计算机信息安全之密钥管理.pptx
《计算机信息安全之密钥管理.pptx》由会员分享,可在线阅读,更多相关《计算机信息安全之密钥管理.pptx(69页珍藏版)》请在咨信网上搜索。
1、计算机信息安全第5章密钥管理2024/5/211密钥管理的重要性现代密码体制要求:算法公开,密钥保密;窃取密钥比破解密码算法更容易;网络开放环境下,密钥量激增,出现密钥管理的问题;密钥的数量如此之大,而且又要经常更换,其产生、存贮、分配是极大的问题。2024/5/2122024/5/2132024/5/214(how can you safely manage so many keys to all receiver s?)2024/5/215密钥管理密钥管理涉及密钥的整个生存周期,处理密钥自产生到最终销毁的整个过程的所有问题,大体上讲,密钥管理涉及密钥的产生、存储、分配、更新、备份和销毁的全
2、过程。其中分配和存储是最大的难题。2024/5/216密钥管理遵循的原则密钥难以被窃取;在一定条件下窃取了密钥也没有用,密钥有使用范围和时间的限制;密钥的分配和更换过程对用户透明,用户不一定要亲自掌管密钥;密钥永远不可以以明文的形式出现在密码装置之外;密码装置是一种保密工具,即可以是硬件,也可以是软件。2024/5/217对称密码体制的密钥管理对称密码体制的加密密钥等于解密密钥,密钥如何在收发双方间安全传递,这是对称密码系统中要解决的核心问题。2024/5/218对称密码体制的密钥管理密钥分类ANSI(美国国家标准学会,AmericanNationalStandardsInstitute)颁布
3、了ANSIX9.17金融机构密钥管理标准,主要为对称密码算法(DES、AES等)提供密钥管理指导。在该密钥管理系统中,密钥被分为三个等级:初级密钥、二级密钥、主密钥(高级密钥)。二级密钥二级密钥二级密钥二级密钥高级密钥高级密钥高级密钥高级密钥初级密钥初级密钥初级密钥初级密钥2024/5/219对称密码体制的密钥管理初级密钥用于加解密数据的密钥称为初级密钥,记为K。初级密钥可由系统应用实体请求通过硬件或软件方式自动产生,也可以由用户自己提供。初级密钥分为几种类型:用于通信保密的初级密钥为初级通信密钥,记为Kc;用于保护会话的初级密钥为会话密钥(SessionKey),记为Ks;用于文件保密的初级
4、密钥为初级文件密钥(FileKey),记为Kf。2024/5/2110对称密码体制的密钥管理初级密钥初级通信密钥和初级会话密钥原则上采用一个密钥只使用一次的“一次一密”方式,通信结束,密钥即作废,所以,初级通信密钥的生存周期很短。初级文件密钥与其所保护的文件有着一样长的生存周期。初级密钥必须受更高一级密钥的保护,直到其生存周期结束为止。2024/5/2111对称密码体制的密钥管理二级密钥(SecondaryKey)用以加密保护初级密钥,记作KN,这里N表示节点,源于其在网络中的地位。二级密钥可经专职密钥安装人员提供,也可以批准由系统自动产生。二级密钥的生存周期一般较长,它在较长时间里保持不变。
5、二级密钥必须接受更高级密钥的保护。2024/5/2112对称密码体制的密钥管理主密钥(MasterKey)密钥管理方案中的最高级密钥,记作KM,用于对初级密钥和二级密钥提供保护。主密钥由密钥专职人员随机产生,并妥善安装。主密钥的生存周期很长。2024/5/2113对称密码体制的密钥管理初级密钥、二级密钥和主密钥之间的关系2024/5/2114密钥管理过程密钥的产生对密钥的基本要求是其具有良好的随机特性:长周期性、非线性及不可预测性密钥的产生应有严格的技术和行政管理措施,技术上确保生成的密钥具有良好的随机性,管理上要确保密钥在严格的保密环境下生成,不会被泄露和篡改。2024/5/2115密钥的产
