| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
基于PKI机制的公钥加密体系研究           
基于PKI机制的公钥加密体系研究
摘要:目前,internet已成为全球最大的互联网络,已经覆盖150多个国家和地区,连接了1.5万多个网络,220万台主机。如何保证网络环境下交换信息的安全性已成为电子商务以及信息安全领域研究的主要课题。pki(pubickeylnfrastructure,公共密钥基础)技术,即提供公钥加密和数字签名服务的综合系统,为不同的用户按不同安全需求提供多种安全服务,较好地为这一课题提供了解决方案。本文主要对pki基础技术、通用加密算法,公钥加密体系等作了详细的论述。
关键词:pki;公钥加密;哈希函数;认证权成:rsa算法
前言:公钥加密体系是密码学上的一个重要里程碑。公钥加密的主要特点是加密和解密不需要用同一个钥匙。在公钥加密体系中,密钥论“对”,一个称为“公钥”,一个称为“私钥”。公钥和私钥互为“逆运算”,即用公钥加密的东西只有用它对应的私钥才能解密,而用私钥加密的东西也只有用它对应的公钥才能正确解密。公钥要广为传播,越广泛越好;私钥为个人所有,越秘密越好。而且,令人惊奇的是,公钥的广泛传播并不会影响私钥的秘密性,即公钥和私钥之间几乎没有什么相关性,由公钥推出私钥的可能性几乎为零。

1 pki理论

1.1 公钥基础设施pki
提供公钥加密和数字签名服务的综合系统称做一个公钥基础设施(简称pki)。建立公钥基础设施的目的是管理密钥和证书。通过pki对密钥和证书的管理,一个组织可以建立并维护可信赖的网络环境。pki能够使加密和数字签名服务应用在广泛的应用中。LOcAlHosT

1.2 认证权威ca
在证书创建过程中,ca在pki中扮演可信任的代理商角色。只要用户相信一个ca及其发行和管理证书的商业策略,用户就能相信由该ca颁发的证书,这被称做第三方信任。
ca为用户创建证书并在证书上签署包含下面信息的数据集合。
(1)以甄别名称(简称dn)形式出现的用户名。dn指定了用户的名字和能够唯一标识用户的任何属性(例如,dn可能包含用户的雇员号码)
(2)用户的公钥。其他人用它为该用户加密信息或验证该用户的数字签名。
(3)证书的有效期(或生命期)。这里包括开始日期和结束日期。
(4)使用公钥进行的具体操作(是加密数据还是验证签名,或者两者都有)。
(5)在证书上的ca的签名保证了证书的内容不被篡改。

2 通用加密算法

2.1 对称算法 对称算法,也称密钥算法,通常使用40—256位的密钥。一般说来,对称算法使用相同的密钥进行加密和解密。一个好的对称算法的安全性在于密钥的安全性。在对称加密算法中,数据发信方将明文(原始数据)和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆算法对密文进行解密,才能使其恢复成可读明文。在对称加密算法中,使用的密钥只有一个,发收信双方都使用这个密钥对数据进行加密和解密,这就要求解密方事先必须知道加密密钥。对称加密算法的特点是算法公开、计算量小、加密速度快、加密效率高。不足之处是,交易双方都使用同样钥匙,安全性得不到保证。此外,每对用户每次使用对称加密算法时,都需要使用其他人不知道的惟一钥匙,这会使得发收信双方所拥有的钥匙数量成几何级数增长,密钥管理成为用户的负担。
2.1.1 数据加密标准(des)
数据加密标准(des)是到目前为止最有名的加密算法,使用了ansi利用标准进行规定的对称密钥加密法,ansi于1981年制定了ansix.3.92.des对此种加密方法进行了规定:需要使用56位的密钥和密码块方式,即将文本按64位大小分成若干份,然后对它们进行加密。

2.2 哈希函数
一个哈希是一段数据的数学上的概要。它有一定的长度。它是数据的唯一的“数字指纹”。即使数据的一个bit变了,它的哈希码会发生巨大的变化。哈希函数的强度在于它是一个单向函数。换句话说,如果我们有一个输入文件,可以很容易地得到它的哈希码,但反过来,如果我们有一个哈希码,要得到它的原来的输入文件非常困难。
2.2.1 信息摘要md5 md5处理512位的输入数据块,产生固定的128位的信息摘要。尽管md5是一个快速的哈希函数,但它的哈希结果的长度被今天的标准看作是最小的。
2.2.2 安全哈希算法sha
安全哈希算法是由nist和nsa共同开发的用于数字签名标准(dss)的哈希算法。尽管sha的设计基于md4,但它的细节从没公开过。在这种情况下,人们仍然认为sha比md4和md5安全的多。一个原因就是5ha产生160位的信息摘要而不是128位。这极大地增加了强力攻击的难度。

