我的编程空间,编程开发者的网络收藏夹
学习永远不晚

简述密钥管理

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

简述密钥管理

  密钥即激活码,泛指各种网络产品的数字密匙,用于验证、启用某功能。常规的各类激活码中,用于网络游戏新手卡密、网络游戏内测激活码、开放式网络产品邀请码。
  密钥管理包括密钥的产生、存储、分配、使用和销毁等一系列技术问题。主要任务是如何在公用数据网上安全地传递密钥而不被窃取。
  密钥的生成与所使用的生成算法有关。如果生成的密钥强度不一致,则称该算法构成的是非线性密钥空间;否则称为线性密钥空间。另外密钥的表示方式对密钥空间的大小也有影响。密码算法如果采用一个弱的密钥生成方法,那么整个加密体制就是弱的?因为弱的密钥生成算法容易被破译,密码分析者在破译了密钥后不用再去试图破译算法就可以得到他要得到的数据。所以,密钥的生成是密钥管理中的基本问题?
  密钥既可以作为一个整体保存,也可以分散保存。整体保存的方法有人工记忆、外部记忆装置、密钥恢复、系统内部保存;分散保存的目的是尽量降低由于某个保管人或保管装置的问题而导致密钥的泄漏。在密钥的保护中,通常采用层次化的保护方式?密钥的分层保护也叫主密钥保护体制,它是以对称密钥为基础的管理体制。该体制可把密钥分为几层,高一层密钥保护低一层密钥。一般把密钥分为主密钥?辅助主密钥和会话密钥三个层次?每个主密钥对多个辅助主密钥进行加密保护;每个辅助主密钥对多个会话密钥进行加密保护;最后,再用会话密钥对传输的具体信息进行加密保护。层次化的密钥管理方式中,用于数据加密的工作密钥需要动态产生,多层密钥体制大大加强了密码系统的可靠性,因为用得最多的工作密钥常常更换,而高层密钥用的较少,使得破译的难度增大?

简述密钥管理 _密钥_通信_网络安全_数据库_编程学习网教育
  密钥的分配是指产生并使使用者获得一个密钥的过程;密钥的传递分集中传送和分散传送两类。是指将密钥整体传送,这时需要使用主密钥来保护会话密钥的传递,并通过安全渠道传递主密钥。是指将密钥分解成多个部分,用秘密分享的方法传递,只要有部分到达就可以恢复,这种方法适用于在不安全的信道中传输。
  密钥的备份可以采用和密钥的分散保存相同方式,以免知道密钥的人太多;密钥的销毁要有管理和仲裁机制,否则密钥会被有意无意的丢失,从而造成对使用行为的否认。
  分配技术
  密钥管理的分配技术解决的是在网络环境中需要进行安全通信的端实体之间建立共享的对称密钥问题。目前主要有KDC(Key Distribution Center)和Diffie-Hellman两种方法。KDC使用可信第三方来验证通信双方的真实性,产生会话密钥,并通过数字签名等手段分自己密钥。Diffie-Hellmarl方法则不需KDC,通信发起方产生通信会话的私用密钥,并通过数字签名或零知识证明等方式安全传递通信密钥。
  网络安全有赖于密钥管理的有效性,即保证密码的产生,存储,传输和使用的安全性,这就要求对密钥进行有效的管理。以下是关于密钥管理的几个设计原则:
  1,任何密码不以明文的方式进行存储,除非是放在足够安全的密码装置内。人工分配的密钥必须以密钥分量方式分别由不同的多个可信任的实体保管,不得直接以明文方式由单个实体掌握,对密码装置的任何操作均无法使得密钥以明文方式出现于密码装置之外;
  2,保证密钥的分离性,不同通信实体之间使用不同的密钥,且这些密钥不能存在相关性,即一对通信实体之间的安全通信出现问题,不应引起另一对实体的安全通信,包含这四个实体中有两个实体相同的情况;
  3,密钥需要具备一定的备份机制,当系统出现故障导致密钥的丢失,应该能通过对密钥备份的回复,来确保系统是可修复的,但密钥的备份不应该降低密钥管理的安全性。
  4,密钥必须具备有效期,当旧密钥过期时,需要及时进行密钥的替换,同时,新密钥安全性和旧密钥的安全性应该分离,即旧密钥即使泄漏也不应该引起新密钥的安全性出现问题.
  5,密钥管理需要具备层次性。
  网络要求每次交易的PIN保密.MAC的计算以及其它信息的加密所使用的密钥互不相同,作到一次一密.而为了保证交易的延续性,这些密钥均要由一个实体产生并安全地传输到另一个与之通信的实体, 这就要求通信双方必须共同使用一个加密密钥(KEK),以加密上述的各种工作密钥,KEK不能通过网络进行传输,而只能在系统使用前装入,或者通过两个实体各自分别产生一个相同的密钥作为KEK,有了KEK,便解决了会话密钥的传输问题。
  在网络中,商户、发卡行均需要与为数众多的实体进行安全通信,这就要求系统中具有大量的密钥(会话密钥和KEK),这些密钥无法全部保存在安全密码装置中,因此需要使用主密钥(MFK)对这些密钥加密存储于密码装置之外的主机数据库中。
  一级:MFK,主密钥,存储于密钥装作中,用于加密KEK和SK,以保存在密码装作外。
  二级:KEK,密钥加密密钥,用于SK的加密传送,每对通信实体都有一相同的KEK。
  三级:SK,会话密钥,用于加密PIN,产生MAC和验证MAC等。
  KEK和SK都具有密钥属性,用于功能分离和使用合法性检验,以提高系统的逻辑安全.密钥的属性包含此密钥的层次(标识KEK或SK).使用有效次数.MFK序号.密钥用途和密钥校验值等内容,密钥属性与密钥一起使用,密码装置根据密钥属性校验密钥使用的合法性.控制密钥的误用.密钥校验值由相应密钥值与属性在MFK的加密下产生.密钥属性仅与相应密钥的明文保存在主机中,也仅用于主机安全密码装置,不进行传输。
  如想阅读更多内容,欢迎登陆编程学习网教育或关注公众号【编程学习网IT精品课程】。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

