1 / 20
文档名称:

第10讲-密钥管理及Deffie-Hellman密钥交换协议ppt课件.ppt

格式:ppt   大小:1,053KB   页数:20
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

第10讲-密钥管理及Deffie-Hellman密钥交换协议ppt课件.ppt

上传人:bai1968104 2021/1/5 文件大小:1.03 MB

下载得到文件列表

第10讲-密钥管理及Deffie-Hellman密钥交换协议ppt课件.ppt

相关文档

文档介绍

文档介绍:第10讲 密钥管理及Deffie- Hellman密钥交换协议
密钥管理
公钥密码的作用之一就是解决密钥分配问题
可用于下列两个不同的方面:
公钥的分配
公钥密码用于传统密码体制的密钥分配
公钥的分配
大致有下列四种方法:
公开发布
公开可访问目录
公钥授权
公钥证书
公开发布
任一通信方将其公钥发送给另一通信方或广播给通信各方
PGP(Pretty Good Privacy)
缺点
容易被假冒
任何人都可以伪造这种公钥公开发布
公开可访问的目录
相比于公开发布公钥,安全性更高
目录必须由可信的第三方负责维护和分配:
每一个通信方对应一个目录项 {姓名,公钥}
每一个通信方必须通过安全渠道来注册公钥
通信方可以随时通过管理员维护密钥
通信方也可以访问目录
缺点:
目录可能被篡改
管理员的私钥一旦泄露,攻击者可以假冒任何通信方
公开可访问的目录
公钥授权
通过更加严格地控制目录中的密钥分配,使公钥分配更加安全
目录管理员负责维护通信各方公钥的动态目录
每一个通信方可靠地知道目录管理员的公钥
通过与目录管理员交互,得到所需的公钥
公钥授权
公钥证书
利用证书能够让通信各方在交换密钥时不用通过公钥管理员
证书包含公钥和拥有者的标识
通常,证书还包含有效期、权限等其它信息
证书中的所有内容由可信的第三方或证书认证机构(Certificate Authority, CA)签名
其他通信各方可以验证该证书确实是由证书管理员生成的