20170908 加密和安全(一)

一、安全机制:

  • 信息安全防护的目标
    保密性Confidentiality
    完整性Integrity
    可用性Usability
    可控制性Controlability
    不可否认性Non-repudiation

  • 安全防护环节
    物理安全:各种设备/主机、机房环境
    系统安全:主机或设备的操作系统
    应用安全:各种网络服务、应用程序
    网络安全:对网络访问的控制、防火墙规则
    数据安全:信息的备份与恢复、加密解密
    管理安全:各种保障性的规范、流程、方法

  • 安全攻击:STRIDE
    假冒Spoofing
    篡改Tampering
    否认Repudiation
    信息泄漏Information Disclosure
    拒绝服务Denial of Service
    提升权限Elevation of Privilege

  • 常用安全技术

    • 认证
    • 授权
    • 安全通信
    • 审计
    • 3A(认证、授权、审计)
  • 密码算法和协议

    • 对称加密
    • 公钥加密
    • 单向加密
    • 认证协议

二、对称加密和非对称加密:

(一)对称加密:加密和解密使用同一秘钥

  • 常用加密标准:
    DES: Data Encryption Standard, 56bits
    3DES
    AES: Advanced Encryption Standard, (128, 192, 256bits)

  • 特性:
    1、加密、解密使用同一个密钥,效率高
    2、将原始数据分割成固定大小的块,逐个进行加密

  • 缺陷:
    1、密钥过多:与不同用户通信需要保存不同秘钥
    2、密钥分发:秘钥分发的过程要么不安全,要么分发的效率太低、成本太高
    3、数据来源无法确认

(二)非对称加密:

  • 公钥加密:密钥是成对出现,一个用于加密,另一个用于解密

    • 公钥(public key):公开给所有人
    • 私钥(secret key):自己留存,必须保证其私密性
  • 特性:用公钥加密数据,只能使用与之配对的私钥解密;反之亦然

  • 缺点:密钥长,加密解密效率低下

  • 功能:

    • 数字签名:主要在于让接收方确认发送方身份
    • 对称密钥交换:发送方用对方的公钥加密一个对称密钥后发送给对方
    • 数据加密:适合加密较小数据
  • 常用加密标准:
    RSA(加密,数字签名),DSA(数字签名),ELGamal

  • 实现数据加密的过程:

    • 接收者
      生成公钥/密钥对:P和S
      公开公钥P,保密密钥S
    • 发送者
      使用接收者的公钥来加密消息M
      将P(M)发送给接收者
    • 接收者
      使用密钥S来解密:M=S(P(M))
  • 实现数字签名的过程

    • 发送者
      生成公钥/密钥对:P和S
      公开公钥P,保密密钥S
      使用密钥S来加密消息M
      发送给接收者S(M)
    • 接收者
      使用发送者的公钥来解密M=P(S(M))

(三)单向散列:

  • 定义:将任意数据缩小成固定大小的“指纹”

  • 特点:

    • 任意长度输入
    • 固定长度输出
    • 若修改数据,指纹也会改变(“不会产生冲突”)
    • 无法从指纹中重新生成数据(“单向”)
  • 功能:验证数据完整性

  • 常见算法:
    md5: 128bits, sha1: 160bits, sha224, sha256, sha384, sha512

  • 常用工具

    • md5sum | sha1sum [ --check ] file
    • openssl, gpg
    • rpm -V
  • 实验1:md5sum, sha1sum工具验证数据完整性

  • 实验2:使用gpg实现对称加密

    • 发送方:gpg -c passwd,过程输入两次密码,生成passwd.gpg的加密文件
    • 接收方:gpg -o passwd -d passwd.gpg,输入密码,将解密结果重定向到文件
  • 实验3:使用gpg实现公钥加密

(1)接收方:执行gpg --gen-key命令生成密钥对

第1步:选择密钥加密标准,选择默认RSA

第2步:选择密钥位数,这里指明1024位

第3步:选择密钥有效期,选择默认值0,表示永久有效

第4步:为密钥提供一个标签便于区分

第5步:提示输入密码,可以不指定密码,直接ok继续,系统会反复提示确认密码,然后提示生成公钥和私钥成功

(2)接收方:查看公钥并且导出公钥

第1步:查看公钥gpg --list-keys

第2步:导出公钥gpg -a --export -o hellopeiyang.pubkey

第3步:将公钥发送给发送方

(3)发送方:导入接收方的公钥,用这个公钥加密文件,将密文传送给接收方

第1步:导入接收方的公钥gpg --import hellopeiyang.pubkey,可以查看一下是否正确导入gpg --list-keys

第2步:用公钥加密文件gpg -e -r hellopeiyang message,-r选项后指定公钥的标签名,生成"原文件名.gpg"的加密文件

第3步:将加密文件发送给接收方

(4)接收方:接收加密文件,用私钥解密文件

执行命令gpg -o message -d message.gpg,-o选项将解密结果输出重定向到文件

(5)后续工作:删除密钥
必须先删除私钥,再删除相应的公钥
gpg--delete-secret-keys hellopeiyang 删除私钥
gpg--delete-keys hellopeiyang 删除公钥

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,294评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,493评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,790评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,595评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,718评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,906评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,053评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,797评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,250评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,570评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,711评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,388评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,018评论 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,796评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,023评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,461评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,595评论 2 350

推荐阅读更多精彩内容