范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

私有密钥密码技术是什么私有密钥密码技术特点介绍详解

  什么是私有密钥密码技术
  私有密钥(Symmetric Key),又叫对称密钥。密钥加密算法采用同一把密钥进行加密和解密。它的优点是加密和解密速度非常快,但密钥的分发和管理比较困难。信息的发送者和接收者必须明确同一把密钥。因此,必须进行密钥交流,这通常需要其他更安全的信道来传送密钥。另外,每一对用户都需要有自己的一个独一无二的密钥。因此,如果一个发送者与很多人通信,就需要管理很多密钥。主要的对称密钥加密算法有DES、3DES、RC2、RC4、RC5、Blowtish和CAST等。在VPN中常用的有DES和3DES。DES是一个分组加密算法,它利用56位密钥对64位的分组进行数据加密。64位一组的明文从算法的一端输入,64位一组的密文从另一端输出。加密和解密用的是同一个算法。3DES利用3个密钥加密3次,但速度要慢得多。
  对称(传统)密码体制是从传统的简单换位,代替密码发展而来的,自1977年美国颁布DES密码算法作为美国数据加密标准以来,对称密钥密码体制得到了迅猛地发展,在世界各国得到了关注和使用。对称密钥密码体制从加密模式上可分为序列密码和分组密码两大类。
  1、序列密码
  序列密码一直是作为军事和外交场合使用的主要密码技术之一,它的主要原理是,通过有限状态机产生性能优良的伪随机序列,使用该序列加密信息流,(逐比特加密)得到密文序列,所以,序列密码算法的安全强度完全决定于它所产生的伪随机序列的好坏。衡量一个伪随机序列好坏的标准有多种,比较通用的有著名的Golamb的三个条件,Rueppel的线性复杂度随机走动条件,线性逼近以及产生该序列的布尔函数满足的相关免疫条件等。
  产生好的序列密码的主要途径之一是利用移位寄存器产生伪随机序列, 典型方法有:
  反馈移位寄存器:采用n阶非线性反馈函数产生大周期的非线性序列,例如M序列,具有较好的密码学性质,只是反馈函数的选择有难度,如何产生全部的M序列至今仍是世界难题。
  利用线性移位寄存器序列加非线性前馈函数,产生前馈序列,如何控制序列相位及非线性前馈函数也是相当困难的问题,Bent序列就是其中一类好的序列,我国学者对反馈序列和前馈序列的研究都取得了相当多的成果。
  钟控序列,利用一个寄存器序列作为时钟控制另一寄存器序列(或自己控制自己)来产生钟控序列,这种序列具有大的线性复杂度。 组合网络及其他序列,通过组合运用以上方法,产生更复杂的网络,来实现复杂的序列,这种序列的密码性质理论上比较难控制。 利用混沌理论,细胞自动机等方法产生的伪随机序列。
  对序列密码攻击的主要手段有代数方法和概率统计方法,两者结合可以达到较好的效果。目前要求寄存器的阶数大于100阶,才能保证必要的安全。
  序列密码的优点是错误扩展小,速度快,利于同步,安全程度高。
  2、分组密码
  分组密码的工作方式是将明文分成固定长度的组(块),如64比特一组 ,用同一密钥和算法对每一块加密,输出也是固定长度的密文。例如DES密码算法的输入为64比特明文,密钥长度56比特,密文长度64比特。
  设计分组密码算法的核心技术是:在相信复杂函数可以通过简单函数迭代若干圈得到的原则下,利用简单圈函数及对合等运算,充分利用非线性运算。以DES算法为例,它采用美国国家安全局精心设计的8个S-Box 和P-置换,经过16圈迭代,最终产生64比特密文,每圈迭代使用的48比特子密钥是由原始的56比特产生的。
  DES算法加密时把明文以64bit为单位分成块,而后用密钥把每一块明文转化成同样64bit的密文块。DES可提供72,000,000,000,000,000个密钥,用每微秒可进行一次DES加密的机器来破译密码需两千年。采用DES的一个著名的网络安全系统是Kerberos,由MIT开发,是网络通信中身份认证的工业上的事实标准。
