好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

常见加密算法及身份验证协议探究上课讲义.ppt

33页
  • 卖家[上传人]:yuzo****123
  • 文档编号:235664185
  • 上传时间:2022-01-06
  • 文档格式:PPT
  • 文档大小:1.12MB
  • / 33 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • Click to edit Master title styleClick to edit Master subtitle stylel l 讲师姓名:林麟讲师姓名:林麟大纲l 加密对称加密非对称加密公共密钥体系证书服务SSLl 身份验证常见身份验证方法NTLM和Kerberos身份验证协议与微软操作系统加密的种类和强度l 加密种类对称加密( Symmetric )非对称加密( Asymmetric )哈希算法( Hash )l 加密强度算法强度密钥的保密性密钥的长度配方数=2的n次方计算机和密码破译能力花销(US $)对称 / 非对称密钥长度 (bit)40/38456/51264/76880/1792128/2304$10万.2秒3.5小时37天7000年1018年$100万.02秒21分钟4天700年1017年$1亿2毫秒2分钟9小时70年1016年$10亿.2毫秒13秒1小时7年1015年$1000亿2 微秒.1秒32秒245天1014年加密算法示例l 最早的恺撒密文就是一种简单的字母替换加密算法,算法本身非常简单但同时也是最容易破解的算法其加密方式就是按照其在英文字母表里的顺序将字母循环移位。

      整个算法可归结为下面的公式F (x) = ( x + s ) mod 26F (x) = ( x + s ) mod 26x x 是原文字母是原文字母s s 是一个常数是一个常数缺点:字母出现的频率没有变化缺点:字母出现的频率没有变化对称加密l 在加密和解密过程中使用同一个密钥l 常见对称加密算法Data encryption standard (64/2 bit , 16 round,56bit key)Triple DES(128key)Symmetric algorithms created by the RSA Security CorporationInternational Data Encryption AlgorithmBlowfish and TwofishSkipjackMARSRijndael and SerpentAdvanced Encryption StandardDES描述l DES是一种block密文,意思是把数据加密成64位的block使用相同的密钥来加密和解密每64位的数据又被分成两半,并利用密钥对 每一半进行运算(称做次round)DES进行16个rounds,并且对于每个round运算所使用密钥的位数是不同的。

      l 理论破解概率:1/70,000,000,000,000,000非对称加密l 在加密和解密过程中使用不同密钥l 密钥交换手动交换密钥首先和接收方交换公钥PGP 和 S/MIME自动交换密钥通过一系列的握手过程可以自动地安全地交换信息(包括私钥)SSL和IPSec非对称加密l 非对称加密特点加密解密速度慢强度高实施难度大通常与对称加密配合使用l 非对称加密算法RSADSADiffie-HellmanDiffie-hellmanl 研发人员DiffieHellmanl 时间:1976年l 核心原理密钥保密算法公开RSA算法 l 研发人员Ron RivestAdi ShamirLeonard Adlemanl 核心原理大数分解难l 其安全性一直未能得到理论上的证明RSA算法密钥对的产生 l 选择两个大素数,p 和q 计算:n = p * q (n称为模数)l 然后随机选择加密密钥e n ( 经常为3或65537),要求 e 和 ( p - 1 ) * ( q - 1 ) 互质最后,利用Euclid 算法计算解密密钥d, 满足e * d = 1 ( mod ( p - 1 ) * ( q - 1 ) )其中n和d也要互质。

