![第03章 1-信息完整認(rèn)證技術(shù)_第1頁(yè)](http://file4.renrendoc.com/view/b82ee8c41fa90085eeb8e6146e27ebf6/b82ee8c41fa90085eeb8e6146e27ebf61.gif)
![第03章 1-信息完整認(rèn)證技術(shù)_第2頁(yè)](http://file4.renrendoc.com/view/b82ee8c41fa90085eeb8e6146e27ebf6/b82ee8c41fa90085eeb8e6146e27ebf62.gif)
![第03章 1-信息完整認(rèn)證技術(shù)_第3頁(yè)](http://file4.renrendoc.com/view/b82ee8c41fa90085eeb8e6146e27ebf6/b82ee8c41fa90085eeb8e6146e27ebf63.gif)
![第03章 1-信息完整認(rèn)證技術(shù)_第4頁(yè)](http://file4.renrendoc.com/view/b82ee8c41fa90085eeb8e6146e27ebf6/b82ee8c41fa90085eeb8e6146e27ebf64.gif)
![第03章 1-信息完整認(rèn)證技術(shù)_第5頁(yè)](http://file4.renrendoc.com/view/b82ee8c41fa90085eeb8e6146e27ebf6/b82ee8c41fa90085eeb8e6146e27ebf65.gif)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息安全支撐技術(shù)信息保密技術(shù)信息認(rèn)證技術(shù)授權(quán)管理與訪問(wèn)控制技術(shù)安全管理技術(shù)第二部分信息安全支撐技術(shù)第3章信息認(rèn)證技術(shù)
信息認(rèn)證技術(shù)。通過(guò)數(shù)字簽名、信息摘要以及身份認(rèn)證理論和技術(shù),實(shí)現(xiàn)信息完整性檢測(cè);保護(hù)信息的抗否認(rèn)性。利用知識(shí)、推理、生物特征和認(rèn)證的可信協(xié)議及模型完成實(shí)體的身份認(rèn)證,防止身份的假冒。第3章信息認(rèn)證技術(shù)第3章信息認(rèn)證技術(shù)安全服務(wù)安全機(jī)制加密數(shù)字簽名訪問(wèn)控制數(shù)據(jù)完整性鑒別交換業(yè)務(wù)流填充路由控制公證認(rèn)證服務(wù)YY--Y---訪問(wèn)控制服務(wù)--Y-----機(jī)密性服務(wù)Y----YY-完整性服務(wù)YY-Y----抗抵賴服務(wù)-Y-Y---Y3.3.2消息認(rèn)證和消息完整性第3章信息認(rèn)證技術(shù)3.3.2消息認(rèn)證消息認(rèn)證是研究使發(fā)送信息具有被驗(yàn)證的能力,使接收者或第三方能夠識(shí)別和確認(rèn)其真?zhèn)蔚募夹g(shù)。1.認(rèn)證系統(tǒng)模型3.3.2消息認(rèn)證信宿信源認(rèn)證編碼器認(rèn)證譯碼器竄擾者密鑰源安全信道.信源、.信宿、.消息完整性、.消息的序號(hào)和時(shí)間。主要機(jī)制包括:加密、數(shù)字簽名、認(rèn)證碼、序列完整性、身份認(rèn)證等。信息認(rèn)證技術(shù)安全服務(wù)安全機(jī)制加密數(shù)字簽名訪問(wèn)控制數(shù)據(jù)完整性鑒別交換業(yè)務(wù)流填充路由控制公證認(rèn)證服務(wù)YY--Y---訪問(wèn)控制服務(wù)--Y-----機(jī)密性服務(wù)Y----YY-完整性服務(wù)YY-Y----抗抵賴服務(wù)-Y-Y---Y某種函數(shù)產(chǎn)生認(rèn)證碼完整性認(rèn)證2.認(rèn)證碼認(rèn)證協(xié)議消息完整性認(rèn)證機(jī)制用于鑒別消息的值低層的函數(shù)用作高層認(rèn)證協(xié)議的原語(yǔ)。認(rèn)證協(xié)議能使接收者完成消息的認(rèn)證。