6、生初级密钥的产生为了安全和简便,通常总是把随机数直接视为受高级密钥加密过的初级密钥:当要使用初级密钥时,用高级密钥将随机数解密出来,变化如下:这样做的好处很明显,一产生出来就是密文形式,非常安全和方便。2024/5/2116密钥的产生密钥通常由密钥发生器来产生,密钥发生器主要有随机数发生器和伪随机数发生器。随机数发生器:客观世界存在的随机现象:物理噪声、放射性衰减等伪随机数发生器:基于力学噪声源的密钥产生技术(骰子)基于电子学噪声源的密钥产生技术(真空管、稳压二极管噪声放大)基于混沌理论的密钥产生技术(利用混沌理论)基于软件的密钥产生技术2024/5/2117基于软件的密钥产生技术在ANSIX
7、9.17金融机构密钥管理标准中,定义了一种产生密钥的方法,算法是三重DES,目的是在系统中产生一个会话密钥或是伪随机数。其过程如下:表示用密钥对比特串进行的三重DES加密,是为密钥发生器保留的一个特殊密钥。是一个秘密的64位种子,是时间标记。产生的随机密钥可以通过下面的两个算式来计算。2024/5/2118密钥的分配密钥分配是分发和传送密钥的过程,即使用密钥的有关各方得到密钥的过程。密钥分配要同时解决安全和效率问题。2024/5/2119主密钥的分配主密钥由于数量少,更换不频繁,安全要求级别高,一般采用人工分配方式,由专职密钥分配人员分配并由专职安装人员妥善安装。2024/5/2120二级密钥
8、的分配用已经分配安装好的主密钥对二级密钥进行加密保护,并利用计算机网络实现密钥的自动分配。2024/5/2121初级密钥的分配为了安全和简便,通常总是把随机数直接视为受高级密钥加密过的初级密钥;当要使用初级密钥时,用高级密钥将随机数解密出来。2024/5/2122密钥的存储密钥的安全存储就是要确保密钥在存储状态下的秘密性、真实性和完整性。安全可靠的存储介质是密钥安全存储的物质条件;安全严密的访问控制是密钥安全存储的管理条件。2024/5/2123密钥的存储密钥安全存储的原则是不允许密钥以明文形式出现在密钥管理设备之外。密钥保密存储的方法有两种:一种是基于密钥的软保护;另一种方法是基于硬件的物理
9、保护;前者使用加密算法对用户密钥(包括口令)加密,然后密钥以密文形式存储。后者将密钥存储于与计算机相分离的某种物理设备中,以实现密钥的物理隔离保护,如智能卡、USB盘或其他存储设备。2024/5/2124密钥的存储密钥既可以作为一个整体保存,也可以分散保存。分散保存的目的是尽量降低由于某个保管人或保管装置出问题而导致密钥的泄漏。2024/5/2125密钥的存储主密钥是最高级的密钥,所以它只能以明文形态存储,否则便不能工作。通常将主密钥存储在专用密码装置中,这要求专用装置中的存储器必须高度安全,物理上是安全的,并且逻辑上也是安全的。2024/5/2126密钥的存储二级密钥既可以以明文形态存储,也
10、可以以密文形态存储。如果以明文形态存储,则要求存储器必须是高度安全的。如果以密文形态存储,则对存储器的要求可以适当降低。通常利用主密钥对二级密钥进行加密以存储二级密钥的密文,这样可以减少明文形态密钥的数量,便于管理。2024/5/2127密钥的存储初级文件密钥和初级会话密钥是两种性质不同的初级密钥,因此其存储方式也不相同。初级文件密钥的生命周期与受保护的文件的生命周期一样长。因此初级文件密钥需要妥善存储。初级文件密钥一般采用密文形式存储,通常采用以二级文件加密的形式存储初级文件密钥。初级会话密钥按“一次一密”的方式工作,使用时动态产生,使用完毕后即销毁,生命周期很短。2024/5/2128密钥
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机信息 安全 密钥 管理
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。