下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、試論應用密碼技術(shù)安全策論文摘要:網(wǎng)絡安全的根本目的是防止通過計算機網(wǎng)絡傳輸?shù)男?息被非法使用。信息和數(shù)據(jù)安全的范圍要比計算機安全和網(wǎng)絡安全更為廣泛,它 包括了信息系統(tǒng)中從信息的產(chǎn)生直到信息的應用這一全部過程。密碼技術(shù)是保護 計算機信息安全的主要手段之一,使用密碼技術(shù)可以保證信息的機密性,還可以 保證信息的完整性和確定性,防止信息被篡改、偽造和假sl論文關(guān)鍵詞:網(wǎng)絡;信息安全;密碼技術(shù)計算機網(wǎng)絡信息安全的兩個基木需求是保密性和完整性。密碼技術(shù)是網(wǎng)絡 安全通信的基礎,通過對通信內(nèi)容進行加密變換,使未授權(quán)者不能理解其真實含 義,以防止竊聽等被動性攻擊,保證信息的保密性;應用密碼體制的認證機制, 可以
2、防止篡改、意外破壞等對傳輸信息的主動性攻擊,以維護數(shù)據(jù)的完整性。保 密和認證是信息系統(tǒng)安全的兩個重要方而,但是認證不能自動提供保密性,而保 密也不能提供認證機制。密碼設計的基本思想是偽裝信息,使未授權(quán)者不能理解 它的真正含義,未隱藏的信息稱為明文(plaintext),偽裝后的信息稱為密文 (ciphetrext)。構(gòu)成一個密碼體制的兩個基木要素是密碼算法和密鑰(key)。在設 計密碼系統(tǒng)時,總是假定密碼算法是公開的,真正需要保密的是密鑰?;诿艽a技術(shù)的訪問控制是防止數(shù)據(jù)傳輸泄密的主要防護手段。訪問控制 的類型可分為兩類:初始保護和持續(xù)保護。初始保護只在入口處檢查存取控制權(quán) 限,一旦被獲準,則
3、此后的一切操作都不在安全機制控制之下。防火墻提供的就 是初如保護。連續(xù)保護指在網(wǎng)絡屮的入口及數(shù)據(jù)傳輸過程屮都受到存取權(quán)限的檢 查,這是為了防止監(jiān)聽、重發(fā)和篡改鏈路上的數(shù)據(jù)來竊取對主機的存取控制。由 于網(wǎng)絡是一個開放式系統(tǒng),使得加密變得不僅對femail, iru.a對于網(wǎng)絡通信 都很重要。1電子郵件安全與pgppgp是由美國的philpzimmermann設計的一種電子郵件安全軟件,口前已 在網(wǎng)絡上廣泛傳播,擁有眾多的用戶。pgp是一個免費軟件,并且其設計思想和 程序源代碼都公開,經(jīng)過不斷的改進,其安全性逐漸為人們所依賴。pgp在電子郵件發(fā)送之前對郵件文本進行加密,由于一般是離線工作,所 以也
4、可以對文件等其他信息進行加密opgp'p采用了公鑰和對稱密碼技術(shù)和單向 hash函數(shù),它實現(xiàn)的安全機制有:數(shù)字簽名、密鑰管理、加密和完整性,它主 要為電子郵件捉供以下安全服務:保密性;信息來源證明;信息完整性;信息來 源的無法否認。pgp采用密文反饋(cfb)模式的idea對信息進行加密,每次加密都產(chǎn)生 一個臨吋128比特的隨機加密密鑰,用這個隨機密鑰和idea算法加密信息,然 后pgp還要利用rsa算法和收信人的公開密鑰對該隨機加密密鑰進行加密保 護。收信人在收到加密過的電子郵件后,首先用自己的rsa私冇密鑰解密出 idea隨機加密密鑰,再用這個idea密鑰對電了郵件的內(nèi)容進行解密。
