六:密码学与对称加密算法

6.1 密码学历史上的里程碑

6.1.1 凯撒密码

  • 简单的将字母表中的每个字母替换成其后的三个字母,是单一字母的替代置换密码

6.1.2 美国内战

  • 美国内战使用词汇替代和置换的复杂组合,从而试图破坏敌人的破译企图

6.1.3 Ultra与Enigma

6.2 密码学基础

6.2.1 密码学的目标

  • 密码系统基本目标: 机密性、完整性、身份认证和不可否认性
    1、机密性
  • 机密性:确保存储中或在传输中保持秘密状态
  • 对称秘钥密码:密码系统中所有用户都使用一个共享的秘钥
  • 公钥密码系统: 每个用户都能够使用公钥和私钥的组合密码
    2、完整性
  • 完整性:确保数据在传输过程中不背修改
  • 完整性通过传输消息时创建的数字签名摘要来强制实施,公钥和私钥密码都能实施完整性
    3、身份认证
  • 身份认证: 声明的系统用户身份进行验证,是密码系统的主要功能
    4、不可否认性
  • 不可否认性为接受者提供了担保,保证消息确实来自发送者而不是来自伪装成发送者的人
  • 秘密秘钥(对称秘钥)密码系统不提供不可否认性
  • 公钥(非对称秘钥)密码系统提供不可否认性

6.2.2密码学概念

  • 消息发送者使用密码学算法将明文消息加密为密文消息,使用字母C表示
  • 创建和实现秘密编码和密码的技术被称为密码输
  • 密码术和密码分析学被成为密码学
  • 编码或解码在硬件或软件商的具体操作被成为密码系统

6.2.3 密码学的数学原理

  • 二进制数学:
  • 逻辑运算: OR、AND、NOT、XOR、模函数、单向函数、随机数、零知识证明、分割知识、工作函数
  • 分割知识:单个解决方案中包含职责分离和两人控制被称为分割知识
  • 工作函数:从成本和/或时间方面来度量所有努力,就可以度量密码学系统的强度

6.2.5 密码

  • 编码与密码:
    编码:密码学系统中标识词汇或短语的符号
    密码:隐藏消息的真实含义
  • 换位密码:使用某种加密算法重新排列明文消息中的字母,从而形成密文消息
  • 替代密码:使用加密算法将明文消息中的每一个字符或比特都替换为不同的字符、如凯撒密码
  • 一次性填充:对明文消息的每个字母都使用一个不同的字母表,极为强大的替代密码,一个不可破解的加密方案必须满足如下要求:
    1、加密秘钥必须随机生成
    2、一次性填充必须进行物理保护
    3、每个一次性填充必须只使用一次
    4、秘钥必须至少与被加密的消息一样长
    一次性填充缺点:只可用于短消息、分发和保护需要冗长的秘钥
  • 分组密码:按消息的"组块"或分组进行操作,并且对整个消息分组同时应用加密算法
  • 流密码:对消息中的每一个字符或每一位操作,每次只处理一个/以为,如凯撒密码
  • 混淆与扩散:
    混淆:攻击者不能通过继续修改明文和分析产生的密文来确定秘钥
    扩展:明文改变导致多种变化时,这个变化扩散到整个密文中

6.3 现代密码学

6.3.1 密钥

  • 现代密码系统并不依赖其算法的安全性
  • 现代密码系统部依赖于保密的算法
  • 现代密码学系统依赖具体的用户或用户组专用的一个或多个秘钥

6.3.2 对称秘钥算法

  • 对称秘钥依赖一个共享的加密秘钥,该秘钥会分发给所有参与通信的成员
  • 对称秘钥也被成为秘密秘钥密码学或私有秘钥密码学
  • 对称秘钥的弱点
    1:秘钥分发是一个问题: 对称秘钥建立通信之前,通信参与必须具备一个安全的交换秘钥的方法
    2:对称秘钥密码学并未实现不可否认性
    3: 这种算法不可扩充
    4:秘钥必须经常更新
  • 对称秘钥密码可扩展性问题: n个通信方之间完全连接需要的秘钥总数为:n * (n -1 )/2

