信息安全之密钥管理

举报
海拥 发表于 2021/08/05 01:09:35 2021/08/05
【摘要】 信息安全之密钥管理 密钥分级初级密钥二级密钥主密钥 具有保密性和认证的分配方法公钥密码体制的密钥管理公钥管理机构分配公钥公钥证书如何使用证书 密钥分级 密钥分为初级密钥、二级密钥和主密钥。 初级密钥 用于加解密数据的密钥初级通信密钥:一个密钥只使用一次,生存周期很短初级文件密钥:与其所保护的文件有一样长的生存周期初级密钥不能以明文形式保存 二级...

密钥分级

密钥分为初级密钥、二级密钥和主密钥。

初级密钥

  • 用于加解密数据的密钥
  • 初级通信密钥:一个密钥只使用一次,生存周期很短
  • 初级文件密钥:与其所保护的文件有一样长的生存周期
  • 初级密钥不能以明文形式保存

二级密钥

  • 用于保护初级密钥
  • 不能以明文形式保存

主密钥

密钥管理方案中的最高级密钥,用于对二级密钥进行保护。主密钥的生存周期很长

具有保密性和认证的分配方法

在这里插入图片描述
① A用B的公钥加密A的身份和一个一次性随机数N1后发送给B;
② B解密得到N1,并用A的公钥加密N1和另外一个随机数N2发送给A;
③ A用B的公钥加密N2后发送给B;
④ A选择一个会话密钥Ks,用A的私钥加密后再用B的公钥加密,发送给B,B用A的公钥和B的私钥解密得Ks。

公钥密码体制的密钥管理

  • 公钥密码体制的密钥管理和对称密码体制的密钥管理有着本质的区别。
  • 对称密码体制的密钥本质上是一种随机数或者随机序列,而公钥密码体制本质上是一种单向陷门函数,建立在某一数学难题之上。

公钥管理机构分配公钥

在这里插入图片描述

有可能成为系统的瓶颈,目录容易受到敌手的串扰。

对比证书和驾驶证

在这里插入图片描述

在这里插入图片描述

公钥证书

  • 用户通过公钥证书交换各自公钥,无须与公钥管理机构联系

  • 公钥证书由证书管理机构CA(Certificate Authority)为用户建立。

  • 证书的形式为在这里插入图片描述

    T-时间,PKA-A的公钥,IDA-A的身份,SKCA-CA的私钥

  • 时戳T保证证书的新鲜性,防止重放旧证书。

如何使用证书

  • “客户”->“服务器”:你好
  • “服务器”->“客户”:你好,我是服务器,这里是我的数字证书
  • “客户”->“服务器”:向我证明你就是服务器,这是一个随机字符串
  • “服务器”->“客户”:这是对随机字符串的签名

验证“服务器”的身份后,“客户”生成一个对称加密算法和密钥,用于后面的通信的加密和解密。这个对称加密算法和密钥,“客户”会用公钥加密后发送给“服务器”,别人截获了也没用,因为只有“服务器”手中有可以解密的私钥。这样,后面“服务器”和“客户”就都可以用对称加密算法来加密和解密通信内容了。

文章来源: haiyong.blog.csdn.net,作者:海拥✘,版权归原作者所有,如需转载,请联系作者。

原文链接:haiyong.blog.csdn.net/article/details/112760585

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。