简述密钥管理

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

简述密钥管理

  密钥即激活码,泛指各种网络产品的数字密匙,用于验证、启用某功能。常规的各类激活码中,用于网络游戏新手卡密、网络游戏内测激活码、开放式网络产品邀请码。  密钥管理包括密钥的产生、存储、分配、使用和销毁等一系列技术问题。主要任务是如何在公用数据网上安全地传递密钥而不被窃取。  密钥的生成与所使用的生成算法有关。如果生成
简述密钥管理

信息安全工程师密钥管理考点

  信息安全工程师密钥管理考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师密钥管理考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对密钥管理相关内容的考查。  【要点分析】  1.密钥的三级管理。
信息安全工程师密钥管理考点

简述BFD原理与配置

  在网络通讯中,为了能够更快更好的选择出转发路径,对相邻系统间快速侦测通讯失效的需求日益增多,而且也显得越来越重要。在没有硬件信号发送的情况下,以前的路由器采用发送hello报文的侦测机制。于是就产生了一种在双向路由引擎之间建立一条路径的检测方法--BFD。  BFD:(Bidirectional Forwardin
简述BFD原理与配置

信息系统项目管理师战略管理概述考点

  信息系统项目管理师战略管理概述考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息系统项目管理师战略管理概述考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  第20章 战略管理概述  (1)企业战略的概念  a)企业战略是用来指导企业行
信息系统项目管理师战略管理概述考点

Cisco设备文件管理与密码恢复

  这篇文章主要介绍路由iOS文件、启动配置文件的备份、还原以及维护,还有关于思科路由器跟交换机特权密码丢失或遗忘后的恢复。对cnna思科认证感兴趣的小伙伴可以关注一下。  (一)CiscoIOS管理  (1)备份IOS文件  我们可以对思科路由器的IOS进行备份,那么在不小心删除IOS文件或者有其他意外情况的时侯,能
Cisco设备文件管理与密码恢复

2018上半年信息系统项目管理师论述题

      2018上半年软考信息系统项目管理师论述题考的什么呢?信息系统项目管理师论文一直是考生们关注的重点,赶紧编程学习网小编一起来看下2018上半年信息系统项目管理师论文真题吧!  2018上半年信息系统项目管理师论述题都是与信息系统项目管理有关的,一个为信息系统项目的质量管理,一个为信
2018上半年信息系统项目管理师论述题

关于简单网络管理协议的讲解

  本篇文章给大家带来的就是关于简单网络管理协议SNMPV2的详细解析,本篇文章会教给大家网络管理协议SNMPV2的知识点详细解析,希望本篇文章能帮助到你,对你有所收获,网络管理协议就是专门设计用于在 IP 网络管理网络节点,希望大家仔细阅读文章。  1. SNMPv2的新功能:SNMPv2既可以支持完全集中的网络管理
关于简单网络管理协议的讲解

信息系统运行管理员教程简介

摘要: 相信有不少考生在关注2018年下半年开考的软考初级资格信息系统运行管理员考试,编程学习网小编今天就来给大家介绍一下信息系统运行管理员教程。  在备考信息系统运行管理员考试的时候很多考生会根据信息系统运行管理员教程进行复习,那么信息系统运行管理员教程主要有哪些内容呢?  信息系统运行管理员教程内容简介  本
信息系统运行管理员教程简介

信息系统项目管理师案例简答题汇总

  信息系统项目管理师案例分析考试题型为简单题,今天编程学习网小编为大家整理了信息系统项目管理师案例简答题汇总,相信对大家备考会有帮助。  信息系统项目管理师考试案例简答题汇总  1. 管理者的权力来源种类及其特点?  (1)职位权力,来源于管理者在组织中的职位和职权。  (2)惩罚权力,惩罚权力很有力,但会对团队气氛造成
信息系统项目管理师案例简答题汇总