3 公钥加密体系

3.1 公钥加密体系加解密过程
非对称加解密(即公钥加密体系)使用两把完全不同但又是相互匹配的密钥一公钥和私钥。发信方和接受方接收方相互通讯,发信方必须首先得到收信方的公钥,然后利用收信方的公钥对明文加密:收信方收到加密密文以后,使用自己的私钥解密密文。显然,采用不对称加密算法,收发信双方在通信之前,收信方必须将自己早已随机生成的公钥送给发信方,而自己保留私钥。广泛应用的不对称加密算法有rsa算法和美国国家标准局提出的dsa。

3.2 对称加密与公钥加密体系结合
把对称加密和公钥加密体系结合起来,我们可以得到一个新的体系,它能够提供保密性和访问控制。我们可以用对称加密来加密海量数据,然后用公钥加密算法把对称加密密钥加密起来。这样就兼具有了对称加密和公钥加密二者的长处。如果我们想给多个人发送,我们只须把一个对称

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《基于PKI机制的公钥加密体系研究》的网友还看了:
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [免费范文]基于“服务为王”理念的微博湿营销模式构建
    [免费范文]基于虚拟现实技术的多维信息空间探析
    [免费范文]基于SEO技术提高网站访问量的策略研究
    [免费范文]基于ASP.NET的企业进销存管理信息系统的设计与实
    [免费范文]基于禁忌搜索方法的集装箱配载问题研究
    [免费范文]基于条码技术的库存管理系统设计分析
    [免费范文]基于RRAS与虚拟专用网技术在Windows中的实现
    [企业管理]基于会计主体的企业合并抵销处理
    [交通运输]浅谈基于创新能力培养的路基路面工程课程教学方法

    计算机论文
    普通论文论DHPLC技术在基因突变检测
    普通论文胃癌中微淋巴管密度检测的意义
    普通论文关于将现代教育技术应用于计算机
    普通论文电子商务网站平台3p设计技术与网
    普通论文上海大学生网络团购市场调研报告
    普通论文关于CAI课件工程系统方法研究
    普通论文网络语言:向左走,向右走?
    普通论文试论网络社会道德特点及高职大学
    普通论文Flash动态网站架构中的设计
    普通论文浅析多媒体教学网络系统在计算机
    普通论文浅谈智能社区网络系统的构建方案
    普通论文浅谈我国信息安全现状和保护
    论文
    普通论文[免费范文]保险公司表彰与启动大会
    普通论文[免费范文]档案室2007年工作总结
    普通论文[免费范文]发挥品牌企业在产业结构
    普通论文[今日更新]庆祝六一儿童节诗歌
    普通论文[免费范文]知识经济时代人力资源培
    普通论文[经济论文]基于委托代理的风险投资
    普通论文[免费范文]卫生执法监督工作总结
    普通论文[企业管理]浅谈电力企业的内部会计
    范文大全
    普通范文[规章制度]X公司中层管理人员考核办
    普通范文[范文大全]团县委“服务高考”倡议
    普通范文[零八零六]县交通局局长先进事迹材
    普通范文[范文大全]在区庆祝中国共产党成立
    普通范文[范文大全]工商局长促进工作交流材
    普通范文[范文大全]关于矿产资源储量标准修
    普通范文[范文大全]2010年加强车间党支部建
    普通范文[范文大全]2010年学习两会精神心得
    演讲致词
    普通演讲[会议发言稿]在招商联络工作会议上的讲
    普通演讲[庆典致辞]乡长在县一高新校区开工奠
    普通演讲[庆典致辞]慈善捐助超市开业仪式讲话
    普通演讲[爱国演讲]建党九十周年演讲稿
    普通演讲[主持词]七一机关党工委庆祝建党84
    普通演讲[节日祝福语]2012龙年元宵节送亲朋好友
    工作范文
    普通汇报体会[心得体会]贯彻新《消防法》加强农村
    普通领导讲话[工作报告]在镇机关效能建设总结大会
    普通总结[调研报告]加强青少年法制宣传教育 全
    普通汇报体会[心得体会]财务部实习有感
    普通公文方案[公文写作]县运输管理所五整顿三加强
    普通领导讲话[经济工作]局长在全市社会性别反应预
    普通公文方案[公文写作]都江堰市生态旅游发展的实
    普通公文方案[公文写作]产业后勤管理处二OO二年度
    普通公文方案[公文写作]学校04年圣诞节联欢会主持
    普通汇报体会[心得体会]保安心得体会
    普通总结[调研报告]龙头带出增收路——对×脱
    普通总结[工作计划]小学六年级数学教学工作计