ImageVerifierCode 换一换
格式:DOCX , 页数:295 ,大小:2.36MB ,
资源ID:2440231      下载积分:12 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-2440231.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(应用密码学.docx)为本站会员(oceanpvg)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

应用密码学.docx

1、应 用 密 码 学杨 义 先 钮 心 忻 编 著北 京 邮 电 大 学 出 版 社北 京 内 容 简 介信 息 安 全 的 核 心 是 密 码 , 而 应 用 密 码 学 则 是 信 息 安 全 应 用 领 域 所 有 人 员 必 须 了 解 的 基 础 知 识 。 作 为相关 专 业 的 研 究 生 教 材 , 本 书 对 密 码 学 基础 、 数 据 加 密 标 准 ( DES )、 高 级 数 据 加 密 标 准 ( AES) 、 典 型 分 组 加 密 算 法、 RSA 密 码 的 软 硬 件 实 现 、 高 速 加 密 卡 、 椭 圆 曲 线 密 码 、 序 列 密 码 基 础、 序

2、 列 密 码 乱 源 、 序 列 密 码 设 计 、 序 列 密 码 强 度 评 估 等 加 密 知 识 和 数 字 签 名 基 础 、 代 理 签 名 、 多 重 签 名、 盲 签 名 、 PKI、 WPKI、 P MI、 AAA 系 统 、 口 令 认 证 、 身 份 认 证 、 访 问 控 制 、 密 钥 管 理 等 认 证 知识 以 及 V PN、 IPSec 协 议 等 应用 知 识 进 行 了 深 入 而 系 统 地 描 述 , 并 通 过 多 个 实 用 系 统 全 面 剖 析 了 相 关 的 密 码 应 用 。本 研 究 生 教 材 内 容 全 面 , 既 有 密 码 学 的

3、基 本 理 论 , 又 有 应 用 密 码 的 关 键 技 术 , 还 有 当 前 热 门 的 实 用 案例 介 绍 。 全 书 图 文 并 茂 , 文 字 流 畅 , 表 述 严 谨 , 包 含 了 应 用 密 码 方 面 的 许 多 国 际 最 新 进 展 和 发 展 趋 势 。 本 书 的初 衷 虽 然 是 通 信 、 计 算 机 、 信 息 安 全 、 密 码 学 等 相 关 专 业 的 研 究 生 教 材 , 但 是 , 本 书 也 可 以 广 泛 适 用 于 从 事 信息 处 理 、 通 信保 密 、 计 算 机等 领 域 的 科 研 人 员 和 工 程 技术 人 员 等 。图 书

4、 在 版 编 目 (CIP )数 据应 用密 码 学 / 杨 义 先 , 钮 心 忻 编 著 . 北 京 : 北 京 邮 电 大 学 出 版 社 , 2005 ISBN 7-5635-1065-6 . 应 . . . . 杨 . . . 钮 . . . . 密 码 理 论 . TN918 .1中 国 版 本 图 书 馆 CIP 数 据 核 字 ( 2005) 第 031481 号书 名 : 应 用 密 码 学编 著 : 杨 义 先 钮 心 忻责 任 编 辑 : 李 欣 一出 版 发 行 : 北 京 邮 电 大 学 出 版 社社 址 : 北 京 市 海 淀 区 西 土 城 路 10 号 (100

5、876 )电 话 传 真 : 010-62282185( 发 行 部 ) 010-62283578( FAX)E-mail : publish bupt .edu .cn经 销 : 各 地 新 华 书 店印 刷 :开 本 : 787 mm1 092 mm 1/ 16印 张 : 18 .75字 数 : 461 千 字印 数 : 13 000 册版 次 : 2005 年 6 月 第 1 版 2005 年 6 月 第 1 次 印 刷ISBN 7-5635-1065-6/ TN378 定 价 : 29 . 00 元 如 有 印 装 质 量 问 题 , 请 与 北 京 邮 电 大 学 出 版 社 发 行

6、 部 联 系 前 言到 目 前 为 止 , 国 内 正 式 开 设 信 息 安 全 本 科 专 业 的 高 等 院 校 已 经 超 过 50 所 , 拥 有 “ 信 息 安 全” 或 “ 密 码 学” 硕 士 点 或 博 士 点 的 高 校 就 更 多 了 。 “ 应 用 密 码 学 ”课 程 已 经 成 为 信 息 安 全 专 业 或 密 码 学 专 业 的 必 修 课 , 同 时 还 是 许 多 高 校 相 关 专 业 ( 比 如 , 通 信 工 程 、 电 子 信 息 工 程 、 电 子 科 学 与 技 术 、 电 子 信 息 科 学 与 技 术 、 计 算 机 科 学 与 技 术 、

