版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
7.4秘鑰分發(fā)與公鑰認(rèn)證密鑰分發(fā)和公鑰認(rèn)證由于密碼算法是公開的,密鑰系統(tǒng)的安全性依賴于密鑰的安全保護(hù)。在對稱密鑰密碼體制中,通信雙方要共享同一個秘密的密鑰,如何將密鑰分發(fā)到通信的雙方是一個需要解決的問題。對于公鑰密碼體制,雖然不需要共享密鑰,公鑰可以發(fā)布在報紙或網(wǎng)站上,但如何驗(yàn)證該公鑰確實(shí)是某實(shí)體真正的公鑰仍然是一個問題。這些問題的解決都可以通過使用一個可信的中介機(jī)構(gòu)得到解決。對稱密鑰的分發(fā)目前常用的密鑰分發(fā)方式是設(shè)立密鑰分發(fā)中心KDC(KeyDistributionCenter)。KDC是大家都信任的機(jī)構(gòu),其任務(wù)就是給需要進(jìn)行秘密通信的用戶臨時分配一個會話密鑰(僅使用一次)。用戶A和B都是KDC的登記用戶,并已經(jīng)在KDC的服務(wù)器上安裝了各自和KDC進(jìn)行通信的主密鑰(masterkey)KA和KB對稱密鑰的分發(fā)AB密鑰分配中心KDCA,B,KABKB
……用戶專用主密鑰用戶主密鑰
A
KAB
KB
A,B,KABKABKB
KA,時間
A,B對稱密鑰的分發(fā)KDC還可以在報文中加入時間戳,防止攻擊者竊取報文進(jìn)行重放攻擊。KDC分配給用戶的主秘鑰也應(yīng)當(dāng)定期進(jìn)行更換以防止泄露。目前最著名的、使用最廣泛的秘鑰分發(fā)協(xié)議是麻省理工學(xué)院開發(fā)的Kerberos協(xié)議。對稱密鑰的分發(fā)雖然Kerberos非常成功,但也存在一些明顯的缺陷:(1)單點(diǎn)失敗問題(2)Kerberos要求參與通信的主機(jī)的時鐘同步(3)Kerberos管理協(xié)議并沒有標(biāo)準(zhǔn)化(4)所有用戶使用的密鑰都存儲于中心服務(wù)器中,危及服務(wù)器的安全的行為將危及所有用戶的密鑰。公鑰的簽發(fā)與認(rèn)證需要有一個值得信賴的機(jī)構(gòu)——即認(rèn)證中心CA(CertificationAuthority),來將公鑰與其對應(yīng)的實(shí)體(人或機(jī)器)進(jìn)行綁定(binding)。認(rèn)證中心一般由政府出資建立。每個實(shí)體都有CA發(fā)來的證書(certificate),里面有公鑰及其擁有者的標(biāo)識信息。此證書被CA進(jìn)行了數(shù)字簽名。任何用戶都可從可信的地方獲得認(rèn)證中心CA的公鑰,此公鑰用來驗(yàn)證某個公鑰是否為某個實(shí)體所擁有。有的大公司也提供認(rèn)證中心服務(wù)。公鑰基礎(chǔ)設(shè)施PKI下級CA的證書由其上級CA簽發(fā)和認(rèn)證,所有用戶都信任該層次結(jié)構(gòu)中最頂級的CA,但可以信任也可以不信任中間的CA。公鑰基礎(chǔ)設(shè)施PKI例如,當(dāng)用戶需要驗(yàn)證張三的身份的時候,首先去詢問存放張三證書的CA,如果用戶信任這個CA,則進(jìn)行驗(yàn)證,如果不信任這個CA,就去找它的上一級CA,先利用上一級CA驗(yàn)證張三所在CA的合法性,再驗(yàn)證張三。更進(jìn)一步,如果用戶連上一級CA也不信任,則繼續(xù)去詢問更上一級的CA,不斷的追溯下去直到根CA。由于所有的用戶都是信任根CA的,最終所有的驗(yàn)證問題都能得到解決。公鑰基礎(chǔ)設(shè)施PKIPKI的起源其實(shí)和電子商務(wù)的發(fā)展有著密切的聯(lián)系(1)保密性問題(2)完整性問題(3)身份認(rèn)證與授權(quán)問題
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 版權(quán)合同范本協(xié)議要點(diǎn)梳理
- 直飲水購銷合同
- 冰箱采購合同的運(yùn)輸責(zé)任
- 裝修版權(quán)補(bǔ)充合同
- 現(xiàn)場拌合砂漿購銷合同
- 個人借款合同范本格式格式格式閱讀
- 短期借款合同與借據(jù)樣本
- 裝飾粉刷班組合同合作
- 產(chǎn)品推廣翻譯服務(wù)協(xié)議
- 網(wǎng)吧會員包月上網(wǎng)合同范例
- 競爭性談判工作人員簽到表及競爭性談判方案
- 山東省淄博市張店區(qū)2023-2024學(xué)年九年級上學(xué)期1月期末化學(xué)試題(含解析)
- 廈門旅游課件
- 人工智能導(dǎo)論智慧樹知到期末考試答案章節(jié)答案2024年哈爾濱工程大學(xué)
- 單位食堂供餐方案(2篇)
- 農(nóng)村《智慧養(yǎng)老》課件
- 《庖丁解?!?(教學(xué)課件)- 統(tǒng)編版高中語文必修下冊
- 2022課程方案試題
- 絲氨酸蛋白酶在代謝性疾病中的作用
- 城市軌道交通工程監(jiān)理控制要點(diǎn)
- 針刺氣沖穴對慢性疼痛動物模式的電生理研究
評論
0/150
提交評論