認(rèn)證系統(tǒng)設(shè)計(jì)者的任務(wù)是構(gòu)造好的認(rèn)證碼(AuthenticationCode),使接收者受騙概率極小化。3.2.3消息認(rèn)證產(chǎn)生認(rèn)證碼的函數(shù)歸結(jié)為:*消息加密:以整個(gè)消息的密文作為它的認(rèn)證碼。*消息認(rèn)證碼(MAC):以一個(gè)消息的公共函數(shù)和一個(gè)密鑰作用于消息,產(chǎn)生一個(gè)定長(zhǎng)分組,作為認(rèn)證碼。MessageAuthenticationCode*散列函數(shù)(MDC):一個(gè)將任意長(zhǎng)度的消息映射為定長(zhǎng)的散列值的公共函數(shù),以散列值作為認(rèn)證碼。
Manipulationdetectioncode3.2.3消息認(rèn)證1)消息認(rèn)證碼基于分組密碼算法的MAC基于散列函數(shù)的MAC3.2.3消息認(rèn)證基于DES的報(bào)文認(rèn)證碼(DES-CBC-MAC)主要應(yīng)用方式:a)
M||CK(M)提供鑒別K僅A,B共享;b)
EK2[M||CK1(M)]提供鑒別K1僅A,B共享;提供保密K2僅A,B共享c)
EK2[M]||CK1(EK2[M])提供鑒別K1僅A,B共享;提供保密K2僅A,B共享;3.2.3消息認(rèn)證1)消息認(rèn)證碼基于分組密碼算法的MAC基于散列函數(shù)的MAC
消息的散列值由只有通信雙方知道的秘密密鑰K來(lái)控制。HMAC-SHA-13.2.3消息認(rèn)證2)散列函數(shù)散列算法MD5報(bào)文摘要算法按512bit塊來(lái)處理輸入,產(chǎn)生128bit報(bào)文摘要作為輸出SHA安全散列算法(SHA-1)按512bit塊來(lái)處理輸入,產(chǎn)生160bit報(bào)文摘要作為輸出SHA安全散列算法(vc++6.0)/docs/ref521/sha_8cpp-source.html3.2.3消息認(rèn)證散列函數(shù)的基本用法:a)
EK[M||H(M)]提供保密K僅A,B共享
提供鑒別加密保護(hù)H(M)
b)
M||EK[H(M)]提供鑒別加密保護(hù)H(M)
c)
M||EKRa[H(M)]提供鑒別和數(shù)字簽名;加密保護(hù)H(M)僅A生成EKRa[H(M)]EK[M||EKRa[H(M)]]提供鑒別和數(shù)字簽名;提供保密
M||H(M||S)提供鑒別S為A,B共享f)EK[M||H(M||S)]提供鑒別;提供保密
3.2.3消息認(rèn)證3.數(shù)字簽名
數(shù)字簽名在ISO7498-2標(biāo)準(zhǔn)中的定義為:附加在數(shù)據(jù)單元上的一些數(shù)據(jù),或是對(duì)數(shù)據(jù)單元所做的密碼變換,這種數(shù)據(jù)和變換允許數(shù)據(jù)單元的接收者用以確認(rèn)數(shù)據(jù)單元來(lái)源和數(shù)據(jù)單元的完整性,并保護(hù)數(shù)據(jù),防止被他人(如接收者)進(jìn)行偽造。3.2.3消息認(rèn)證
信息認(rèn)證用來(lái)保護(hù)通信雙方免受任何第三方的攻擊,數(shù)字簽名除了可以防止第三方攻擊還用來(lái)防止通信雙方的互相攻擊。數(shù)字簽名是實(shí)現(xiàn)認(rèn)證、抗抵賴的主要工具。用于解決否認(rèn)、偽造、篡改及冒充等問(wèn)題。3.2.3消息認(rèn)證數(shù)字簽名的實(shí)現(xiàn)方法直接數(shù)字簽名利用公鑰加密算法進(jìn)行簽名和驗(yàn)證*使用發(fā)方的私有密鑰對(duì)整個(gè)報(bào)文加密;*使用發(fā)方的私有密鑰對(duì)報(bào)文的散列碼進(jìn)行加密;3.2.3消息認(rèn)證仲裁數(shù)字簽名引入仲裁者仲裁者在這一類簽名模式中扮演敏感和關(guān)鍵的角色。所有的參與者必須極大地相信這一仲裁機(jī)制工作正常??尚畔到y(tǒng)(TrustedSystem)或可信第三方(Trustedthirdparty)3.2.3消息認(rèn)證AB仲裁人CIDA||M||EKRa[IDA||H(M)]EKRc[IDA||M||EKRa[IDx||H(M)]||T]3.2.3消息認(rèn)證
