欢迎来到天天文库
浏览记录
ID:41820204
大小:102.70 KB
页数:14页
时间:2019-09-02
《信息安全基础复习提纲》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、信息安全基础复习提纲1・信息安全面临的威胁(1)信息窃取(机密性)(2)信息假冒(机密性)(2)信息篡改(完整性)(3)抵赖(防抵赖)(4)拒绝服务(认证)2•信息安全的三个方面(1)完整性(integerity)(2)机密性(confidentiality)(3)可靠性(4)认证性(authentication)(5)防抵赖(nonrepudiation)3.密码技术(1)古典密码两种基本操作:代换(凯撒密码,将原有字母变成另外一个字母)和置换(将原字母打乱次序,但是原有的字母符号不变)(2)现代分组密码:可以提供保密和认证服务乘积密码(代换和置换交互进行):以某种方式
2、连续执行两个或多个密码,以使得所得到的最后结果或乘积从密码编码的角度比任意一个组成密码都更强。多轮安全靠密钥保密,不靠算法保密雪崩效应(明文或密钥中用一个BIT的改变会导致密文有一半以上的改变)3.分组密码加密模式各口的优点和用途(l)ECB(ElectronicCodeBook)电码本模式1.电码本(ECB-EIectronicCodeBook)模式ECB模式是将明文的各个分组独立地使用同一密钥k加密,如下图所示。ECB模式的加、脱密框图ECB模式的优、缺点和应用优点(1)实现简单;(2)不同明文分组的加密可并行实施,尤其是硬件实现时速度很快.缺点:不同的明文分组之间的
3、加密独立进行,故保留了单表代替缺点,造成相同明文分组对应相同密文分组,因而不能隐蔽明文分组的统计规律和结构规律,不能抵抗替换攻击.典型应用:(1)用于随机数的加密保护;(2)用于单分组明文的加密。(2)CBC(密码分组链接)1.密码分组链接(CBC-CipherBlockChaining)模式在CBC模式下,加密算法的输入是当前明文组与前一密文组的异或。记初始化向量为%,则加密过程可表示为q=Ek(mi㊉cJZ=123,…mCBC模式加密框图CBC模式的特点:1.明文块的统计特性得到了隐蔽。由于在密文CBC模式中,各密文块不仅与当前明文块有关,而且还与以前的明文块及初始化
4、向量有关,从而使明文的统计规律在密文中得到了较好的隐蔽。2.具有有限的(两步)错误传播特性。一个密文块的错误将导致两个密文块不能正确脱密.3.具有自同步功能密文出现丢块和错块不影响后续密文块的脱密.若从第t块起密文块正确侧第t+1个明文块就能正确求出.(1)数据加密;(2)完整性认证和身份认证;(3)CFB2.密码反馈(CFB-CipherFeedback)模式若待加密消息需按字符、字节或比特处理时,可采用CFB模式。并称待加密消息按j比特处理的CFB模式为/比特CFB模式。适用范围:适用于每次处理/比特明文块的特定需求的加密情形,能灵活适应数据各格式的需要.例如,数据库
5、加密要求加密时不能改变明文的字节长度,这时就要以明文字节为单位进行加密.优点:(1)适用于每次处理比特明文块的特定需求的加密情形;(2)具有有限步的错误传播,可用于认证;(3)可实现自同步功能:该工作模式本质上是将分组密码当作序列密码使用的一种方式,但乱数与明文和密文有关!该模式适应于数据库加密、无线通信加密等对数据格式有特殊要求或密文信号容易丢失或出错的应用环境。缺点:加密效率低。优点:仁隐藏F明文模式;2.仆纟
6、[密円转化九流模式:3.可以及时加密传送小尸分组的数据;仁不利于并行计算:2一促崔传送:-个E]文卩兀损坏彫啊寒个甲•兀:3.唯的IV:(1)OFB4.tH(
7、OFB—Ou±pu±Feedback)OFB模式在结构上类彳以于CFB模式,但反饰的内容是DES输岀的乱数而不是密文!这一点从图中可以看到。j比特OFB模式加密框图优点:(1)这是将分组密码当作序列密码使用的一种方式,但乱数与明文和密文无关!(2)不具有错误传播特性!只要密文在传输过程中不丢信号,即使信道不好,也能将明文的大部分信号正常恢复。适用范围:(1)明文的冗余度特别大,信道不好但不易丢信号,明文错些信号也不影响效果的情形。如图象加密,语音加密等。缺点:(1)不能实现报文的完整性认证。(2)乱数序列的周期可能有短周期现象。优点:rmi孑札2"卜211泮汕TH訂匕九.
8、丘陳「匕3-QT以及}口・力11*:($j关力、「仆纟11「山知•缺点:1/、利尸并彳厂汁铃?2剤“H了的卜忘力丄门片占川厂3:,彳?仃二关:-个川丨y中八』「•’:「q?;‘、卫八「总评:(1)ECB模式简单、高速,但最弱,易受重发和替换攻击,一般不采用。(2)CBC,CFC,OFB模式的选用取决于实际的特殊需求。(3)明文不易丢信号,对明文的格式没有特殊要求的环境可选用CBC模式。需要完整性认证功能时也可选用该模式。(4)容易丢信号的环境,或对明文格式有特殊要求的环境,可选用CFB模式。(2)不易丢信号,但信号特别容易错,
此文档下载收益归作者所有