内容正文:
信息安全技术与实施
密码技术与应用
本章要点
密码技术基本概念和原理
对称加密技术原理
非对称加密技术原理
密钥管理方法
IPSec安全协议
学习目标
理解密码学的基本概念、工作原理
密码体制的分类
理解对称加密技术原理、特点
理解非对称加密技术原理、特点
理解散列算法的作用
掌握常见的密钥管理方法
了解常见的网络层、传输层、应用层安全协议
授课人:****
时间:****年**月
CSSI
信息安全技术与实施
1
目 录
Contents
01.
密码技术概述
02.
古典密码技术
03.
对称密码技术
04.
非对称密码技术
信息安全技术与实施—密码技术与应用
05.
散列算法(hash)
06.
密钥的管理
07.
密码技术与安全协议
CSSI
信息安全技术与实施
信息安全技术与实施—密码技术与应用
前 言
在信息安全领域,如何保护信息的有效性和保密性是非常重要的,密码技术是保障信息安全的核心技术。通过密码技术可以在一定程度上提高数据传输与存储的安全性,保证数据的完整性。目前,密码技术在数据加密、安全通信以及数字签名等方面都有广泛的应用。
CSSI
信息安全技术与实施
3
密码技术概述
中共重庆市委网信办
4
什么是密码术?
Cryptography?
密码技术概述●密码技术应用及发展
信息安全技术与实施
中共重庆市委网信办
保密性要求即使非授权者获取了数据副本,他也无法从副本中获得有用的信息。
密码技术概述●密码技术应用及发展
信息安全技术与实施
中共重庆市委网信办
古典密码
北宋曾公亮、丁度等编撰《武经总要》“字验”;
公元前405年,斯巴达将领来山得使用了原始的错乱密码;
公元前一世纪,古罗马皇帝凯撒曾使用有序单表代替密码;
古典密码使用的基本方法
置换加密法:将字母的顺序重新排列。
替换加密法:将一组字母用其它字母或符号代替。
古典密码原理简单,容易遭受统计分析攻击。
密码技术概述●密码技术应用及发展
信息安全技术与实施
中共重庆市委网信办
现代密码
1863年普鲁士人卡西斯基著《密码和破译技术》,
1883年法国人克尔克霍夫所著《军事密码学》;
20世纪初,产生了最初的可以实用的机械式和电动式密码机,同时出现了商业密码机公司和市场;
第二次世界大战德国的Enigma转轮密码机,堪称机械式古典密码的巅峰之作。
1949年美国人香农(C.Shannon)发表论文《保密系统的通信理论》标志现代密码学的诞生。
密码技术概述●密码技术应用及发展
信息安全技术与实施
中共重庆市委网信办
密码学
已经发展成一门跨学科的学问,它以信息理论为基础,同时使用大量数学和其它领域的工具,而计算机技术和计算理论又支撑和推动了现代密码学的应用和发展。
密码学包括密码编码学和密码分析学两大分支。
密码编码学研究如何对信息进行加解密。
密码分析学研究如何在不知道密钥的情况对密码进行破译。
密码技术概述●密码技术应用及发展
信息安全技术与实施
中共重庆市委网信办
现代密码学发展过程中的重大事件
1976年,美国政府颁布数据加密标准(DES)。
1976年,Diffie和Hellman发表论文《密码学的新动向》,开创了公钥密码的新思想。
1978年,Rivest,Shamir和Adleman实现了RSA公钥密码体制。
1969年,哥伦比亚大学的Stephen Wiesner首次提出“共轭编码”概念。1984年Bennett和Brassard在此思想启发下,提出量子理论BB84协议。
密码技术概述●密码技术应用及发展
信息安全技术与实施
中共重庆市委网信办
现代密码学发展过程中的重大事件
1985年,Miller和Koblitz首次将有限域上的椭圆曲线用到了公钥密码系统中。
1989年,Mathews,Wheeler,Pecora和Carroll等人首次把混沌理论使用到序列密码及保密通信理论。
2001年,NIST发布高级加密标准AES,替代DES作为商用密码标准。
密码技术概述●密码技术应用及发展
信息安全技术与实施
中共重庆市委网信办
如何在开放网络中保密传输数据?
Secret Transmission?
密码技术概述●数据保密通信模型
信息安全技术与实施
中共重庆市委网信办
密码技术概述●数据保密通信模型
信息安全技术与实施
中共重庆市委网信办
保密通信系统相关术语
明文(Plain text):需要安全保护的原始信息/数据,常记为m。所有明文构成明文空间,常记为M。
密文(Cipher text):原始数据经加密变换得到的数据,常记为c。所有密文构成密文空间,常记为C。
加密(Encryption):c=Ek1(m)
解密(Decryption):m=Dk2(c)。
密钥(Key):用于