使用不重數進行鑒別
發布時間:2014/9/23 21:32:05 訪問次數:2063
在圖⒎8中,A首先用明文發送其身份A和一個不重數RA給B。接著,B響應A的查問,用共享的密鑰KA:對RA加密后發回給A,同時也給出了自己的不重數R:。A101J15C0GK5UAA最后,A再響應B的查問,用共享的密鑰煬:對圮加密后發回給B。這里很重要的一點是A和B對不同的會話必須使用不同的不重數集。由于不重數不能重復使用,所以C在進行重放攻擊時無法重復使用所截獲的不重數。
在使用公鑰密碼體制時,可以對不重數進行簽名鑒別。例如在圖7-8中,B用其私鑰對若每微秒可搜索一百萬次,則破譯IDEA密碼需要花費5.4×101:年。這顯然是比較安全的。
公鑰密碼體制(又稱為公開密鑰密碼體制)的概念是由斯坦福l Stallford)大學的研究人員Difflc與Hc11mal△于1976年提出的lDIFF76]°公鑰密碼體制使用不同的加密密鑰與解密密鑰。
公鑰密碼體制的產生主要是因為兩個方面的原因,一是由于對稱密鑰密碼體制的密鑰分配問題,二是由于對數字簽名的需求。
在對稱密鑰密碼體制中,加解密的雙方使用的是相同的密鑰。但怎樣才能做到這一點呢?一種是事先約定,另一種是用信使來傳送。在高度自動化的大型計算機網絡中,用信使來傳送密鑰顯然是不合適的。如果事先約定密鑰,就會給密鑰的管理和更換都帶來了極大的不便。若使用高度安全的密鑰分配中心KDC(KCy Dis圩ibtltion Cellter),也會使得網絡成本增力日。
在圖⒎8中,A首先用明文發送其身份A和一個不重數RA給B。接著,B響應A的查問,用共享的密鑰KA:對RA加密后發回給A,同時也給出了自己的不重數R:。A101J15C0GK5UAA最后,A再響應B的查問,用共享的密鑰煬:對圮加密后發回給B。這里很重要的一點是A和B對不同的會話必須使用不同的不重數集。由于不重數不能重復使用,所以C在進行重放攻擊時無法重復使用所截獲的不重數。
在使用公鑰密碼體制時,可以對不重數進行簽名鑒別。例如在圖7-8中,B用其私鑰對若每微秒可搜索一百萬次,則破譯IDEA密碼需要花費5.4×101:年。這顯然是比較安全的。
公鑰密碼體制(又稱為公開密鑰密碼體制)的概念是由斯坦福l Stallford)大學的研究人員Difflc與Hc11mal△于1976年提出的lDIFF76]°公鑰密碼體制使用不同的加密密鑰與解密密鑰。
公鑰密碼體制的產生主要是因為兩個方面的原因,一是由于對稱密鑰密碼體制的密鑰分配問題,二是由于對數字簽名的需求。
在對稱密鑰密碼體制中,加解密的雙方使用的是相同的密鑰。但怎樣才能做到這一點呢?一種是事先約定,另一種是用信使來傳送。在高度自動化的大型計算機網絡中,用信使來傳送密鑰顯然是不合適的。如果事先約定密鑰,就會給密鑰的管理和更換都帶來了極大的不便。若使用高度安全的密鑰分配中心KDC(KCy Dis圩ibtltion Cellter),也會使得網絡成本增力日。
上一篇:實體鑒別和報文鑒別不同
上一篇:公鑰密碼體制
熱門點擊
- 以下地址中的哪一個和86.32/12匹配
- 特定主機路由
- 為什么要規定一個最大報文段長度MSS呢
- 網絡前綴
- 為什么A在TIME-WAIT狀態必須等待2M
- 在物理層擴展以太網
- 常用的絞合線的類別、帶寬和典型應用
- TCP連接進行初始化
- 使用不重數進行鑒別
- TCP的連接
推薦技術資料
- 自制智能型ICL7135
- 表頭使ff11CL7135作為ADC,ICL7135是... [詳細]