5、密鑰長 度為128位的idea算法在加密速度和保密強度方面都比56位密鑰的des算法 要好,而且pgp采用的cfb模式的idea,更增強了它的抗密碼分析能力。另 外由于每次加密郵件內(nèi)容的密鑰是臨時隨機產(chǎn)生的即使破譯了一個郵件,也不會 對其他郵件造成威脅。pgp的基本操作模式是用idea作為信息加密算法,它可 以提高加密、解密速度和增強保密性,同時對較短的隨機密鑰用較慢的rsa算 法進行保護,以方便密鑰管理。pgp數(shù)字簽名采用了 md5單向hash函數(shù)和rsa公鑰密碼算法。要創(chuàng)建 一個數(shù)字簽名,首先要用md5算法生成信息的認證碼(mac),再用發(fā)信人的rsa 私有密鑰對此mac進行加密,最后將加
6、密過的mac附在信息后而。mac值的 產(chǎn)生和檢查就是pgp的完整性保護機制。pgp采用分散的認證管理,每個用戶的id、rsa公開密鑰和此公開密鑰 生成的吋戳構(gòu)成了這個用戶的身份證書。如果一個用戶獲得了 一份被他所信任的 朋友或機構(gòu)簽名過的證書,他就可以信任這個證書并使用其中的公開密鑰與此證 書的主人進行加密通信。如果愿意,他也可以對這份證書簽名使信任他的朋友也 能信任和使用這份證書。pgp就是采用這種分散模式的公證機構(gòu)傳遞對證書的信 任,以實現(xiàn)信息來源的不可否認服務。pgp的密鑰管理也是分散的,每個人產(chǎn)生自己的rsa公開密鑰和私有密 鑰對。目前pgp的rsa密鑰和k度有3種普通級(384位)、
7、商用級(512位)、軍 用級(1024位)。長度越長,保密性越強,但加懈密速度也就越慢。2www安全中的密碼技術(shù)采用超文本鏈接和超文本傳輸協(xié)議(htrp)技術(shù)的www是因特網(wǎng)上發(fā)展最 為迅速的網(wǎng)絡信息服務技術(shù),各種實際的因特網(wǎng)應用,如電子商務等大多數(shù)是以 www技術(shù)為平臺,但是www上的安全問題也是非常嚴重的。目前,解決www 安全的技術(shù)主要冇兩種:安全套接字層ssl和安全htyp協(xié)議。2. 1sslssl是netscape公司提出的建立在tcp / ip協(xié)議之上的提供客戶機和服 務器雙方網(wǎng)絡應用通信的開放i辦議,它由ssl記錄辦議和ssl握手協(xié)議組成, 建立在應用層和傳輸層z間且獨立于應用層
8、協(xié)議。和確定性。ssl握手協(xié)議在ssl記錄協(xié)議發(fā)送數(shù)據(jù)之前建立安全機制,包括 認證、數(shù)據(jù)加密和數(shù)據(jù)完整性。ssl握手協(xié)議開始的起點是客戶機知道服務器的 公鑰,它通過服務器的公鑰加密向服務器傳送一個主密鑰,公鑰加密算法可以是 rsa、dififehellman或fohezzakea??蛻魴C和服務器分別根據(jù)這個主密鑰 計算出它們z間進行數(shù)據(jù)加密通信的一次性會話密鑰這樣會話密鑰就永遠不需 要在通信信道上傳輸??蛻魴C和服務器使用這對會話密鑰在一個連接中按des、 rc2 / rc4或idea算法進行數(shù)據(jù)加密,此連接用connectionid和與此相 關(guān)的會話密鑰作廢。所以每個連接都有不同的connec
9、tionid和會話密鑰。 由于主密鑰不直接參與加密數(shù)據(jù),只在客戶機與服務器建立第一次連接時傳送 (同時產(chǎn)生一個sessionid),它的生存期與sessionid有關(guān)。推薦的 sessionid在通信雙方的cache(高速緩沖區(qū))中保存的時間不犬于100秒,這 樣主密鑰被泄漏的機會很小。ssl握手協(xié)議規(guī)定每次連接必須進行服務器認證,方法是客戶機向服務器 發(fā)送一個挑戰(zhàn)數(shù)據(jù),而服務器用本次連接雙方所共享的會話密鑰加密這個挑戰(zhàn)數(shù) 據(jù)后送回客戶機。服務器也可以請求客戶機的認證,方法與服務器認證一樣。ssl 記錄協(xié)議定義了 ssl握手協(xié)議和應用層協(xié)議數(shù)據(jù)傳送的格式,并用md2 / md5 算法產(chǎn)生被封裝
