西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第六章 密钥分配与密钥管理 Key Distribution and Key Management(公钥加密体制的密钥管理 Key Management of Public Key Cryptography、密钥托管 Key Escrow、随机数的产生 Generation of Random Numbers)

内农提要 ■单钥加密体制的密钥分配 ■公钥加蜜体制的密钥管理 ■密钥托管 随机数的产生 秘密分割 2021/2/21
2021/2/21 2 内容提要 ◼ 单钥加密体制的密钥分配 ◼ 公钥加密体制的密钥管理 ◼ 密钥托管 ◼ 随机数的产生 ◼ 秘密分割

公钥加密体制的密钥管理 Key management of Public Key Cryptography 2021/2/21
2021/2/21 3 公钥加密体制的密钥管理 Key Management of Public Key Cryptography

Diffie-Hellman密钥交换 W. Diffie和 M. Hellman1976年提出 算法的安金性基于求离散对数的图唯性 选择随机数x<p 选择随机数yp 计算Y= g mod p 计算 YBg mod p 计算K=BodP 计算K= gy mod p 用户A 用户B 2021/2/21
2021/2/21 4 用户A 用户B Diffie-Hellman密钥交换 ◼ W.Diffie和M.Hellman1976年提出 ◼ 算法的安全性基于求离散对数的困难性 选择随机数x<p 计算YA= g x mod p 选择随机数y<p 计算YB= g y mod p YB YA 计算K=YA y = g xy mod p 计算K=YB x = g xy mod p

密钥托管 Key Escrow 2021/2/21
2021/2/21 5 密钥托管 Key Escrow

密钥托管 也称托管加密,其目的在于保证个人没 有绝对的银丝和绝对不可跟踪的匿名性。 ■实现手段是把已如密的教据和数据恢复 密钥联糸起来。 由数据恢复密钥可以得到解密密钥 所信任的委托人持有。 ■提供了一个备用的解密途径,不仅对政 府有用,也对用户自己有用。 2021/2/21 6
2021/2/21 6 密钥托管 ◼ 也称托管加密,其目的在于保证个人没 有绝对的银丝和绝对不可跟踪的匿名性。 ◼ 实现手段是把已加密的数据和数据恢复 密钥联系起来。 ◼ 由数据恢复密钥可以得到解密密钥,由 所信任的委托人持有。 ◼ 提供了一个备用的解密途径,不仅对政 府有用,也对用户自己有用

美国托管加密标准 1993年4月提出托管加密标准EES EScrowed encrytion standard) 提供强加蜜功能,同肘也提供政府机枸 在湍律授权下监听功能。 ■通过防窜扰 Clipper芯片来实现。 包含两个特性 Skipjack算,实现强加密 ■法律实施存取城LEAF,实现法律授权下解密 2021/2/21
2021/2/21 7 美国托管加密标准 ◼ 1993年4月提出托管加密标准EES (Escrowed encrytion standard) ◼ 提供强加密功能,同时也提供政府机构 在法律授权下监听功能。 ◼ 通过防窜扰Clipper芯片来实现。 ◼ 包含两个特性 ◼ Skipjack算法,实现强加密 ◼ 法律实施存取域LEAF,实现法律授权下解密

Skipjack算法 单钥分组加密算法,密钥长80比特,輪 入輪出分组长度64Bit 4种工作模式 ■ECB棋式 CBC棋式 ■64 bitOFB棋式 ■1,8,16,32,64比特CFB模式 2021/2/21
2021/2/21 8 Skipjack算法 ◼ 单钥分组加密算法,密钥长80比特,输 入输出分组长度64Bit ◼ 4种工作模式 ◼ ECB模式 ◼ CBC模式 ◼ 64bitOFB模式 ◼ 1,8,16,32,64比特CFB模式

托管加密慈片 Skipjack算法 80比特族密钥KF( Family key),同一批芯 片的族密钥都相同 芯片单元识别符UID 80bit的芯片单元密钥 UNique key),由 两个80b密钥分量异或得到 控制软件被固化在怂片上 2021/2/21
2021/2/21 9 托管加密芯片 ◼ Skipjack算法 ◼ 80比特族密钥KF(Family key),同一批芯 片的族密钥都相同 ◼ 芯片单元识别符UID ◼ 80bit的芯片单元密钥KU(unique key),由 两个80bit密钥分量异或得到 ◼ 控制软件被固化在芯片上