7、信 息 工 程 、 信 息 与 计 算 科 学 、 数 学 与应 用 数 学 、 电 子 商 务 等 专 业 ) 的 主 要 选 修 课 。 此 外 , 社 会 上 从 事 信 息 处 理 、 通 信 保 密 、 计 算 机 等 领 域 的 科 研 人 员 和 工 程 技 术 人 员 等 也 需 要 从 应 用 角 度 全 面 了 解 密 码 学 。 与 应 用 密 码 学 的 巨 大 社 会 需 求 形 成 鲜 明 对 比 的 是 : 到 目 前 为 止 , 国 内 出 版 的 应 用 密 码 学 研 究 生 教 材 不 多 , 理 想 教 材 就 更 少 了 , 有 些 外 行 翻 译 教

8、 材 不 但 文 字 不 通 , 甚 至 差 错 连 篇 , 不 可 用 ! 介 于 此 种 情况 , 北 京 邮 电 大 学 信 息 安 全 中 心 的 全 体 二 百 余 位 研 学 人 员 决 定 在 过 去 20 年 密 码 学 研 究 积 累 的 基 础 上 , 借 助 于 相 关 老 师 近 十 年 的 应 用 密 码 学 和 现 代 密 码 学 讲 义 精 华 , 协 力 编 著 此 本 教材 , 希 望 能 够 缓 解 国 内 信 息 安 全 与 密 码 学 相 关 人 才 培 养 的 瓶 颈 问 题 。本 书 共 分 为 3 篇 : 加 密 、 认 证 和 应 用 。加 密

9、篇 分 为 3 章 ( 分 组 密 码 、 公 钥 密 码 、 序 列 密 码 ) 涉 及 密 码 学 基 础 ( 分 组 密 码 的 数 学 模 型 、 设 计 原 则 、 安 全 性 分 析 和 密 钥 管 理 ) 、 数 据 加 密 标 准 ( 设 计 思 想 、 算 法 描 述 、 工 作 模 式 、 安 全 性 分 析 ) 、 高 级 数 据 加 密 标 准 ( 背 景 、 数 学 基 础 、 算 法 描 述 、 安 全 性 分 析 ) 、 典 型 分 组 加 密 算 法 ( Camellia 密 码 加 密 算 法 、 IDEA 加 密 算 法 、 RC4 加 密 算 法 、 Fe

10、istel 网 络 的 优 化 ) 、 RSA 密 码 的 软 硬 件 实 现 ( 算 法 描 述 、 参 数 选 择 、 软 件 实 现 、 加 速 算 法 、 硬 件 实 现 等 ) 、 高 速 加 密 卡 ( 整 体 架 构 、 智 能 卡 技 术 、 PCI 设 备 驱 动 、 板 上 操 作 系 统 ) 、 椭 圆 曲 线 密 码 ( 椭 圆 曲 线 基 础 、 加 密 、 密 钥 协 商 、 签 密 ) 、 序 列 密 码 基 础 ( 原 则 、 实 现 、 移 位 寄 存 器 、 应 用 ) 、 序 列 密 码 乱 源 ( 移 位 寄 存 器 的 串 联 和 并 联 、 它 控

11、采 样 序 列 、 背 包 序 列 、 基 于 L FSP 的 序 列 ) 、 序 列 密 码 设 计 ( 总 体 编 制 、 密 钥 设 计 、 算 法 设 计 、 设 计 模 式 ) 、 序 列 密 码 强 度 评 估 ( 序 列 密 码 的 分 析 要 点 、 编 制 的 强 度 评 估 和 密 钥 流 的 强 度 评 估 ) 等 加 密 基 础 知 识 。认 证 篇 分 为 3 章 ( 数 字 签 名 、 公 钥 基 础 设 施 、 接 入 控 制 ) 涉 及 数 字 签 名 基 础 ( 基 本 概 念 、 基 于 因 子 分 解 的 数 字 签 名 、 基 于 离 散 对 数 的 数

12、 字 签 名 、 同 时 基 于 多 个 数 学 难 题 的 数 字 签 名 ) 、 代理 签 名 ( 基 于 离 散 对 数 的 代 理 签 名 、 基 于 因 子 分 解 的 代 理 签 名 、 多 级 代 理 签 名 ) 、 多 重 签 名 与多 重 代 理 签 名 、 盲 签 名 与 盲 代 表 签 名 ( 基 于 DSA 变 形 的 盲 签 名 、 基 于 Nyberg-Rueppel 签 名 方 案 的 盲 签 名 、 基 于 DSA 变 形 的 盲 代 理 签 名 、 基 于 N yberg-Rueppel 签 名 方 案 的 盲 代 理 签 名 ) 、PK I ( 概 论 、