10、數(shù)據(jù)的mac,以保證數(shù)據(jù)的完整性。總之,ssl協(xié)議針對網(wǎng)絡連接的安全性,利用數(shù)據(jù)加密、完整性交換認證、 公證機構(gòu)等機制,實現(xiàn)了對等實體認證、連接的保密性、數(shù)據(jù)完整性、數(shù)據(jù)源點 認證等安全服務。2. 2shttpshttp是有eit公司提出的增強gttp安全的一種新協(xié)議,shttp定義 了一個新方法 secure 和幾個新報文頭如 con一tent一privacy一domain、content transferencoding prearranged-key一info> content一type mac一info 等。 http報文貝0以pkcs 7或pem報文格式成為shti'
11、p的報文體,從而獲 得了這兩種安全增強型報文標準在數(shù)據(jù)加密、數(shù)字簽名、完整性等方面的保護。 shtrp還定義了新的報文頭、可重試的服務器狀態(tài)錯誤報告、新的html 元素和anchor屈性,使客戶機和服務器能夠通過對等的協(xié)商,在報文格式、認 證方式、密鑰管理、簽名算法、加密算法和模式等方面達成一致,從而保證一次 安全事務通信。shtip所保護的是一次htrp請求/應答協(xié)議的報文,而h, iti' p連接 是一種無狀態(tài)的連接,所以shti' p采用pkcs - 7或pem作為增強報文安全 的主要手段。在數(shù)據(jù)加密方而,shttp支持的對稱加密算法有des、desx、cdmf、idea和rc2。數(shù)字簽 名算法冇rsa和nist的數(shù)字簽名標準(dss),數(shù)據(jù)完整性保護采用rsa的md2 / md5和nist的安全hash標準(shs)。支持的認證類型為x. 509,從而為h1tp 的安全提供了對等實體認證選擇字段的保密性、數(shù)據(jù)完整性、數(shù)拯來源認證和 防止否認等服務。3結(jié)語網(wǎng)絡信息的安全作為一項動態(tài)工程,它的安全程度會隨著時間的變化而發(fā) 生變化。通過應用密碼技術(shù)不僅保證了網(wǎng)絡信息的安全,還可以保證信息的完整 性英他參考文獻口熊飛木量利分析方法在高校成木核算屮的應用j會計之友2任婷,石芬芳.高校成本管理研究綜述j.武漢職業(yè)技術(shù)學院學報3萬楚軍高校成本性態(tài)分析與管理j荊州師范學院
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度展覽館照明設備采購合同范本3篇
- 二零二五版建筑工程項目招投標與合同風險評估與管理協(xié)議3篇
- 二零二五年度辦公室租賃合同含停車服務2篇
- 二零二五版跨區(qū)域公司間資金拆借合同范例2篇
- 二零二五年度環(huán)保設備班組工人勞務合同3篇
- 二零二五版教師臨時聘用與教育品牌建設合同3篇
- 二零二五年版農(nóng)業(yè)科技項目合同信用評價與推廣合作合同3篇
- 二零二五年度石材礦山開采權(quán)轉(zhuǎn)讓合同2篇
- 二零二五版租賃合同:租賃合同信息化管理平臺使用協(xié)議3篇
- 深圳汽車租賃合同模板2025版6篇
- 物業(yè)民法典知識培訓課件
- TSGD7002-2023-壓力管道元件型式試驗規(guī)則
- 2024年度家庭醫(yī)生簽約服務培訓課件
- 建筑工地節(jié)前停工安全檢查表
- 了不起的狐貍爸爸-全文打印
- 民辦非企業(yè)單位章程核準表-空白表格
- 派克與永華互換表
- 第二章流體靜力學基礎
- 小學高年級語文作文情景互動教學策略探究教研課題論文開題中期結(jié)題報告教學反思經(jīng)驗交流
- 春節(jié)新年紅燈籠中國風信紙
- 注塑件生產(chǎn)通用標準
評論
0/150
提交評論