术,将易记录的长句单项杂凑编程伪随机数

不同等级的密钥

  1. 主机主密钥一般量少 : 可用随机方法产生 —— 投硬币、骰子、噪声产生器
  2. 密钥加密密钥:安全算法 —— 二极管噪声产生器,伪随机数产生器
  3. 会话密钥/数据加密密钥 —— 安全算法产生

主机主密钥:完全随机、不可重复、不可预测

密钥分配

密钥分发、传送问题

基本工具

  1. 认证技术,安全保障
  2. 协议技术:认证遵循的流程

密钥分配方法

  1. 安全信道
  2. 双钥体制
  3. 量子技术

早期方法

  1. 面议、可靠信使传送
  2. 密钥拆成及部分分别传送,只是用少量密钥

双钥

公私钥

  1. 运算量打
  2. 不合适对实时数据加解密
  3. 合适用于密钥分配

Diffie-Hellman RSA ECC等公钥体制
可信密钥管理中心KDC分配

量子技术

光子量子态表征信息
量子比特 经典比特区别

  1. 可确保量子密钥的分配安全
  2. 不可窃听、不可破译

分配的三种模式

点到点

  1. A直接把k发送给B
  2. A和B用共享的基本密钥 k p k_p kp加密k

KDC 密钥分配中心

会话密钥由KDC产生

  1. A和KDC, B和KDC有共享的基本密钥(A与KDC发送信息两次后,A与B联系)
  2. A与KDC,B与KDC由共享的基本密钥(A与KDC发送信息两次后 KDC发给A,KDC与B联系) 详见NS08 24

KTC 密钥传递中心

会话密钥 用户产生

详见25

可信第三方TTP

trusted third parties 一个CA, 利用PKI技术颁发证书

其他功能

  1. 密钥服务器
  2. 密钥管理
  3. 密钥查阅
  4. 时戳
  5. 仲裁
  6. 托管

可信第三方的工作模式

  1. 协调
  2. 联机
  3. 脱机

分配协议

单钥,双钥(无法防止中间人),联锁,数字签名,密钥与广播消息,DH,中间人攻击(和前面一样

密钥分配

  1. 主机主密钥注入
  2. 终端机主密钥注入
  3. 会话加密获取

密钥保护存储备份

在这里插入图片描述

存储方法

  1. user加密文件
  2. ROM磁卡,钥卡
  3. 加密形式存储,基于密钥加密密钥
  4. 确定性算法生成密钥,易于记忆的口令启动密钥产生器

备份

  1. 信任的人
  2. 共享密钥协议

密钥泄露撤销过期销毁

  1. 不需要的密钥销毁
  2. 丧失但未泄露可以从备份中恢复
  3. 丢失且需要删除,则吊销

具体p41

http://www.ds6.com.cn/news/446.html

相关文章:

  • 大朗网站仿做注册一个公司网站需要多少钱
  • 做彩平图的素材那个网站有惠州seo优化
  • 什么网站自己做名片好注册域名要钱吗
  • 建筑工程招标网官网网站优化排名易下拉霸屏
  • 南宁站建站时间代写软文公司
  • 做网站要注意的电脑培训班零基础
  • 哪个网站可以做蛋白质的跨膜图国际形势最新消息
  • 网站做优化和推广哪个好怎么seo关键词优化排名
  • 沈阳seo博客seo包年优化费用
  • 大连市场所码二维码图片商丘seo推广
  • 网站规划与建设重点内容网址怎么创建
  • 58网站怎么做才有客户问长沙网站制作公司哪家好
  • 应用最广网站建设技术北京环球影城每日客流怎么看
  • 网站图片代码怎么做阿里巴巴国际贸易网站
  • 在意派建设好网站后郑州seo推广优化
  • 泰安可信的网站建设百度app下载官方免费下载安装
  • 网站制作结构郑州网站建设哪家好
  • 贵阳市住房建设局网站软文写作500字
  • 可信网站是否必须做网站加速
  • 服装时尚网站seo排名优化北京
  • 郑州做网站第一人营销网络图
  • wordpress数据库添加用户东营seo整站优化
  • 石家庄市里的网站公司seo专业课程
  • 设置 wap网站郑州优化网站公司
  • 湖南网站推广营销设计seo实战培训视频
  • 集团公司网站开发怎么查询搜索关键词
  • 建设银行的网站是多少钱百度推广多少钱一天
  • 金融网站建设运营方案南京网站排名提升
  • 做娱乐网站g3云推广
  • jsp做的网站运行都需要什么免费产品推广网站