网络安全业务 密码体制 密码算法

来源 :中兴通讯技术 | 被引量 : 0次 | 上传用户:st704250036
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  根据风险分析确定网络的安全策略(Security policy),以明确规定网络必须提供的安全性。通过网络中的安全设施和机制执行安全策略所提供的安全功能一般即看作安全业务。安全机制利用密码算法和安全协议实现安全业务。ISO归纳的一些基本的安全业务有:
  (1)机密性(Confidentiality)或保密性(Privacy),保证只有授权主体才能理解所保护的数据。
  (2)认证性(Authentication),保证主体身份或数据源是真实的。
  (3)完整性,保证传输或存储的数据未曾被未授权主体篡改。
  (4)接入控制,保证只有授权主体可以接入受保护的资源。
  (5)不可否认性(Nonrepudiation),保证主体不能否认他对数据曾采取的动作(例如制作、发送、接收等)。
  除了以上几个常见的安全业务外,还有一些特殊需求的安全业务,如:
  (1)匿名性(Anonymity),保证主体的身份不被泄露。
  (2)新鲜性(Freshness),保证数据不是过去记录的重放。
  (3)公证(Notarization),所有参与方所信赖第3方可对争议进行仲裁。
  (4)不可追踪性(untraceability),保证主体的身份或者位置不被跟踪。□
  
  密码体制
  密码体制是实施密码变换的基本方式,从原理上可分为两大类,即单钥体制和双钥体制。单钥体制又称为传统密码体制或对称密码体制,双钥体制又称为公钥密码体制或非对称密码体制。
  单钥体制的加密密钥和解密密钥相同。系统的保密性主要取决于密钥的安全性,必须通过安全可靠的途径(如信使递送)将密钥送至收端。如何产生满足保密要求的密钥是这类体制设计和实现的主要课题。单钥体制对明文消息加密有两种方式:一是明文消息按字符(如二元数字)逐位地加密,称之为流密码;另一种是将明文消息分组(含有多个字符),逐组地进行加密,称之为分组密码。
  双钥体制是由Diffie和Hellman在1976年引入的。采用双钥体制的每个用户都有一对选定的密钥:一个是可以公开的,另一个则是秘密的。公开的密钥可以像电话号码一样进行注册公布。双钥密码体制的主要特点是将加密和解密能力分开,因而可以实现多个用户加密的消息只能由一个用户解读,或只能由一个用户加密消息而使多个用户可以解读。前者可用于公共网络中实现保密通信,而后者可用于认证系统中对消息进行数字签字。双钥体制特别适用于多用户通信网,它大大减少了多用户之间通信所需的密钥量,便于密钥管理。这一体制的出现是密码学研究中的一项重大突破,它是现代密码学诞生的标志之一。□
  
