【正文】
密文 (2w比特 ) 第 n 輪 + Feistel密碼結(jié)構(gòu)設(shè)計特點 ? 塊大小 :塊越大安全性越高,但加密 /解密速度越慢。 現(xiàn)代密碼設(shè)計基礎(chǔ) (續(xù) ) ? 所謂 擴散 :明文的統(tǒng)計結(jié)構(gòu)被擴散、消失到密文的長程統(tǒng)計特性中,即每個密文數(shù)字被許多明文數(shù)字影響。 現(xiàn)代密碼設(shè)計基礎(chǔ) ? Claude Shannon 1949年的論文 “ munication Theory of Secrecy Systems” 奠定了密碼學(xué)的理論基礎(chǔ)。 傳統(tǒng)加密的現(xiàn)代技術(shù) ? 流密碼和塊密碼 ? 現(xiàn)代密碼設(shè)計基礎(chǔ) ? 數(shù)據(jù)加密標準 DES DES算法 DES的雪崩效應(yīng) DES的強度 DES的操作模式 ? 三重 DES 流密碼和塊密碼 ? 流密碼 (stream cipher): 對數(shù)字數(shù)據(jù)流一次加密一個比特或一個字節(jié)。所以不必保密算法 , 只需保密密鑰 。 ? 密鑰確定變換中選擇哪些特定規(guī)則。對于長度為 n (個字母 )的密鑰 K,可以把明文 P 分成 n (個字母 )長的段,一段一段進行加密。因消息中字母出現(xiàn)的頻率和前后連綴關(guān)系有一定的統(tǒng)計規(guī)律,例如英文文本中 e 出現(xiàn)頻率最高。 a b c d e f g h i j k l m n o p q r s t u v w x y z D E F G H I J K L M N O P Q R S T U V W X Y Z A B C ? 例 明文: meet us after the dinner 密文: PHHW XV DIWHU WKH GLHU 傳統(tǒng)密碼經(jīng)典技術(shù) — 凱撒密碼 (續(xù) ) ? 為每個字母指定數(shù)字 (a=0, b=1, 等 ),則算法:C=E3(P)=(P+3)mod 26, P=D3(C)=(C3)mod 26。 ? 對它們的基本要求是不丟失信息,即所有操作是可逆的。改變密鑰就改變了算法的輸出。 ? 解密 (decryption):從密文恢復(fù)成明文的過程。身份認證、數(shù)據(jù)機密性、數(shù)字簽名等都是以密碼學(xué)為基礎(chǔ)的。 服務(wù)拒絕 (續(xù) ) ? 2022年 10月 21日,有人針對 DNS的 13臺根服務(wù)器發(fā)動了“服務(wù)拒絕”攻擊,攻擊持續(xù)了 1個小時, 13臺中的 9臺受到影響。 服務(wù)拒絕 (續(xù) ) ? TCP連接的建立需要三次握手,它以發(fā)起方的同步數(shù)據(jù)片 SYN開始,并以發(fā)起方的確認數(shù)據(jù)片 ACK結(jié)束。 IP數(shù)據(jù)報最大長度是 2161=65535字節(jié)。 ? 攻擊者可以使用竊聽和協(xié)議分析確定 TCP連接的狀態(tài)和數(shù)據(jù)片序號,當(dāng)某個連接建立后,在客戶和服務(wù)器之間進行的數(shù)據(jù)片交換過程中,攻擊者可利用 IP欺騙冒充該客戶方,插入自己的數(shù)據(jù)片,這種攻擊稱 TCP會話劫持 。杜絕主動攻擊很困難,要對所有設(shè)施保護,主要是靠檢測,及時發(fā)現(xiàn)和恢復(fù)。在局域網(wǎng)如以太網(wǎng)上監(jiān)聽是很容易的 … 。 篡改 對安全的攻擊 (續(xù) ) ? 破壞 (interruption):破壞系統(tǒng)資源,使系統(tǒng)不能使用或不可訪問。 正常通信 假冒 對安全的攻擊 (續(xù) ) ? 截取 (interception): 非授權(quán)用戶截獲了對某資源的訪問,這是對訪問控制的攻擊。 ? 數(shù)據(jù)完整性 (data integrity): 確保收到的信息在傳遞過程中沒有被插入、篡改、刪除、重放。 ? 數(shù)據(jù)機密性 (data confidentiality): 通過加密,保護數(shù)據(jù)免遭泄漏,防止信息被未授權(quán)用戶獲取,包括防分析。 網(wǎng)絡(luò)安全基本概念 — 安全服務(wù) (續(xù) ) ? 訪問控制 (access control): 保證網(wǎng)絡(luò)資源 (主機系統(tǒng)、應(yīng)用程序 …) 不被未經(jīng)授權(quán)的用戶使用。第 18章 網(wǎng)絡(luò)安全 I— 密碼學(xué)基礎(chǔ) 1 ? 網(wǎng)絡(luò)安全基本概念 安全服務(wù) 對安全的攻擊 Inter上常見的攻擊: IP欺騙 (IP spoofing) 服務(wù)拒絕 (denial of service) ? 密碼學(xué)基礎(chǔ) 1 網(wǎng)絡(luò)安全基本概念 — 安全服務(wù) 安全服務(wù): 國際標準化組織 ISO在提出開放系統(tǒng)互連參考模型 OSI之后,在 1989年提出網(wǎng)絡(luò)安全體系結(jié)構(gòu) SA(Security Architecture),稱為 OSISA,它定義了五類安全服務(wù)。身份認證是其它服務(wù),如訪問控制的前提。訪問權(quán)限一般由目標系統(tǒng)控制。例:簽名函、掛號信。它還包括在網(wǎng)絡(luò)中插入偽造的報文,截取通信雙方交換的信息進行 重放 攻擊等。例如篡改文件、程序、在網(wǎng)絡(luò)中傳輸?shù)男畔?nèi)容等。 破壞 對安全的攻擊 (續(xù) ) 對網(wǎng)絡(luò)的攻擊又分主動攻擊和被動攻擊: ? 被動攻擊 :是在傳輸中的偷聽或監(jiān)視,目的是截取在網(wǎng)上傳輸?shù)闹匾舾行畔?,包?消息內(nèi)容析取和通信量分析 。 ? 主動攻擊 :包括假冒、重放、篡改、破壞。 ? IP欺騙常和其它攻擊 (如服