简单介绍基于GPL许可的三款IP地址管理工具

  IP地址是IP协议提供的一种统一的地址格式,它为互联网上的每一个网络和每一台主机分配一个逻辑地址,以此来屏蔽物理地址的差异。现在就跟着小编共同来学习一下:简单介绍基于GPL许可的三款IP地址管理工具。  就算是在一些最小型的网络上面,一个集成的网络发现/IP地址跟踪/DNS以及DHCP管理应用程序都能够直接极大地节
简单介绍基于GPL许可的三款IP地址管理工具
CiscoVPNVOIP2024-04-18

编程热搜

  • 华为高级工程师认证费用
      华为高级工程师认证费用是多少?华为高级工程师认证要多少钱?华为高级工程师认证是华为认证体系中用于标识个人能力在某一技术领域达到高级工程师级别的证明,认证费用为200美金,通过考试取得的证书3年有效。  华为高级工程师认证费用是必修方向和选修方向的总和,其中必修方向认证费用为300美金,选修方向认证费用为180美金。
    华为高级工程师认证费用
  • 2024年初级软考上半年考试时间安排
    初级软考每年安排两次考试,2024年初级软考上半年考试时间已公布,2024年初级软考上半年考试时间为5月25-28日。2024年初级软考上半年报名时间及入口:根据往年各省初级软考报名时间来看,2024年上半年初级软考报名时间3月份开始,具体请考生关注全国各省2024上半年软考报名时间及入口汇总表,希赛小编将及时为大家更
    2024年初级软考上半年考试时间安排
  • HCIA证书和HCIE哪个比较好?
      HCIA证书和HCIE哪个比较好?华为认证包含三个等级,分别是HCIA(华为认证网络工程师)、HCIP(华为认证网络资深工程师)、HCIE(华为认证互联网专家)认证。  HCIA(Huawei Certified ICT Associate )即华为认证ICT工程师,是华为职业认证中用于标识个人能力在某一技术领域达
    HCIA证书和HCIE哪个比较好?
  • 教你在PPT中创建好看的镜像效果
      当我们在阅读杂志书刊,或者看电影的时候常常都会看到像下图一样的原图片与图片镜像的组合效果的图片,在很多的摄影作品中也会有,我们其实也可以在PPT中轻松实现这种应用于各大媒介的图文特效技巧,不信的话我们一起来学习一下,操作过程其实并不复杂!  下面我们就开始我们的具体操作步骤了,首先第一步,我们需要先打开PowerP
    教你在PPT中创建好看的镜像效果
  • 多媒体应用设计师可以提前交卷吗
      可以。但是多媒体应用设计师提前交卷有时间限制,根据软考的考场规则,按照人力资源和社会保障部文件规定,开考5分钟后应试人员一律禁止入场。专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  软考多媒体应用设计师属于专业技术人员资格考试,专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  根据
    多媒体应用设计师可以提前交卷吗
  • 全国计算机二级C语言程序设计章节练习题及答案(1)
      对于备考计算机二级C语言考试的考生可以多做试题,一方面了解往年考试题型,一方面熟悉往年考点。今天编程学习网小编给大家准备了全国计算机二级C语言程序设计章节练习题及答案(1),供考生们练习。  点击查看:全国计算机二级C语言程序设计章节练习题及答案汇总  判断题  ×1.C++语言和C语言都是面向对象的程序设
    全国计算机二级C语言程序设计章节练习题及答案(1)
  • 广西2024上半年计算机软考什么时候报名?
    广西2024上半年计算机软考3月25日开始报名,具体报名时间见全国各省2024上半年软考报名时间及入口汇总表。2024上半年广西软考考试采用网络报名的方式,考生在规定的报名时间内进入中国计算机技术职业资格网,点击页面右下方的报名入口,进入全国计算机技术与软件专业技术资格(水平)考试网上报名平台,选择“广西”入口后点击进
    广西2024上半年计算机软考什么时候报名?
  • 软考可以申请退税吗
      可以。软考证书是可以抵扣个税的,按照个税6项专项附加扣除标准,在取得软考证书的当年,可以按照3600元定额扣除。  软考证书可以抵扣个税,根据国务院印发的《个人所得税专项附加扣除暂行办法》,第三章继续教育包含三条,具体内容如下:  第八条 纳税人在中国境内接受学历(学位)继续教育的支出,在学历(学位)教育期间按照每
    软考可以申请退税吗
  • win10如何正确禁用IPv6网络协议
       在Windows Vista和Server 2008开始,微软包括本地支持的IPv6(互联网协议第6版),并默认启用。IPv6是新的计算机的地址协议,最终将取代IPv4这是目前最流行的标准。win10中默认开启了对IPv6协议的支持,但是会影响到系统运行速度和磁盘占有率等。除非你的网络有IPv
    win10如何正确禁用IPv6网络协议
  • 2020年数据库系统工程师上午真题及答案解析
      2019上半年数据库系统工程师考试已结束,今天编程学习网小编为大家整理了2020年数据库系统工程师上午真题及答案解析,以便大家了解2020下半年数据库系统工程师基础知识考试真题。  软考数据库系统工程师上午考试为基础知识,编程学习网小编为大家整理了2020年数据库系统工程师上午真题,想知道答案和解析的考生可以直接进入在线题
    2020年数据库系统工程师上午真题及答案解析

目录