4.簽名(散列)算法實(shí)現(xiàn)3.2.3消息認(rèn)證5.序列完整性檢測(cè)檢測(cè)數(shù)據(jù)項(xiàng)的重放、重排、丟失等。一般方法:(1)在簽名、加密之前,給數(shù)據(jù)附加一個(gè)完整性序列號(hào)(2)在簽名、加密過(guò)程中利用數(shù)據(jù)項(xiàng)上的鏈產(chǎn)生一個(gè)密碼鏈3.2.3消息認(rèn)證6.抗抵賴消息的否認(rèn)分兩種:起源否認(rèn)和傳遞否認(rèn)抗起源否認(rèn)機(jī)制:(1)發(fā)送者簽名(2)可信第三方簽名抗傳遞否認(rèn)機(jī)制:(1)接收者簽名確認(rèn)(2)可信傳遞
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- Unit 4 Customs and Traditions:Review of Passives 語(yǔ)法銜接活動(dòng)案例教學(xué)設(shè)計(jì)-2024-2025學(xué)年高中英語(yǔ)滬外版必修第一冊(cè)
- 6我們神圣的國(guó)土 第一課時(shí) 教學(xué)設(shè)計(jì)-2024-2025學(xué)年五年級(jí)道德與法治上冊(cè)統(tǒng)編版
- 第三單元課題2原子結(jié)構(gòu)第2課時(shí)離子 相對(duì)原子質(zhì)量教學(xué)設(shè)計(jì)-2024-2025學(xué)年九年級(jí)化學(xué)人教版(2024)上冊(cè)
- 浙教版(2023)信息技術(shù)三年級(jí)下第15課 成果分享交流 (教學(xué)設(shè)計(jì))
- 第1課《我們的身體》教學(xué)設(shè)計(jì)-2024-2025學(xué)年科學(xué)一年級(jí)上冊(cè)教科版
- Unit 5 Do you want to watch a game show Section B 1a-1d-教學(xué)設(shè)計(jì) 2024-2025學(xué)年人教版八年級(jí)英語(yǔ)上冊(cè)
- 11《蟋蟀的住宅》教學(xué)設(shè)計(jì)-2024-2025學(xué)年四年級(jí)語(yǔ)文上冊(cè)統(tǒng)編版
- 房地產(chǎn)抵押貸款合同示范文本6篇
- 2023-2024學(xué)年高中信息技術(shù)選擇性必修1(浙教版2019)數(shù)據(jù)與數(shù)據(jù)結(jié)構(gòu)-教學(xué)設(shè)計(jì)-5.2-迭代與遞歸
- 6根莖葉(教學(xué)設(shè)計(jì))-2023-2024學(xué)年科學(xué)三年級(jí)下冊(cè)人教鄂教版
- 雨水花園設(shè)計(jì)
- 年智慧水廠大數(shù)據(jù)信息化建設(shè)和應(yīng)用方案
- 2023建設(shè)工程智慧消防系統(tǒng)技術(shù)規(guī)程
- 光伏電纜橋架敷設(shè)施工方案
- 特殊學(xué)生心理健康檔案表
- 文山-硯山天然氣支線管道工程項(xiàng)目環(huán)境影響報(bào)告書(shū)
- 新選供應(yīng)商初期考察表模板
- 工人工資結(jié)清證明范本
- 《煤礦安全規(guī)程》安全生產(chǎn)月考試題庫(kù)
- 2023春下冊(cè)五年級(jí)語(yǔ)文《每課生字預(yù)習(xí)表》
- 腹腔引流管的護(hù)理常見(jiàn)并發(fā)癥的預(yù)防與處理規(guī)范
評(píng)論
0/150
提交評(píng)論