  密码算法
  密码算法是精心设计的程序、一系列规则或步骤,用于产生加、解密用的密钥流或实现明、密文变换。
  密码算法可分为两大类,即基于数学的密码算法和基于非数学的密码算法。当前实用的算法大多是前者。后者有基于物理的算法,如量子密码,当量子、DNA计算机真正实用时,它在信息安全中将起重要作用。
  基于数学的密码算法可按密码体制划分为单钥密码算法和双钥密码算法。又分为流密码算法和分组密码算法。当前,流密码只有少数标准算法,如RC-4、GSM用的A5、第3代移动通信用的Kasumi算法等;分组密码算法已制定出多种标准,如DES、3DES、EDE-3DES、IDEA、RC-5、AES等。
  双钥密码算法有基于大整数分解的如RSA算法、基于有限域上离散对数的如ElGamal算法、基于椭圆曲线上离散对数的ECC算法、基于计算复杂性理论中背包问题的背包密码算法、基于纠错码理论的McElice算法、基于有限自动机理论的FA算法、基于二次剩余理论的Rabin算法、基于数论中Lucas序列的LUC算法。此外还有概率加密算法、秘密分享密码算法、各种基于零知识证明的身份识别算法以及满足各种特殊要求的数字签字算法。
  除此以外,拟随机数生成算法、用于压缩消息的安全杂凑算法等也都属于密码算法。□
其他文献
近年全国卷高考理综化学试题,几乎每年都会考查到化学平衡常数的计算问题,其考查形式多样、考查手段灵活,能较好测试学生分析问题、解决问题的能力,区分度较高。对于化学平衡常数的计算,这部分内容也是高考化学复习备考中的难点和易错点。下面主要通过分析2018年全国3套卷中化学平衡常数的计算问题,追根溯源,为化学平衡计算问题的备考提出合理方法与建议。  一、试题分析  1.基本类型的平衡常数计算  例1 (2
期刊
平衡常数的意义之一是平衡常数(K)的大小反映了化学反应进行的程度。K值越大,表示反应进行得越完全,反应物转化率越大;K值越小,表示反应进行得越不完全,反应物转化率越小。一般地说,K>10°时,该反应进行基本完全了。下面从平衡常数角度剖析几个特殊的复分解反应能由弱酸制得强酸的特例。  复分解反应规律之一由强酸制弱酸,学生都熟知,但也有几个由弱酸生成强酸的特例。如实验室制乙炔时除杂质H2S气体就是用C
期刊
化学平衡观念的建立不但抽象而且具有一定的难度,高考命题时经常设置一些陷阱。为了避免一些不必要的失分,现将“七个陷阱”归纳总结。  一、判断化学平衡的标志和“原则”  1.化学平衡状态判断的标志——“等”和定”  “等”指正反应速率等于逆反应速率,“定”指化学平衡时反应混合物中各组成物质的浓度保持不变,是一个定值。前者是化学平衡的本质,后者是化学平衡的结果,只要抓住这两个本质特征,就可以做出正确判断
期刊
金属晶体中原子堆积方式复杂,每种堆积中原子空间利用率不尽相同,掌握金属晶体里晶胞中原子空间利用率对于解决所有晶胞的原子空间利用率问题具有触类旁通的作用。研究金属晶体里晶胞中原子空间利用率,首先应该掌握求算它的基本步骤:先找到晶胞中所含原子数,然后根据晶胞中紧邻原子的位置关系找到原子半径与晶胞边长的关系,再根据空间利用率的求算方法即晶胞中原子所占的实际体积与晶胞中原子围成的几何图形的体积之比,求得空
期刊
当今知识经济时代,社会进步和经济腾飞都离不开科学技术的发展。科学技术是第一生产力,专利机制则是提高科学技术水平的强大推动力。专利是一种无形的知识产权,世界上许多高科技公司都非常重视本行业技术专利工作,并在这方面倾注了大量的精力与财力。  对于一个企业来说,是否重视专利工作,意味着它是否有长期持续发展的目标和信心。经常开展对本行业现已公开专利的调查分析,不仅可以摸清竞争对手在技术上的研发水平,制定自
期刊
一、伪情境问题之提出  在教学过程中教师为完成教学目标而有目的地引入或创设具有一定情绪色彩、形象生动的场景称为教学情境。教学情境可以帮助学生理解教学内容,引起学生高度的关注,从而促进学生认知水平、情感态度的优化与发展。在化学学科教学中,教师常常借助学生已有的生活常识和生活体验,结合明显的实验现象或学科领域的最新进展等创设化学情境,以此引导学生主观参与到教学活动中来,产生探究和解决问题的热情,以促进
期刊
心理学家赤瑞特拉做过关于“人类获取信息的主要途径”和“关于记忆持久性”的两个著名心理实验。他证实:人类获取的信息83%来自视觉,11%来自听觉,3.5%来自嗅觉,1.5%来自触觉,1%来自味觉;一个人能记住自己阅读内容的10%,听到内容的20%,看到内容的30%,听到和看到内容的50%,在交流过程中自己所说内容的70%。多媒体在教学中的应用,对教师的教学带来了巨大的变化。  一、初中化学多媒体教学
期刊
课堂教学过渡语是教师语言素养的一方面,也是一项重要的教学技能。如果将课堂的每个环节比喻成珍珠,那过渡语就像是一条丝线,将各个环节串接在一起,形成一节完整的课。在听许多优秀教师讲课时,经常能感觉整节课如行云流水一般,各个知识点的衔接都能做到天衣无缝。而多数新手教师由于经验不足常常忽视过渡语的作用。化学学科知识点具有既相对独立又互相联系的特征,因此对于新手化学教师来说注重知识点间的联系,合理设计和运用
期刊
ICT(信息交流技术)的全称是Information Communication Technology,它是在IT基础上的进一步扩展。ICT不仅包括正确、安全、熟练使用信息技术所必需的知识和技能,还包含支持教育中的教学、学习和其他一系列活动的信息处理方法、交流方法和技巧。了解教师ICT应用能力水平,找出影响教师ICT应用能力的因素十分必要。本文采用问卷调查法了解中学化学教师ICT应用能力水平,再通
期刊
1IPSEC作用  1997年,CERT(Computer Emergency Response Team)在其年度报告中列举了150 000个站点的2 500多个安全事故,其中最为严重的有两类:第1类是IP欺骗,即入侵者以虚假IP地址建立数据包,以欺骗基于IP认证的应用程序;第2类是各种类型的窃听和数据包嗅探,以获取合法用户的登录信息和其他数据。因此安全的IP协议应有必要的认证和加密功能。  I
期刊