| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
公钥密码体制综述           
公钥密码体制综述
[摘要]随着通信的飞速发展,信息安全也越来越显得重要。计算机密码体制的基本思想就是将要保护的信息变成伪装信息,只有合法的接收者才能从中得到真实的信息。密码体制有对称密钥体制和非对称密钥体制之分,本文所重点讲述的rsa公钥体制便为非对称密钥体制,也叫做公开密钥体系。
[关键词]rsa 公钥密码体制 安全性

rsa密码系统是较早提出的一种公开钥密码系统。1978年,美国麻省理工学院(mit)的rivest,shamir和adleman在题为《获得数字签名和公开钥密码系统的方法》的论文中提出了基于数论的非对称(公开钥)密码体制,称为rsa密码体制。rsa是建立在“大整数的素因子分解是困难问题”基础上的,是一种分组密码体制。

一、对称密码体制
对称密码体制是一种传统密码体制,也称为私钥密码体制。在对称加密系统中,加密和解密采用相同的密钥。因为加解密密钥相同,需要通信的双方必须选择和保存他们共同的密钥,各方必须信任对方不会将密钥泄密出去,这样就可以实现数据的机密性和完整性。

二、非对称密码体制
非对称密码体制也叫公钥加密技术,该技术就是针对私钥密码体制的缺陷被提出来的。在公钥加密系统中,加密和解密是相对独立的,加密和解密会使用两把不同的密钥,加密密钥(公开密钥)向公众公开,谁都可以使用,解密密钥(秘密密钥)只有解密人自己知道,非法使用者根据公开的加密密钥无法推算出解密密钥,顾其可称为公钥密码体制。
采用分组密码、序列密码等对称密码体制时,加解密双方所用的密钥都是秘密的,而且需要定期更换,新的密钥总是要通过某种秘密渠道分配给使用方,在传递的过程中,稍有不慎,就容易泄露。lOcALHOst
公钥密码加密密钥通常是公开的,而解密密钥是秘密的,由用户自己保存,不需要往返交换和传递,大大减少了密钥泄露的危险性。同时,在网络通信中使用对称密码体制时,网络内任何两个用户都需要使用互不相同的密钥,只有这样,才能保证不被第三方窃听,因而n个用户就要使用n(n–1)/2个密钥。对称密钥技术由于其自身的局限性,无法提供网络中的数字签名。这是因为数字签名是网络中表征人或机构的真实性的重要手段,数字签名的数据需要有惟一性、私有性,而对称密钥技术中的密钥至少需要在交互双方之间共享,因此,不满足惟一性、私有性,无法用做网络中的数字签名。相比之下,公钥密码技术由于存在一对公钥和私钥,私钥可以表征惟一性和私有性,而且经私钥加密的数据只能用与之对应的公钥来验证,其他人无法仿冒,所以,可以用做网络中的数字签名服务。
具体而言,一段消息以发送方的私钥加密之后,任何拥有与该私钥相对应的公钥的人均可将它解密。由于该私钥只有发送方拥有,且该私钥是密藏不公开的,所以,以该私钥加密的信息可看做发送方对该信息的签名,其作用和现实中的手工签名一样有效而且具有不可抵赖性。

一种具体的做法是:认证服务器和用户各持有自己的证书,用户端将一个随机数用自己的私钥签名后和证书一起用服务器的公钥加密后传输到服务器;使用服务器的公钥加密保证了只有认证服务器才能进行解密,使用用户的密钥签名保证了数据是由该用户发出;服务器收到用户端数据后,首先用自己的私钥解密,取出用户的证书后,使用用户的公钥进行解密,若成功,则到用户数据库中检索该用户及其权限信息,将认证成功的信息和用户端传来的随机数用服务器的私钥签名后,使用用户的公钥进行加密,然后,传回给用户端,用户端解密后即可得到认证成功的信息。
长期以来的日常生活中,对于重要的文件,为了防止对文件的否认、伪造、篡改等等的破坏,传统的方法是在文件上手写签名。但是在计算机系统中无法使用手写签名,而代之对应的数字签名机制。数字签名应该能实现手写签名的作用,其本质特征就是仅能利用签名者的私有信息产生签名。因此,当它被验证时,它也能被信任的第三方(如法官)在任一时刻证明只有私有信息的唯一掌握者才能产生此签名。
由于非对称密码体制的特点,对于数字签名的实现比在对称密码体制下要有效和简单的多。
现实生活中很多都有应用,举个例子:我们用银行卡在atm机上取款,首先,我们要有一张银行卡(硬件部分),其次我们要有密码(软件部分)。atm机上的操作就是一个应用系统,如果缺一部分就无法取到钱,这就是双因子认证的事例。因为系统要求两部分(软的、硬的)同时正确的时候才能得到授权进入系统,而这两部分因为一软一硬,他人即使得到密码,因没有硬件不能使用;或者得到硬件,因为没有密码还是无法使用硬件。这样弥补了“密码+用户名”认证中,都是纯软的,容易扩散,容易被得到的缺点。
密码理论与技术主要包括两部分,即基于数学的密码理论与技术(包括公钥密码、分组密码、序列密码、认证码、数字签名、hash函数、身份识别、密钥管理、pki技术等)和非数学的密码理论与技术(包括信息隐形,量子密码,基于生物特征的识别理论与技术)。
公钥密码主要用于数字签名和密钥分配。当然,数字签名和密钥分配都有自己的研究体系,形成了各自的理论框架。目前数字签名的研究内容非常丰富,包括普通签名和特殊签名。特殊签名有盲签名、代理签名、群签名、不可否认签名、公平盲签名、门限签名、具有消息恢复功能的签名等,它与具体应用环境密切相关。显然,数字签名的应用涉及到法律问题,美国联邦政府基于有限域上的离散对数问题制定了自己的数字签名标准(dss),部分州已制定了数字签名法。密钥管理中还有一种很重要的技术就是秘密共享技术,它是一种分割秘密的技术,目的是阻止秘密过于集中,自从1979年shamir提出这种思想以来,秘密共享理论和技术达到了空前的发展和应用,特别是其应用至今人们仍十分关注。我国学者在这些方面也做了一些跟踪研究,发表了很多论文,按照x.509标准实现了一些ca。但没有听说过哪个部门有制定数字签名法的意