13、模 块 、 结 构 、 互 通 ) 、 W PKI ( 组 成 、 证 书 、 优 化 、 管 理 ) 、 PM I ( 权 限 管 理 技 术 、 PMI 技应 用 密 码 学术 、 权 限 管 理 系 统 设 计 、 基 于 PM I 的 安 全 应 用 ) 、 AAA 系 统 ( AAA 平 台 功 能 概 述 、 单 点 登 录 模 型 、 基 于 PK I 的 单 点 登 录 方 案 、 AAA 服 务 器 的 关 键 协 议 ) 、 口 令 认 证 ( 简 单 口 令 、 一 次 口 令 机 制 、 强 口 令 的 组 合 攻 击 、 Peyravian-Zunic 口 令 系 统

14、 ) 、 身 份 认 证 ( 挑 战 握 手 认 证 协 议 、 双 因 子 身 份认 证 协 议 、 S/ KEY 认 证 协 议 、 Kerberos 认 证 协 议 ) 、 访 问 控 制 ( 访 问 控 制 模 型 、 简 单 访 问 控 制 、 基 于 角 色 的 访 问 控 制 、 实 例 介 绍 ) 、 密 钥 管 理 ( 密 钥 协 商 、 密 钥 认 证 、 密 钥 共 享 、 密 钥 托 管 ) 等 认 证 方 面 的 理 论 和 技 术 。应 用 篇 ( 虚 拟 专 用 网 ) 涉 及 VPN 关 键 技 术 ( V PN 的 原 理 与 构 成 、 特 点 与 实 现

15、、 隧 道 技 术 、 类 型 ) 、 I PSec 协 议 ( 协 议 架 构 、 AH 协 议 、 ESP 协 议 、 IK E 协 议 ) 、 I PSec VPN 的 体 系 结 构 ( 基 于 主 机 BI TS 方 案 的 IPSec VPN、 IPv4/ IPv6 混 合 网 络 下 的 IPSec VPN、 基 于 群 集 技 术 的 高 速 VPN、 嵌 入 式 VPN 模 型 ) 、 基 于 IPSec 协 议 的 完 整 VPN 系 统 ( 安 全 网 关 的 实 现 、 客 户 端 I PSec 协 议 的 实 现 、 精 简 内 核 系 统 、 设 备 管 理 ) 等

16、 典 型 的 应 用 技 术 与 系 统 。本 教 材 的 特 点 可 以 归 纳 为1 . 突 出 应 用 性 。 全 书 不 但 对 密 码 学 的 基 本 理 论 和 关 键 技 术 有 系 统 而 深 入 的 介 绍 , 而 且 还 介 绍 了 许 多 非 常 实 用 的 热 门 案 例 , 因 此 , 更 适 合 于 当 前 的 国 内 现 状 。2 . 内 容 新 颖 成 熟 。 追 求 成 熟 稳 定 是 教 材 的 立 足 点 , 但 是 , 本 书 不 但 对 成 熟 的 密 码 应 用有 深 入 的 介 绍 , 而 且 , 还 对 许 多 国 际 前 沿 的 应 用 进 行

17、 了 详 细 剖 析 , 读 者 从 中 可 学 到 不 少 实 用价 值 很 大 的 知 识 。3 . 图 文 并 茂 的 描 述 方 式 使 得 读 者 可 以 很 容 易 对 相 关 内 容 产 生 深 刻 的 印 象 。4 . 全 书 的 逻 辑 体 系 结 构 也 十 分 有 助 于 读 者 在 把 握 全 局 的 同 时 , 深 入 了 解 局 部 知 识 。5 . 读 者 对 象 广 泛 。 作 为 国 内 应 用 密 码 学 方 面 不 多 的 一 本 研 究 生 教 材 , 本 书 的 主 要 读 者当 然 是 通 信 、 计 算 机 、 信 息 安 全 、 密 码 学 等

18、相 关 专 业 的 研 究 生 , 但 是 , 本 书 也 可 以 广 泛 适 用 于 从 事 信 息 处 理 、 通 信 保 密 、 计 算 机 等 领 域 的 科 研 人 员 和 工 程 技 术 人 员 等 。 为 了 使 本 书 既 能 够 面 向 初 学 者 又 能 够 面 向 专 家 , 本 书 每 章 都 给 出 了 不 少 参 考 文 献 供 有 兴 趣 的 读 者 查 阅 。6 . 本 书 尽 量 避 免 出 现 大 量 的 数 学 公 式 和 推 理 证 明 , 各 个 章 节 尽 量 保 持 独 立 完 整 , 因 此 , 本 教 材 的 讲 授 可 有 多 种 形 式 的

