ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

阅读笔记-密码学基本原理

阅读笔记-密码学基本原理 数据身份认证数据身份认证有时被称为消息认证码主要涉及数据消息的身份认证。不可否认性不可抵赖性发送者不能向第三方否认他发送了这些数据。如果不能提供数据源身份认证因此也不能提供数据完整性显然就不能提供不可否认性不可否认性通常还要求此绑定可由第三方验证这比数据源身份认证的要求更严格。数据源身份认证在一个实体代表另一个实体转发信息的情况下非常有用。机密性并不意味着数据源身份认证。密码学由不同技术组成的大型工具包。密码学原语分组密码、流密码、消息认证码、哈希函数、数据签名方案。密码协议以一种特定的方式使用密码学工具从而实现更复杂的安全目标。密码系统密码方案一些密码学源语及相应的基础设施的实现。加密分组密码、流密码、公钥密码。将所有可能的解密密钥的集合称为密钥空间。1加密不能防止通信监听加密的作用是使任何无法获得正确解密密钥的人无法理解所截获的数据。2信道的加密不能保证“端到端”机密性明文本身可能在系统中不受加密过程保护的地方收到攻击。隐写术只有接收方知道存在隐藏明文以及如何寻找。对称密码体制有时也称为秘密密钥密码系统。秘密密钥对称密钥、私钥攻击理论模型1唯密文攻击已知加密算法和一些密文2已知明文攻击加密算法、明文/密文对3选择明文攻击加密算法、选择的明文对应的明文/密文对4选择密文攻击加密算法、选择的明文或密文对应的明文/密文对科克霍夫原则“密码算法可以公开算法安全性只依赖于解密密钥的保密性”是误解。科克霍夫指出密码算法是可以公开的加密算法应该具有曝光后也不会危害安全性的特性。连接x1101y11100011连接后的值为x||y110111100011解密密钥的可能数量称为密钥空间大小。对称密码系统密钥长度k位密钥空间大小通常为2^k有时小于2^kegDES。虽然256位密钥的长度是128位密钥长度的两倍但是256位密钥的密钥空间大小是128位密钥的密钥空间大小的2^128倍。生日攻击决定现代哈希函数输出长度的基线攻击。统计攻击任何现代确定性随机数生成器都应该能够抵赖这些攻击。计时攻击可以通过对使用一个密钥执行的不同操作计时从而获得该密钥的值。
返回列表