  DES(或其他分组密码)算法的使用方式有4种,电子密本(ECB), 密码分组链接(CBC),输出反馈(OFB)和密文反馈(CFB)。
  DES的密钥存在弱密钥,半弱密钥和互补密钥,选择密钥时要注意这些问题。DES受到的最大攻击是它的密钥长度仅有56比特,强力攻击的代价低于1000万美元,1990年S.Biham 和 A.Shamir提出了差分攻击的方法,采用选择明文247攻击,最终找到可能的密钥,M.Matsui 提出的线性分析方法,利用243个已知明文,成功地破译了16圈DES算法,到目前为止,这是最有效的破译方法。
  基于以上弱点,人们将DES算法作了多种变形,三重DES方式,独立子密钥方法,可变的S-Box及其使用次序以及推广的GDES等。这些改变有些是增强了密码算法的安全性,有些作用不大,有些还削弱了DES的安全性。
  自从DES算法颁布以来,世界各地相继出现了多种密码算法,之所以出现这些算法,有政治原因和技术原因,各国在商用方面都需要自己设计的密码算法,不能依靠外国的算法,又因为DES算法的弱点和软件实现中面临的位操作及大量的置换,设计寿命仅有5年,所以必须设计出更高强度的密码算法,以代替DES,这些算法有:
  LUCIFER算法,Madryga算法,NewDES算法,FEAL-N算法,REDOC算法, LOKI算法,KHUFU算法, KHAFRE算法,RC2及RC4算法,IDEA算法, MMB算法,CA-1.1算法,SKIPJACK算法,Karn 算法以及MDC算法等。其中多数算法为专利算法。以上这些算法有些已经遭到了破译,有些安全强度不如DES,有些强度高于DES,有些强度不明,还有待于进一步分析。其中安全强度高于DES算法的如RC2及RC4算法,IDEA算法, SKIPJACK算法等。
  总之,因为对称密钥密码系统具有加解密速度快,安全强度高等优点,在军事,外交以及商业应用中使用越来越普遍。

怎么设置win7系统离线下载win7系统设置离线下载操作方法图文我们在使用电脑下载东西的时候,有时候下载一段之间之后,系统就会自动进入休眠状态,下载就终止了,这让人很是头疼,那么win7系统怎么设置离线下载呢?今天为大家分享win7系统设置离线vivoWATCH支持哪些信息通知怎么设置离线听歌今天小编要和大家分享的是vivoWATCH有哪些信息通知,怎么设置离线听歌,一起来看看吧vivoWATCH支持哪些信息通知vivoWATCH信息通知默认开启的有vivo内置的5个应AppleMusic怎么离线下载音乐AppleMusic离线下载音乐详解AppleMusic怎么离线下载音乐?苹果的AppleMusic是一款流音乐界软件,现已经上线,现在中国用户也可以使用AppleMusic了,AppleMusic凭借Apple的背手机QQS60V5版本如何设置离线消息模式目前S60V5的手机QQ支持此功能,设置方法如下1登录手机QQ后,点击菜单设置2点击ldquo离线消息更新频率rdquo,根据自己的需要设置相应的操作即可。手机QQ是将QQ聊天软件快播怎么设置网络类型(1)(06)网络类型(1)快播联网程序qvodterminal。exe没有启动或无法访问网络。可能是电脑装了防火墙或杀毒软件等,在运行QVOD播放器时提示用户是否允许qvodterminal。快播有下载完任务后自动关机的功能吗快播是有下载完后自动关机的功能的,具体操作快播主菜单播放本次播放完成后接收完成后关机。快播(又叫qvod或Q播)是一款国内自主研发的基于准视频点播(QVOD)内核的多功能个性化的播快播下载速度很慢怎么解决快播提高下载速度的方法1。首先请确认选择了设置选项网络中的加入缓冲优化计划rdquo,并以自动模式点播,该模式下会根据所在的网络环境自动调整接收速度的。2。