19、 组 合 。 对 理 论 要 求 较 高 的 专 业 可 重 点 讲 授 第 1、 3、 4 章 ; 对 技 术 要 求 较 高 的 专 业 可 重 点 讲 授 第 1 、 2、 5 、 6 章 ; 对 应 用 要 求 较 高 的 专 业 可 重 点 讲 授 第 1 、 5、 6 章 ; 对 系 统 集 成 要 求 较 高 的 专 业 可 重 点 讲 授 第 2、 5、 6、 7 章 ; 对 产 品 感 兴 趣 的 工 程 师 可 重 点 阅 读 第 2、 5、 7 章 。 建 议 读 者 根 据 自 己 的 需 要 , 先 浏 览 本 书 目 录 , 然 后 选 定 自 己 的 阅 读 顺

20、序 。讲 授 进 度 方 面 的 考 虑 : 本 书 编 著 之 时 就 充 分 考 虑 了 不 同 专 业 讲 授 此 课 程 的 课 时 安 排 差异 。 本 书 可 同 时 适 应 于 60 学 时 和 40 学 时 的 课 程 安 排 , 进 度 控 制 主 要 依 靠 理 论 推 导 和 具 体应 用 系 统 细 节 的 简 与 繁 。 对 60 学 时 的 课 程 建 议 讲 授 进 度 为 : 第 1、 2、 3 章 各 10 学 时 ; 第 4、 5 两 章 各 7 学 时 ; 第 6、 7 章 各 5 学 时 。 对 40 学 时 的 课 程 建 议 讲 授 进 度 为 :

21、第 1、 2、 3 章 各 6 学 时 ; 第 5、 6、 7 章 各 5 学 时 ; 第 4 章 5 学 时 。本 书 是 北 京 邮 电 大 学 信 息 安 全 中 心 全 体 师 生 集 体 智 慧 的 结 晶 , 许 多 博 士 和 硕 士 都 在 不同 程 度 上 参 与 了 本 书 的 素 材 提 供 和 选 择 , 我 们 在 每 章 的 参 考 文 献 之 前 列 出 了 相 关 章 节 的 主 2 前 言要 贡 献 者 。 特 别 感 谢 胡 正 名 教 授 、 李 中 献 副 教 授 、 徐 国 爱 副 教 授 、 卓 新 建 副 教 授 、 罗 群 教 授 、 张 茹 博

22、 士 、 崔 宝 江 博 士 、 周 亚 建 博 士 后 、 罗 守 山 教 授 、 牛 少 彰 教 授 、 温 巧 燕 教 授 、 李 新 博 士 、 张 振 涛 博 士 、 夏 光 升 博 士 等 。 他 们 同 心 协 力 , 率 领 北 京 邮 电 大 学 信 息 安 全 中 心 两 百 余 位 研 究 人 员 在 网 络 信 息 安 全 研 究 的 丰 富 成 果 是 本 书 的 营 养 源 泉 。感 谢 北 京 邮 电 大 学 数 字 内 容 研 究 中 心 的 大 力 协 助 。本书 也 是 国 家 自 然 科 学 基 金 ( 60372094 , 90204017 , 6047

23、3016 ) 、 国 家 “ 973”项 目 ( 编 号 :G1999035804) 、 北 京 市 自 然 科 学 基 金 ( 4042022 ) 、 教 育 部 优 秀 青 年 教 师 资 助 计 划 项 目 、 国 家863 项 目 ( 2005 AA143040 ) 的 成 果 总 结 , 特 此 致 谢 。由 于 作 者 水 平 有 限 , 书 中 难 免 出 现 各 种 失 误 和 不 当 之 处 , 欢 迎 大 家 批 评 指 正 。作 者2004 年 12 月 于 北 京 3 目 录第 一 篇 加 密第 1 章 分 组 密 码1 .1 密 码 学 基 础 31 .1 .1 基

24、本 概 念 31 .1 .2 分 组 密 码 的 数 学 模 型 61 .1 .3 分 组 密 码 的 设 计 原 则 81 .1 .4 分 组 密 码 的 安 全 性 分 析 91 .2 数 据 加 密 算 法 标 准 ( DES ) 131 .2 .1 DES 的 设 计 思 想 141 .2 .2 DES 的 算 法 描 述 151 .2 .3 DES 的 工 作 模 式 191 .3 高 级 数 据 加 密 标 准 ( AES) 221 .3 .1 AES 的 产 生 背 景 221 .3 .2 AES 的 数 学 基 础 231 .3 .3 AES 的 算 法 描 述 241 .4

25、典 型 分 组 加 密 算 法 271 .4 .1 Camellia 密 码 加 密 算 法 271 .4 .2 IDEA 加 密 算 法 321 .4 .3 RC6 加 密 算 法 341 .4 .4 Feistel 网 络 的 优 化 36本 章 参 考 文 献 41第 2 章 公 钥 密 码2 .1 RSA 密 码 的 软 件 实 现 442 .1 .1 算 法 描 述 44应 用 密 码 学3 .2 .1 移 位 寄 存 器 的 串 联 和 并 联 1043 .2 .2 背 包 序 列 1073 .2 .3 基 于 LFS R 的 序 列 109序 列 密 码 的 设 计 1103 .

