【正文】
學(xué)的發(fā)展大致可分為以下幾個(gè)階段。 3 加密的起源 早在 4000多年以前,在古埃及的尼羅河畔,一位擅長(zhǎng)書(shū)寫(xiě)者在貴族的墓碑上撰寫(xiě)銘文時(shí)有意用加以變形的象形文字而不是普通的象形文字,這是史載的最早的密碼形式。 明文消息 (plaintext):需要變換的原消息。 密碼算法強(qiáng)度:對(duì)給定密碼算法的攻擊難度。 明文 密文 明文 密文 解密 密鑰: a b c h a p p y 加密 密鑰: a b c h a p p y 9 對(duì)稱(chēng)密鑰算法 1998年 7月 1日,密碼學(xué)研究會(huì)花了不到250000美元構(gòu)造了一個(gè)稱(chēng)為 DES解密高手的密鑰搜索機(jī),僅僅搜索了 56小時(shí)就成功地找到了DES的密鑰。其中 p和 q為素?cái)?shù)。 密碼編碼學(xué)(Cryptography)是對(duì)信息進(jìn)行編碼實(shí)現(xiàn)隱蔽信息的一門(mén)學(xué)問(wèn),密碼分析學(xué) (Cryptanalysis)是研究分析破譯密碼的學(xué)問(wèn)。 1. 電子簽名的概念 2. 電子簽名立法 3. 電子簽名模式 4. 電子簽名的技術(shù)實(shí)現(xiàn) 19 認(rèn)證機(jī)構(gòu) (CA) CA(Certification Authority)是認(rèn)證機(jī)構(gòu)的國(guó)際通稱(chēng),是 PKI的主要組成部分,它是對(duì)數(shù)字證書(shū)的申請(qǐng)者發(fā)放、管理、取消數(shù)字證書(shū)的機(jī)構(gòu),是 PKI應(yīng)用中權(quán)威的、可信任的、公開(kāi)的第三方機(jī)構(gòu)。數(shù)字簽名技術(shù)已經(jīng)比較成熟,目前在國(guó)內(nèi)外電子簽名中廣泛使用。目前比較流行的 Hash算法有 MDMD SHA1算法等。 (1) 需加時(shí)間戳的文件的摘要 (Digest)。 消息認(rèn)證:用于保證信息的完整性和抗否認(rèn)性。 M C M C Co m p a re C ( K , M ) S o u rc e A De stin a ti o n B K K 30 消息認(rèn)證 實(shí)現(xiàn)消息認(rèn)證可以有多種途徑 1. 校驗(yàn)碼方案 2. 消息摘要方案 3. 安全性分析 31 認(rèn)證技術(shù)的實(shí)際應(yīng)用 以北京飛天公司的 ePass1000為例,說(shuō)明使用USB Key進(jìn)行身份認(rèn)證的過(guò)程。 1. 創(chuàng)建并導(dǎo)出密鑰對(duì) 2. 文件的加密與解密 3. 數(shù)字簽名 4. 使用 PGP密鑰對(duì)加密郵件 34 數(shù)字證書(shū)應(yīng)用 以下是幾個(gè)數(shù)字證書(shū)常用的應(yīng)用實(shí)例,從中可以了解數(shù)字證書(shū)技術(shù)及其應(yīng)用。它使用一對(duì)數(shù)學(xué)上相關(guān)的密鑰,其中一個(gè) (公鑰 )用來(lái)加密信息,另一個(gè) (私鑰 )用來(lái)解密信息。身份認(rèn)證技術(shù)的誕生就是為了解決這個(gè)問(wèn)題。 26 認(rèn) 證 技 術(shù) 認(rèn)證 (Authentication)則是防止主動(dòng)攻擊的重要技術(shù),它對(duì)開(kāi)放的網(wǎng)絡(luò)中的各種信息系統(tǒng)的安全性有重要作用。 24 數(shù)字證書(shū) 數(shù)字證書(shū)是一個(gè)經(jīng)證書(shū)授權(quán)中心數(shù)字簽名的包含公開(kāi)密鑰擁有者信息和公開(kāi)密鑰的文件。 22 數(shù)字簽