使用快播时请注意关闭后台格式化c盘后怎么重装系统格式化C盘后一般需要制作U盘系统来引导并重装系统。,以下是具体操作方式1使用一台正常运行的电脑,访问Windows10官网下载系统创建工具httpswww。microsoft。co快播提示Qvodterminal已停止工作怎么办快播提示Qvodterminal已停止工作的原因是Qvodterminal。exe进程由于某些原因不能正常启动,有可能是系统自带防火墙或其他防护软件限制了快播的使用,可把安装文件夹win7系统提示InternetExplorer已停止工作如何解决处理方法我们都清楚ie浏览器是windows系统默认的浏览器,用户们能够在电脑上使用ie浏览器查找资料,观看视频等等,不过最近有位win7系统用户在使用ie浏览器查找资料的时候,系统提示IWin7系统提示comsurrogate已停止工作的解决方法我们在使用Win7系统的过程中,电脑经常会弹出提示窗口ldquocomsurrogate已停止工作rdquo,关闭了还会不断弹出,十分烦人。那么我们要如何解决这个问题呢?下面IT百
斐讯路由器无线桥接怎么设置斐讯路由器无线桥接设置教程图文首先保证主路由器已经能够上网,假设主路由器管理地址为192。168。1。1。方法一使用无线接入方式(对主路由器没有要求)1此种方法只需要调整副路由器,默认情况副路由器登陆地址为19两个路由器如何串联两个路由器串联方法介绍随着科技的发展,几乎家家户户都安装了无线网,但有的时候,我们的手机电脑会因为距离路由器太远而收到的信号很弱,甚至没有信号。这个时候,我们可以设置两个路由器来增加信号的覆盖范围。工具路由器管理界面怎么进不同品牌的路由器进入后台管理界面的方法不同。TPLINK的路由器可在电脑连接路由器后,在浏览器的地址栏输入tplogin。cn,按下回车键进入管理界面小米路由器则需输入miwifi小米路由器恢复出厂设置小米路由器恢复出厂设置有两种方法。一种是按住路由器机身上的Reset按钮10秒即可恢复出厂设置另一种方法是使用电脑登录小米路由器后台管理界面,点击常用设置系统状态立即恢复即可。两种小米路由器怎么设置小米路由器地址及设置方法详解无线路由器一推出市场就受到非常多消费者购买。而市场上有非常厂商都生产有无线路由器,其中小米的无线路由器不仅价格便宜,同时还可以通过软件app来控制,因此小米路由器是市场上的抢手货。小米路由器4a千兆版怎么设置将路由器连接电源,将网线的一端插入路由器的Internet接口(蓝色接口),另一端插入光猫网口。之后,使用电脑连接该WiFi,进入路由器后台管理页面根据提示进行操作,等待路由器重启如何把网盘资料转存到小米路由器把网盘资料转存到小米路由器方法近日,各大网盘纷纷宣布个人存储服务,继115网盘迅雷网盘UC网盘等之后,新浪微盘也停止服务了。目前还能继续使用的网盘就只剩下百度网盘与360云盘了,不过这些第三方平台网盘也不保证永小米路由器恢复出厂设置如果知道小米路由器的管理员密码,可以在访问后台管理页面后点击常用设置系统状态立即恢复恢复出厂设置如果遗忘管理员密码,可以使用卡针或者牙签抵住路由器接口旁边的Reset键15秒以上恢怎么进路由器管理界面不同品牌的路由器进入后台管理界面的方法不同。TPLINK的路由器可在电脑连接路由器后,在浏览器的地址栏输入tplogin。cn,按下回车键进入管理界面小米路由器则需输入miwifi小米ac2100路由器怎么设置在手机上连接到WiFi网络之后,选择默认的Xiaomi名称连接到路由器在手机网络浏览器输入miwifi。com或者192。168。31。1进入管理页面完成宽带账号的登录设置WiFi本地连接受限制怎么办,本地连接受限制处理方法有时候大家在家上网,忽然网络就断掉了,整个人真是十分奔溃的,然后电脑桌面的网络连接那里就出现了一个黄色的小感叹号,这种情况就是本地连接受限制了,或者是断线了。遇到这种问题,其实大家