26、3 .1 序 列 密 码 的 总 体 编 制 1113 .3 .2 序 列 密 码 的 密 钥 设 计 1133 .3 .3 序 列 密 码 的 算 法 设 计 116序 列 密 码 的 强 度 评 估 1173 .4 .1 序 列 密 码 分 析 要 点 1183 .4 .2 编 制 的 强 度 评 估 1193 .4 .3 密 钥 流 的 强 度 评 估 1212 .1 .2 参 数 选 择 502 .1 .3 软 件 实 现 542 .1 .4 加 速 算 法 612 .2 RSA 密 码 的 硬 件 实 现 662 .2 .1 基 本 算 法 662 .2 .2 用 单 片 模 幂 乘

27、 运 算 协 处 理 器 实 现 RSA 682 .2 .3 用 双 片 模 幂 乘 运 算 协 处 理 器 实 现 RSA 712 .2 .4 用 T MS320C6202 实 现 RSA 742 .3 椭 圆 曲 线 密 码 822 .3 .1 椭 圆 曲 线 基 础 822 .3 .2 椭 圆 曲 线 加 密 872 .3 .3 椭 圆 曲 线 密 钥 协 商 892 .3 .4 椭 圆 曲 线 签 密 91本 章 参 考 文 献 93第 3 章 序 列 密 码3 .1 序 列 密 码 基 础 963 .1 .1 序 列 密 码 原 理 963 .1 .2 序 列 密 码 的 实 现 9

28、93 .1 .3 移 位 寄 存 器 序 列 1003 .2 序 列 密 码 的 基 础 乱 源 1043 .33 .4本 章 参 考 文 献 125 目 录4 .1 .1 基 本 概 念 1294 .1 .2 基 于 因 子 分 解 的 数 字 签 名 1324 .1 .3 基 于 离 散 对 数 的 数 字 签 名 1334 .1 .4 同 时 基 于 多 个 数 学 难 题 的 数 字 签 名 136代 理 签 名 1374 .2 .1 预 备 知 识 1374 .2 .2 基 于 离 散 对 数 的 代 理 签 名 1404 .2 .3 基 于 因 子 分 解 的 代 理 签 名 14

29、14 .2 .4 多 级 代 理 签 名 143盲 签 名 与 代 理 盲 签 名 1444 .3 .1 基 于 数 字 签 名 标 准 ( DSA ) 变 形 的 盲 签 名 1444 .3 .2 基 于 N yberg-Rueppel 签 名 方 案 的 盲 签 名 方 案 1454 .3 .3 基 于 DSA 变 形 的 盲 代 理 签 名 1464 .3 .4 基 于 N yberg-Rueppel 签 名 方 案 的 盲 代 理 签 名 1485 .1 .1 PKI 概 论 1515 .1 .2 PKI 模 块 1535 .1 .3 PKI 结 构 160W PKI 1625 .2

30、.1 W PKI 组 成 1625 .2 .2 W PKI 证 书 1645 .2 .3 W PKI 优 化 1655 .2 .4 W PKI 管 理 166PMI 系 统 1715 .3 .1 权 限 管 理 技 术 1735 .3 .2 PMI 技 术 176第 二 篇 认 证第 4 章 数 字 签 名4 .1 数 字 签 名 基 础 1294 .24 .3本 章 参 考 文 献 149第 5 章 公 钥 基 础 设 施5 .1 PKI 系 统 1515 .25 .3应 用 密 码 学6 .1 .1 简 单 口 令 1956 .1 .2 一 次 口 令 机 制 1966 .1 .3 强 口

31、 令 的 组 合 攻 击 1976 .1 .4 Peyravian-Zunic 口 令 系 统 199身 份 认 证 2026 .2 .1 挑 战 握 手 认 证 协 议 2036 .2 .2 双 因 子 身 份 认 证 协 议 2056 .2 .3 S/ K EY 认 证 协 议 2076 .2 .4 Kerberos 认 证 协 议 207访 问 控 制 2106 .3 .1 访 问 控 制 模 型 2116 .3 .2 简 单 访 问 控 制 2126 .3 .3 基 于 角 色 的 访 问 控 制 215密 钥 管 理 2176 .4 .1 密 钥 认 证 2176 .4 .2 密 钥