6.3.2 非对称秘钥算法

  • 非对称秘钥算法也被成为公钥算法,每个用户都有公钥和私钥
  • 非对称秘钥的优点:
    1: 新增用户只需要生成一对公钥-私钥对
    2:从非对称系统中更容易删除用户
    3:只有在用户的私钥被破坏时,才需要进行秘钥重建
    4:非对称秘钥加密提供了完整性、身份认证和不可否认性
    5:秘钥分发是一个简单的过程
    6:不需要预先存在通信链接
  • 对称和非对称密码学系统比较:


    image.png

6.3.4 散列算法

  • 常用的散列算法:
    1 、消息摘要2(MD2)
    2、消息摘要5(MD5)
    3、安全散列算法(SHA-0,SHA-1,SHA-2)
    4、基于散列的消息身份认证代码(HMAC)

6.4 对称密码

  • 常见对称密码系统:DES(数据加密标准)、3DES(三重数据加密标准)、IDEA(国际数据加密算法)、Blowfish、Skipjack、AES(高级加密标准)

6.4.1 数据加密标准(DES)

  • DES是一个64位的分组密码,具有五种操作模式
    1、电子代码本模式(ECB):安全性最差,每次处理一个64位分组,简单的使用秘钥对这个分组进行加密
    2、密码分组链接模式(CBC):未加密文本的每个分组使用DES算法加密前,都与前一密文分组进行异或操作,缺点是错误传播
    3、密码回馈模式(CFB):流密码形式的CBC、针对实时生成的数据进行操作
    4、输出回馈模式(OFC):
    5、计数模式(CTR):每次操作后都增加的计数

6.4.2 三重数据加密算法(3DES)

  • 3DES有四个版本:
    1、使用三个不同的秘钥对明文加密三次
    2、使用三个秘钥,但是将第二个加密操作替换成解密操作
    3、知使用两个秘钥
    4、使用两个秘钥、中间使用解密操作

6.4.3 国际数据加密算法(IDEA)

  • 针对DES算法的秘钥长度不够开发的,采用128位的秘钥进行操作,

6.4.4 Blowfish

  • Blowfish扩展了IDEA的秘钥长度,可使用变长秘钥,BlowFish比IDEA和DES更快的算法

6.4.5 Skipjack

  • 对64位的文本分组操作,使用80位的秘钥
  • 没有被密码学团队普通接受,因为托管程序由美国政府控制

6.4.6 高级加密协议(AES)

  • 使用128、192、和256位加密,支持128分组处理
  • 对称加密算法记忆表


    image.png

6.4.7 对称秘钥管理

1、创建和分发对称密码

  • 离线分发:一方向另一方提供包括秘钥的一张纸或一份存储介质
  • 公钥加密:使用公钥加密建立初始的通信链接,在链接中交换秘钥
  • Diffie-Hellman算法:在不安全的链路中交换秘钥
    2、存储和销毁对称秘钥
  • 永远不要将加密秘钥存储在存放加密数据一起
  • 敏感秘钥考虑两个人分别持有秘钥的一般
    3、秘钥托管
  • 公平密码系统:私钥分成多分,交给独立的第三方
  • 托管加密标准:向政府提供解密密文的技术手段

6.4.8 密码生命周期

  • 确定组织可以接受和使用的加密算法
  • 基于传输信息的敏感性确认算法可接受的秘钥长度
  • 列出可以使用的安全传输协议(SSL和TLS)
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,937评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,503评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,712评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,668评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,677评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,601评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,975评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,637评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,881评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,621评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,710评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,387评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,971评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,947评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,189评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,805评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,449评论 2 342

推荐阅读更多精彩内容