内容正文:
9.2.4DES与RSA相结合的综合保密系统
电子商务网站的建设
DES与RSA相结合的综合保密系统
主要技术特点:
1.采用公开加密算法RSA与对称加密算法DES相结合的方式,利用RSA加密DES会话密钥保证了DES密钥的安全。
数据传输的安全性、完整性、收发双方的不可抵赖性都由RSA算法本身的数学特征保证。使用BASE64编码保证数据的完整性。
DES与RSA相结合的综合保密系统
2.提供两种加解密方式,一种是用公开密钥加密DES的会话密钥,用DES会话密钥(一次一密)加密要保密的数据,并对加密过的数据实现BASE64编码。
3.系统还提供带签名的加解密模块、纯粹的BASE64编解码以及利用RSA算法进行签名的函数接口。
DES与RSA相结合的综合保密系统
4.采用动态链接库的形式提供,使用简单。
5.适用于Windows和Linux两种操作平台。
适用范围及应用前景:系统可应用于办公系统一文件(邮件)的安全存储、传送;业务系统--业务管理和信息服务的安全;电子商务(网上票务)等方面。
DES与RSA相结合的综合保密系统
一、加密算法简介
1、DES加密算法
DES算法为密码体制中的对称密码体制,又被成为美国数据加密标准,是1972年美国IBM公司研制的对称密码体制加密算法。其密钥长度为56位,明文按64位进行分组,将分组后的明文组和56位的密钥按位替代或交换的方法形成密文组的加密方法。
DES与RSA相结合的综合保密系统
DES加密算法的加密过程
1)64位明文经过初始置换IP,把输入的数据块按位重新组合,把输出分为左右两部分,各长32位,左边为Lo,右边为Ro;
2)将64位密钥变换产生16个48位子密钥:K1,K2,…,K16,分别在十六次加密迭代中使用;
DES与RSA相结合的综合保密系统
3)由加密函数/实现子密钥Ki对Ro的加密,得到32位数据f(R.o,K1),此结果再与Lo模2相加,又得到一个32位的数据组L0+f(Ro,Ki),以Lo+f(Ro,Ki)作为第二次加密迭代的R1,以Ro作为第二次加密迭代的L1,第一次加密迭代过程结束;第二次到第十六次加密迭代过程与第一次加密迭代相同,密钥位K2,K3,…,K16;
4)第十六次加密迭代结束后,产生两组32位数据L16,R16,各32位,组合成64位,再经过逆初始置换IP,将数据重新排列,便得到64位密文。
DES与RSA相结合的综合保密系统
RSA加密算法
这是一个现在在网络上、银行系统、军事情报等等许多领域用处非常广泛的加密算法,已经深深的影响到我们每一个人,同时它还是目前最有影响力的公钥加密算法,它能够抵抗到目前为止已知的所有密码攻击,已被ISO推荐为公钥数据加密标准。RSA算法基于一个十分简单的数论事实:将两个大素数相乘十分容易,但那时想要对其乘积进行因式分解却异常困难,因此可以将乘积公开作为加密密钥。
DES与RSA相结合的综合保密系统
(1)RSA密钥生成
1)选取两个大素数p,q(须保密),为了保证较高程度的安全性,p和q长度最好相同。计算p与q的乘积:n=pxq,以及数z,z=(P—l)×(q-l)。
2)随机选取正数e,使e和l互素;用欧几里德扩展算法计算解密密钥d,以满足:
综合船桥系统中组合加密技术
3)将得到的两组数(n,e)和(n,d)分别作为公钥和私钥。
DES与RSA相结合的综合保密系统
(2)加密过程
RSA算法是一种分组加密算法,加密消息肘时,首先将它分成比n小的数据分组(采用二进制数,选取小于n的2的最大次幂),也就是说,P和q为100位的素数,那么n将有200位,每个消息分组m应小于200位长fiolo加密后的密文C,将由相同长度的分组ci组成。加密公式简化为:ci=me(modn),即对于明文M,用公钥(n,e)加密可得到密文C:
综合船桥系统中组合加密技术
(2)式中M={mi,i=0,1,2,…},C={ci,i=O,1,2,...}。
谢谢观赏
$