《智能卡安全概论》PPT课件

《智能卡安全概论》PPT课件

ID:38912271

大小:527.50 KB

页数:22页

时间:2019-06-21

《智能卡安全概论》PPT课件_第1页
《智能卡安全概论》PPT课件_第2页
《智能卡安全概论》PPT课件_第3页
《智能卡安全概论》PPT课件_第4页
《智能卡安全概论》PPT课件_第5页
资源描述:

《《智能卡安全概论》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第五章智能卡安全概论1主要内容5.1对智能卡的安全威胁5.2物理安全5.3密码技术5.1对智能卡的安全威胁使用伪造智能卡冒用他人遗失的,或者是使用盗窃所得的智能卡,以图冒充别的合法用户进入系统,对系统进行实质上未经授权的访问主动攻击(对交换过程的信息进行截听、修改)5.2物理安全1、内容智能卡本身物理特性上的安全保证与制造材料有关(确保物理封装坚固耐用、保护电触点使之不受玷污影响等)能够防止对智能卡的外来的物理攻击,即制造时的安全性2、物理攻击制造伪卡截听智能卡中的数据非法进行智能卡的个人化等①在智能卡制造过程中使用复杂而昂贵的生产设备,以增加直接伪造的难度,使之不能实现;②

2、卡制造和发行过程中所使用的一切参数都严格保密在智能卡的内部设置监控程序,以防止对处理器/存储器数据总线及地址总线的截听3、对物理攻击可采用的安全措施在智能卡制造过程中使用复杂而昂贵的生产设备,以增加直接伪造的难度,使之不能实现;对智能卡在制造和发行过程中所使用的一切参数都严格保密;在智能卡的内部设置监控程序,以防止对处理器/存储器数据总线及地址总线的截听;对智能卡的制造和发行整个工序加以分析,以确保没有人能够完整的掌握智能卡的制造和发行过程,从而在一定程度上防止可能发生的内部职员犯罪。5.3密码技术密码技术通过规则的变换(算法algorithm)来伪装信息,其实现的方法称为密

3、码体制(cryptosystem)。最早的密码变换规则:Φ=θ+3mod26密文明文密钥1、相关概念被伪装的信息称为“明文”;伪装后的信息称为“密文”;加密时所采用的信息变换规则称为“密码算法”;明文P密文C原明文P加密E(P)解密D(C)密钥:密码算法中的可变参数。加密函数Ek(P)=C解密函数Dk(C)=PDK(Ek(P))=P现代密码学的基本原则:一切秘密寓于密钥之中(算法是公开的,密钥是保密的)2、密码体制对称密码体制非对称密码体制3、对称密码体制也称单钥密码体制、对称密钥密码体制或秘密密钥密码体制加密密钥与解密密钥相同系统的保密性主要取决于密钥的安全性,必须通过可靠

4、途径将密钥送至接收端假设加密密钥为Ke,解密密钥为Kd,则Ke=Kd=K。对称密钥加解密过程如下:优点:保密强度高,处理速度快,适合大文件加/解密缺点:密钥分发管理困难代表算法:DES(DataEncryptionStandard)1)DES算法加密过程64位明文输入块64位密文输出块64位密钥(8位为奇偶校验位)2)DES算法的安全性56位密钥的穷举空间256;1秒钟攻击100万个密钥,需2000年;金融卡主要采用:双长度密钥3-DES算法。3)弱密钥某些数据组合的密钥可能形成相同的子密钥。表7.11所示。4)多重DES——对明文进行多次加密3DES算法C=EK1(DK2(

5、EK1(P)))P=DK1(EK2(DK1(C)))5)DES算法存在的问题加密密钥和解密密钥相同,发送方和接收方都可以利用密码修改信息,产生信息的不真实,而第三方也无从考证何方正确。4、非对称密码体制也称双密钥密码体制或公钥体制每个用户有两个密钥,即公钥(可公开传递)和私钥(用户秘密保存),两者不相同,且不能相互导出1)应用用于公共网络中实现保密通信公钥加密,私钥解密(多个用户加密的消息只能由一个用户解读)用于认证系统中对消息进行数字签名私钥加密,公钥解密(只能由一个用户加密消息而使多个用户可以解读)非对称密码算法用于通信保密假设公钥为Kp,私钥为Ks非对称密码算法用于数字

6、签名假设公钥为Kp,私钥为Ks2)优点密钥分发简单;秘密保存的密钥量减少;可以适应开放性的使用环境;可以实现数字签名。3)缺点保密强度远远达不到对称密码体制处理速度较慢不适合大文件加密4)代表算法:RSA密钥的产生过于麻烦,受到素数生成技术的限制;为保证安全性,密钥n要求在500位以上,从而降低运算速度。可用作数字签名TheEnd22

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。