32、 共 享 2196 .4 .3 密 钥 托 管 2215 .3 .3 权 限 管 理 系 统 设 计 1825 .4 AAA 系 统 1855 .4 .1 AAA 平 台 功 能 概 述 1855 .4 .2 单 点 登 录 模 型 1855 .4 .3 基 于 PK I 的 单 点 登 录 方 案 190本 章 参 考 文 献 193第 6 章 接 入 控 制6 .1 口 令 认 证 1956 .26 .36 .4本 章 参 考 文 献 224第 三 篇 应 用第 7 章 虚 拟 专 用 网7 .1 VPN 关 键 技 术 2297 .1 .1 VPN 的 原 理 与 构 成 230 目 录

33、7 .3 .2 IPv4/ IPv6 混 合 网 络 下 的 IPSec V PN 2647 .3 .3 基 于 群 集 技 术 的 高 速 V PN 2657 .3 .4 嵌 入 式 V PN 模 型 266基 于 IPSec 协 议 的 完 整 VPN 系 统 2717 .4 .1 安 全 网 关 的 实 现 2727 .4 .2 客 户 端 IPSec 协 议 的 实 现 2767 .4 .3 精 简 内 核 系 统 2817 .4 .4 设 备 管 理 2847 .1 .2 VPN 的 特 点 与 实 现 2327 .1 .3 VPN 的 隧 道 技 术 2347 .1 .4 VPN

34、的 类 型 2387 .2 IPSec 协 议 2447 .2 .1 协 议 架 构 2447 .2 .2 AH 协 议 2507 .2 .3 ESP 协 议 2527 .2 .4 I KE 协 议 2557 .3 IPSec VPN 的 体 系 结 构 2607 .3 .1 基 于 主 机 BI TS 方 案 的 IPSec VPN 2617 .4本 章 参 考 文 献 287 第 一 篇加密分 组 密 码1 .1 密码学 基础第 1 章1 .1 .1 基 本 概 念1 . 常 用 名 词 术 语密 码 学 的 主 要 任 务 是 解 决 信 息 的 保 密 性 和 可 认 证 性 问 题

35、, 即 保 证 信 息 在 生 成 、 传 递 、 处 理 、 保 存 等 过 程 中 不 能 被 未 授 权 者 非 法 地 提 取 、 窜 改 、 删 除 、 重 放 和 伪 造 等 。 密 码 学 本 身 也 是 一 门 正 在 迅 速 发 展 的 综 合 性 新 学 科 。 密 码 学 所 需 要 的 知 识 横 跨 数 学 、 物 理 、 计 算 机 、 信 息 论 、 编 码 学 、 通 信 技 术 等 多 种 学 科 。 密 码 学 是 信 息 安 全 的 核 心 , 它 为 解 决 信 息 安 全 问 题 提 供 了 许 多 有 效 的 核 心 技 术 , 在 保 护 信 息

36、的 机 密 性 、 认 证 性 等 方 面 发 挥 着 关 键 性 的 作 用 。简 单 地 说 , 密 码 学 ( Cryptology ) 是 研 究 信 息 系 统 安 全 的 一 门 科 学 。 它 主 要 包 括 两 个 分 支 , 即 密 码 编 码 学 ( Cryptography) 和 密 码 分 析 学 ( Cryp tanalysis ) 。 密 码 编 码 学 是 对 信 息 进 行编 码 实 现 隐 蔽 信 息 的 一 门 学 问 , 其 主 要 目 的 是 寻 求 保 护 信 息 保 密 性 ( Privacy ) 和 认 证 性 ( Au then tication

37、 ) 的 方 法 。 密 码 分 析 学 是 研 究 分 析 破 译 密 码 的 学 问 , 其 主 要 目 的 是 研 究 加 密消 息 的 破 译 或 消 息 的 伪 造 。 密 码 编 码 学 和 密 码 分 析 学 相 互 对 立 , 而 又 互 相 促 进 地 向 前 发 展 。密 码 学 的 基 本 思 想 是 将 一 种 形 式 的 消 息 变 换 成 另 外 一 种 形 式 的 消 息 。 因 此 , 从 某 种 意义 上 讲 , 密 码 学 也 是 研 究 消 息 “ 变 换” 方 法 的 一 门 科 学 。 我 们 称 密 码 学 中 用 到 的 各 种 变 换 为 密 码

38、 算 法 。 例 如 , 如 果 一 个 变 换 能 够 将 一 个 有 意 义 的 消 息 ( 称 为 明 文 ) 变 换 成 无 意 义 的 消 息( 称 为 密 文 ) , 从 而 使 非 授 权 者 难 以 读 取 明 文 的 内 容 , 那 么 称 这 个 变 换 为 加 密 算 法 。 把 可 读 的 “明 文” 信 息 转 换 成 不 可 读 的 “密 文” 信 息 的 过 程 叫 做 加 密 。 如 果 合 法 用 户 用 一 个 变 换 能 够 将 一 个 非 授 权 者 读 不 懂 的 信 息 变 换 成 有 意 义 的 信 息 , 那 么 称 这 个 变 换 为 解 密