      数e和n是公钥,d是私钥两个素数p和q不再需要,应该丢弃,不要让任何人知道RSA算法加密解密信息 l 加密信息 m(二进制表示)时,首先把m分成等长数据块 m1 ,m2,., mi ,块长s,其中 2s = n, s 尽可能的大对应的密文是:ci = mie ( mod n ) ( a )解密时作如下计算:mi = cid ( mod n ) ( b )l RSA 可用于数字签名,方案是用 ( a ) 式签名, ( b )式验证具体操作时考虑到安全性和 m信息量较大等因素,一般是先作 HASH 运算 RSA算法 l 1978年就出现了这种算法,它是第一个既能用于数据加密也能用于数字签名的算法它易于理解和操作,也很流行算法的名字以发明者的名字命名:Ron Rivest, AdiShamir 和Leonard Adleman但RSA的安全性一直未能得到理论上的证明l RSA的安全性依赖于大数分解公钥和私钥都是两个大素数( 大于 100个十进制位)的函数据猜测,从一个密钥和密文推断出明文的难度等同于分解两个大素数的积公共密钥体系(PKI)域控制器域控制器SSL 和 IPSec证书服务证书服务证书申请与吊销Active DirectoryActive Directory证书发布PKI 应用程序 客户端计算机客户端计算机公共密钥体系加密明文密文User1明文User2证书服务User2 的公钥User2 的私钥公共密钥体系数字签名计算摘要计算摘要User1 (发送方)明文User1 的私钥摘要加密摘要1 12 23 3User2 (接受方)User1 的公钥4 46 6对比对比5 5计算摘要计算摘要应用 PKI 的产品l Outlook/OWA SMIME l RADIUS/RAS + Smart cardl Wireless PKI 支持l 源码签名(code signing)l 电子邮件数字签名 l Smart card登录l SSL实用协议分析SSL身份验证l 身份验证方法what you know密码what you have智能卡/证书who you are物理/生物特征where you are源IP地址 (IIS)DNS 反向解析常用的身份验证技术l Kerberos V5 身份验证与密码或智能卡一起使用的用于交互式登录的协议。

      它也是适用于服务的默认的网络身份验证方法l SSL/TLS 身份验证用户尝试访问安全的 Web 服务器时使用的协议l NTLM 身份验证客户端或服务器使用早期版本的 Windows 时使用的协议l 摘要式身份验证摘要式身份验证将凭据作为 MD5 哈希或消息摘要在网络上传递l Passport 身份验证Passport 身份验证是提供单一登录服务的用户身份验证服务NTLM身份验证协议l Windows NT 使用NTLM与远程机器建立一个会话,这个会话是一个安全隧道,通过它参与隧道的机器之间可以互通信息,事件的顺序如下1. 会话请求者(客户)对会话接收者(服务器)传送一个数据包,请求安全隧道的建立2. 服务器产生一个随机的64位数(挑战)传送回客户3. 客户取得这个由服务器产生的64位数,用试图建立连接的帐号的口令打乱它,将结果返回到服务器(响应)4. 服务器接受响应发送到本地安全验证(LSA),LSA通过使用用户正确的口令核实响应确认请求者身份如果请求者的帐号是服务器的本地帐号,核实本地发生;如果请求的帐号是一个域的帐号,响应传送到域控制器去核实当对挑战的响应核实为正确,一个访问令牌产生,然后传送给客户。

      客户使用这个访问令牌连接到服务器上的资源直到建立的会话被终止Kerberos身份验证l 到服务器的身份认证更高效 l 相互身份认证 l 代理身份认证 l 简化的信任管理 l 互操作性 基本概念鉴别码AliceBobIm Alice, KABAlice, timestampKABtimestamp1423鉴别码共享密钥 如何解决密钥分发问题!基本概念密钥分配ClientServerClient wants ServerKClientuse SCS for ServerKDC inventssession keySCSKServeruse SCS for Client会话密钥 长效密钥 !如何解决server密钥保存问题基本概念会话票证(Session Ticket)ClientClient wants ServerKClientuse SCS for Server, ticket = KServeruse SCS for ClientKDC inventssession keySCS基本概念C/S相互身份验证ClientServerSCSClient, time, ticket = KServeruse SCS for ClientSCStime需求NTLMKerberos速度传递式身份验证,慢单一票据系统,快 智能卡不支持支持文档微软专利标准,少 开放式标准,多数据保护在早期的NTLM中几乎没有任何数据保护提供基于密码的强保护 网络兼容性只与微软网络兼容与任何基于Kerberos的网络兼容操作系统兼容性兼容Windows 2000之前的操作系统必须在 Windows 2000 或之后的操作系统的域环境中NTLM对比Kerberos身份验证协议与微软操作系统NTLMKerberos微软产品。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.