托管加密慈片的编程过程 芯片编程UD 托管机构1 托管机构1 处理器 K 初始化 UID E(因U1) KU 托管机构2 UID Ex (KUD 托管机构2 初始化 KU1 KF SJ KF UID KU 芯片 2021/2/21
2021/2/21 10 托管加密芯片的编程过程 UID KU1 E K1 KU1 E + K2 SJ KF UID KU KF 芯片 芯片编程 托管机构1 处理器 初始化 托管机构2 初始化 UID ( ) 1 1 EK KU UID ( ) EK1 KU1 托管机构1 托管机构2

托管加密慈片加密过程 KS KS:会话密钥 A:认证符 UID:芯片识别符 用KU加密 ⅣV:初始向量 加密的 KS UIDA 80bit 32bit 16bit 用KF加密 LEAF 2021/2/21
2021/2/21 11 托管加密芯片加密过程 用KU加密 加密的KS UID A KS IV 用KF加密 LEAF 80bit 32bit 16bit KS:会话密钥 A:认证符 UID:芯片识别符 IV:初始向量
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第七章 消息认证和杂凑算法 Message Authentication and Hash Algorithms(杂凑函数 Hash Functions、HMAC算法、数字签字和密码协议、数字签字的基本概念).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第五章 公钥密码(数论简介、公钥密码体制的基本概念 Basic Concept of Public Key Cryptography、RSA算法).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第五章 公钥密码(RSA算法、椭圆曲线(ECC)密码体制).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第五章 公钥密码(数论简介).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第六章 密钥分配与密钥管理 Key Distribution and Key Management(单钥加密体制的密钥分配 Key Distribution of symmetric cryptography、公钥加密体制的密钥管理 Key Management of Public Key Cryptography).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第四章 分组密码(分组密码的分析).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第四章 分组密码(AES).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第四章 分组密码(美国数据加密标准——Data Encryption Standard DES).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第三章 流密码(流密码的基本概念、线性反馈移位寄存器序列).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第三章 流密码(线性反馈移位寄存器序列、B-M综合算法、非线性序列).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第二章 密码学基础.ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第四章 分组密码(分组密码概述).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第四章 分组密码(分组码的运行模式).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第一章 引言(主讲:李晖).ppt
- 北京工业大学:《人工神经网络》PDF电子书.pdf
- 《网络与信息安全》课程教学资源:复习题与习题.ppt
- 《网络与信息安全》课程教学资源:课程习题及参考答案.doc
- 《信息代码》数字化信息编代码讲义.doc
- 西南师范大学:《网络操作系统-Linux基础》第26章 应用软件.pdf
- 西南师范大学:《网络操作系统-Linux基础》第23、25章 Linux基础编程.pdf
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第六章 密钥分配与密钥管理 Key Distribution and Key Management(随机数的产生 Generation of Random Numbers、秘密分割 Secrete Sharing).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第七章 消息认证和杂凑算法 Message Authentication and Hash Algorithms(杂凑函数 Hash Functions、MD5杂凑算法、SHA 算法).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第七章 消息认证和杂凑算法 Message Authentication and Hash Algorithms(消息认证码 Message Authenticaion Code、杂凑函数 Hash Functions).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第九章 网络加密与认证(1/2).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第八章 数字签字和密码协议(数字签字的基本概念、数字签名标准DSS、其他签字方案).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第八章 数字签字和密码协议(身份证明技术、其他密码协议).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第八章 数字签字和密码协议(其他签字方案、认证协议 Authentication Protocols、).ppt
- 西安电子科技大学:《现代密码学》课程教学资源(PPT课件讲稿)第九章 网络加密与认证(2/2).ppt
- 《计算机网络工具软件》第10章 网络多媒体技术.ppt
- 《计算机网络工具软件》第1章 网络基础.ppt
- 《计算机网络工具软件》第2章 搜索引擎工具.ppt
- 《计算机网络工具软件》第3章 网络下载工具.ppt
- 《计算机网络工具软件》第4章 电子邮件工具.ppt
- 《计算机网络工具软件》第5章 压缩工具与虚拟光驱.ppt
- 《计算机网络工具软件》第6章 远程登录工具.ppt
- 《计算机网络工具软件》第7章 网络安全工具.ppt
- 《计算机网络工具软件》第8章 网络聊天工具.ppt
- 《计算机网络工具软件》第9章 网络电话.ppt
- 上海交通大学:《人工智能》课程教学资源_作业二参考答案.doc
- 上海交通大学:《人工智能》课程教学资源_作业三、四参考答案.doc