39、算 法 ( 或 脱 密 算法 ) 。 由 合 法 用 户 把 已 加 密 的 信 息 ( 密 文 ) 恢 复 成 明 文 的 过 程 叫 做 解 密 。 如 果 一 个 变 换 能 将一 个 消 息 变 换 成 一 种 “证 据” , 用 来 证 明 某 个 实 体 对 消 息 内 容 的 认 可 , 那 么 称 这 个 变 换 为 一 个 签 名 算 法 。多 数 密 码 算 法 一 般 都 有 一 个 “逆” 算 法 , 他 们 一 般 是 成 对 出 现 和 存 在 的 。 例 如 , 一 个 加 密 算 法 的 “逆” 算 法 称 为 解 密 算 法 , 一 个 签 名 算 法 的 “

40、 逆” 算 法 称 为 验 证 算 法 等 。 这 些 算 法 的 运 算 通 常 都 是 在 一 组 密 钥 ( Key) 的 控 制 下 进 行 的 。 密 钥 是 一 种 特 定 的 值 , 它 能 够 使 密 码 算 法按 照 指 定 的 方 式 运 行 并 产 生 相 应 的 密 文 。 一 般 说 来 , 密 钥 长 度 越 大 , 相 应 的 密 文 就 越 安 全 , 如 , 加 密 算 法 中 用 到 的 密 钥 称 为 加 密 密 钥 , 解 密 算 法 用 到 的 密 钥 称 为 解 密 密 钥 , 签 名 算 法 用到 的 密 钥 称 为 签 名 密 钥 , 验 证 算

41、 法 用 到 的 密 钥 称 为 验 证 密 钥 等 。 3 应 用 密 码 学2 . 算 法 分 类根 据 所 用 加 密 算 法 的 特 点 , 密 码 体 制 ( Cryptosys tem ) 可 以 分 为 单 钥 密 码 体 制 ( 又 称 为 对称 密 码 体 制 , 或 私 钥 密 码 体 制 ) 和 双 钥 体 制 ( 又 称 为 公 钥 密 码 体 制 , 或 非 对 称 密 码 体 制 ) 两 种 。 在 单 钥 密 码 体 制 中 , 一 对 加 密 和 解 密 ( 或 签 名 和 验 证 ) 算 法 使 用 的 密 钥 相 同 , 或 实 质 上 等 同 , 即 从

42、一 个 密 钥 可 以 很 容 易 地 得 出 另 一 个 密 钥 ; 在 双 钥 体 制 中 , 加 密 和 解 密 ( 或 签 名 和 验 证 ) 算法 使 用 的 密 钥 不 同 , 而 且 对 于 非 授 权 者 来 说 , 他 很 难 从 一 个 密 钥 得 到 另 一 个 密 钥 。单 钥 密 码 体 制 的 优 点 是 具 有 很 高 的 保 密 强 度 , 可 以 达 到 经 受 国 家 级 破 译 力 量 的 分 析 和攻 击 。 一 些 常 用 的 单 钥 加 密 方 法 明 显 地 快 于 任 何 当 前 可 以 使 用 的 双 钥 加 密 方 法 。 单 钥 加 密 体

43、 制 的 缺 点 在 于 它 的 密 钥 必 须 通 过 安 全 可 靠 的 途 径 传 输 , 密 钥 管 理 成 为 影 响 系 统 安 全 性 的关 键 因 素 , 使 它 难 以 满 足 系 统 的 开 放 性 要 求 。双 钥 加 密 的 主 要 优 点 是 增 加 了 私 钥 的 安 全 性 , 密 钥 管 理 问 题 相 对 简 单 , 可 适 用 开 放 性 的 环 境 。 它 的 主 要 缺 点 是 保 密 强 度 的 人 为 控 制 力 度 不 如 对 称 密 码 体 制 的 水 平 , 且 加 密 速 度 也不 如 单 钥 加 密 算 法 快 , 尤 其 是 在 加 密

44、数 据 量 较 大 时 。实 际 工 程 中 常 采 取 的 解 决 办 法 是 将 双 钥 和 单 钥 密 码 体 制 结 合 起 来 , 充 分 利 用 双 钥 系 统密 钥 分 配 方 面 的 优 点 和 单 钥 系 统 速 度 方 面 的 优 点 。 这 种 系 统 的 工 作 原 理 是 :假 设 用 户 A 与 用 户 B 要 实 现 保 密 通 信 。 首 先 用 户 A 通 过 用 户 接 口 模 块 从 双 钥 数 据 库中 找 到 用 户 B 的 公 钥 , 然 后 用 户 A 选 择 一 个 随 机 数 作 为 此 次 会 话 的 加 密 密 钥 , 即 会 话 密 钥