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《公钥密码体制综述》的网友还看了:
    [电子机械]电子密码锁
    [今日更新]基于可视密码术的小波域音频数字水印研究
    [今日更新]Win8图片密码背后的秘密
    [今日更新]管理学上的泰勒密码1
    [今日更新]管理学上的泰勒密码2
    [免费范文]EMB基因330密码子分子DNA探针设计及荧光检测
    [计算机论文]基于PKI机制的公钥加密体系研究
    [计算机论文]试论应用密码技术安全策略
    [计算机论文]在VB下Access数据库密码的安全设置
    [免费范文]邮政密码设备管理办法

    计算机论文
    普通论文基于ASP的网上书店设计
    普通论文网络游戏市场游戏规则
    普通论文浅谈基于异常检测的邮件病毒防治
    普通论文浅谈构建网络舆论战基础学科群的
    普通论文由微软“黑屏”分析农村中学信息
    普通论文浅析二级学院网络建设的规划与设
    普通论文浅谈区域创新网络的系统结构与创
    普通论文浅析嵌入式系统支柱学科的交叉与
    普通论文PLC控制系统软件设计
    普通论文关于网络办公系统的探索
    普通论文对无线网络数据安全的思考
    普通论文关于网络词语规范的原则与途径新
    论文
    普通论文[今日更新]学校德育应重视生命教育
    普通论文[企业管理]我国肉制品加工企业供应
    普通论文[今日更新]谈高校照片档案的归档管
    普通论文[工程建筑]住宅小区的环境规划设计
    普通论文[今日更新]谈物理教学中学生创新能
    普通论文[免费范文]关于帮扶*县*乡*村的调查
    普通论文[经济论文]货币市场与资本市场关系
    普通论文[免费范文]怎样的销售培训才有效果
    范文大全
    普通范文[范文大全]2010年会计实习报告
    普通范文[范文大全]监室广播对讲视频联动系
    普通范文[范文大全]国税局深化税收宣传促进
    普通范文[规章制度]学校(大学)预算管理操作
    普通范文[范文大全]关于明确同志劳动模范待
    普通范文[范文大全]对实行党员双重管理的调
    普通范文[范文大全]渠道中秋国庆慰问讲话
    普通范文[朗诵节目]现代舞串词
    演讲致词
    普通演讲[会议发言稿]村党支部书记和主任培训班
    普通演讲[会议发言稿]“优化机关作风和提高服务
    普通演讲[交际礼仪范文]社交场合忌玩笑开过度
    普通演讲[职场礼仪范文]职场新人 请听老人言
    普通演讲[主持词]健康维权 情系辽阳--3.15晚
    普通演讲[开业开幕]在新生“*夏令营”闭营仪式
    工作范文
    普通党建工会[入党相关]陕西师范大学学生入党申请
    普通总结[工作总结]车站综合车间2007工作总结
    普通公文方案[公文写作]2007年城建工作会议上的讲
    普通公文方案[公文写作]农信系统办公室工作主要事
    普通公文方案[企划方案]分公司开业两周年庆典方案
    普通总结[工作总结]团委信息工作总结
    普通公文方案[公文写作]学习观看“李真案件警示片
    普通公文方案[公文写作]对全面建设小康社会新阶段
    普通公文方案[申报材料]公安局户政科二00五年上半
    普通总结[工作计划]小学班主任毕业寄语
    普通党建工会[政府政务]国土资源工作总结讲话
    普通公文方案[活动方案]城市卫生局开展“全面提升