45、, 会 话 密 钥 只 在 此 次 会 话 期 间 有 效 。 用 户 A 以 会 话 密 钥 作 为 秘 密 密 钥 , 采 用 对 称 密 钥 算 法 作为 加 密 算 法 , 对 会 话 信 息 加 密 得 到 会 话 密 文 。 紧 接 着 , 用 户 A 以 用 户 B 的 公 钥 对 会 话 密 钥进 行 加 密 , 利 用 公 钥 密 码 算 法 为 加 密 算 法 , 得 到 会 话 密 钥 的 密 文 。 最 后 , 用 户 A 将 会 话 密 钥的 密 文 及 会 话 密 文 发 送 给 用 户 B。用户 B 在 收 到 用 户 A 发 来 的 包 含 会 话 密 钥 及

46、会 话 内 容 的 密 文 后 , 首 先 输 入 自 己 的 私 钥 , 利 用 解 密 算 法 恢 复 出 会 话 密 钥 , 再 用 会 话 密 钥 恢 复 出 会 话 内 容 , 至 此 , 会 话 密 钥 的 分 配 及 一 次 会 话 过 程 就 完 成 了 。由 此 可 见 , 通 过 将 非 对 称 密 钥 算 法 与 对 称 密 钥 加 密 算 法 相 结 合 的 方 法 , 可 以 安 全 地 实 现 经 由 公 开 信 道 的 密 钥 分 配 以 及 快 速 有 效 的 保 密 通 道 的 目 的 。根 据 功 能 不 同 , 密 码 系 统 可 分 为 : 保 密 系

47、统 ( Privacy System ) 和 认 证 系 统 ( Auth entication System ) 两 种 。 前 者 用 来 保 护 消 息 的 保 密 性 , 后 者 用 来 保 护 消 息 的 认 证 性 。 虽 然 认 证 系 统 是最 近 20 年 来 随 着 计 算 机 通 信 的 普 遍 应 用 而 迅 速 发 展 起 来 的 , 但 是 它 已 成 为 密 码 学 的 一 个 非 常 重 要 的 组 成 部 分 。 认 证 系 统 主 要 有 以 下 几 个 方 面 的 内 容 : 消 息 认 证 ( Message Au then tica- tion) 、

48、身 份 认 证 ( Identification) 、 数 字 签 名 ( Digital Signature ) 。 前 两 者 的 目 的 是 解 决 在 通 信 双 方 利 害 一 致 的 条 件 下 , 如 何 防 止 第 三 方 伪 装 和 破 坏 的 问 题 。 而 数 字 签 名 则 解 决 了 当 通 信双 方 并 不 互 相 信 任 ( 比 如 , 他 们 是 竞 争 对 手 ) 时 , 如 何 远 距 离 迅 速 地 用 电 子 签 名 代 替 传 统 的 手 写 签 名 和 印 签 的 问 题 。 传 统 的 加 密 只 使 用 单 钥 密 码 体 制 , 而 且 其 主

49、 要 作 用 是 保 护 消 息 的 保密性 , 一 般 不 提 供 消 息 的 认 证 性 。 1976 年 , Diffie 和 Hellman 发 表 了 他 们 的 著 名 论 文 密 码 学 的 新 方 向 , 提 出 了 公 钥 密 码 体 制 的 概 念 , 给 密 码 学 的 发 展 和 应 用 带 来 了 革 命 性 的 变 革 。 公 钥 密 码 体 制 的 显 著 特 点 是 可 以 提 供 信 息 的 认 证 性 。 公 钥 密 码 体 制 的 诞 生 , 使 得 密 码 学 不仅 能 够 保 护 信 息 的 保 密 性 , 而 且 还 能 够 提 供 信 息 的 认 证 性 。 4 第 1 章 分 组 密 码3 . 保 密 通 信 系 统 模 型一 个 密 码 通 信 系 统 可 以 用 图 1 .1 表 示 。 它 由 以 下 几 部 分 组 成 : 明 文 消 息 空 间 M ; 密 文 消 息 空 间 E ; 密 钥 空 间 K1 和 K2 , 单 钥 体 制 下 K1 = K2 = K , 此 时 密 钥 k 需 经 过 安 全 的 密 钥 信 道 由 发 送 方 传 给 接 收 方 ; 加 密 变 换 Ek1 , M E , 其 中 k1 K1

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报