欢迎来到天天文库
浏览记录
ID:34409485
大小:1.77 MB
页数:129页
时间:2019-03-05
《vpn技术原理(最新)》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、1提纲密码学基本概念密码管理政策密码学算法密码体制分类密码分析与攻击常用VPN解决方案IPSEC协议VPN概念VPN主要功能VPN的部署VPN管理VPN可靠性VPN性能VPN典型应用VPN技术新探2加密、解密、密钥、算法诠释算法密钥abcdefghijklmnopqrstuvwxyzÐÎ后推2位cdefghijklmnopqrstuvwxyzab前移2位ÍÐabcdefghijklmnopqrstuvwxyzIloveyou加密Knqxgaqw解密Iloveyou3信息加密的基本模型•三要素:信息明文、密钥、信息密文–C=En(K,P)•现代密码学理论,
2、“一切秘密存在于密钥之中”Alice传输或存储Bob100101100101@##$$101001101001***(&^101011101011!@#@加密密钥(K)解密密钥(K)110001110001@###$密码算法密码算法信息密文(C)信息明文(P)密码分析者进行破译分析4提纲密码学基本概念密码管理政策密码学算法密码体制分类密码分析与攻击常用VPN解决方案IPSEC协议VPN概念VPN主要功能VPN的部署VPN管理VPN可靠性VPN性能VPN典型应用VPN技术新探5密级的分类绝密机密秘密6密码的分类•核心密码:用于保护传递绝密信息•普通密码:用
3、于保护传递机密信息•商用密码:用于保护传递秘密信息7密码及设备的管理机构•核心密码及设备:由中共中央办公厅机要局管理•普通密码及设备:由中共中央办公厅机要局普密处管理•商用密码及设备:由国家密码管理委员会办公室管理8普通密码管理(1)••根据:根据:«密码工作条例»«党政系统密码统一管理实施办法»«党政系统普通密码使用管理规定»••制定:制定:«党政系统普通密码管理细则»9普通密码管理(2)•《细则》总则:–密码是密码算法、密钥、密码管理程序等的统称,在密码机中密码存贮于相应的载体上,构成实际使用的密码。–密码的生产、配用、更新,严格按照中共中央办公厅机
4、要局统一审批的范围进行。10普通密码管理(3)••生产:密码的编制生产,实行高度集中统一管理。非中央密码工作领导小组批准的单位,不准擅自编制生产密码。(定点生产、研制、销售)11普通密码管理(4)•配发:密码一律由省(区、市)机要部门、部(委、办、局、总公司)密码管理机构配发。•装备:实行报批登记制度;由中央办公厅机要局负责审批、登记和管理;并组织统一装备订购、配发。12普通密码管理(5)•递交:密码与设备分离后单独递送,密码须经机要交通,无机要交通的地方应有专人亲自取送。•使用:严格按照管理规定使用;专人负责管理;人员相对稳定;定期更换密钥。13普通密
5、码管理(6)•保管:专人负责保管;物理上保证安全;不得随意乱放和随身携带。•销毁:事先申报,严格手续、认真核对、两人监销;销毁后及时上报、注销。14商用密码管理(1)•根据«商用密码管理条例»规定:商用密码:指对不涉及国家秘密内容的信息进行加密保护或者安全认证所使用的密码技术和密码产品。15商用密码管理(2)•指导方针:统一领导集中管理定点研制专控经营满足使用16商用密码管理(3)•总则:商用密码技术属于国家秘密,国家对商用密码产品的科研、生产、销售和使用实行专控管理。国家密码管理委员会及其办公室主管全国的商用密码管理工作。17商用密码管理(4)•科研生
6、产管理:由国家密码管理机构指定单位承担,未经指定,任何单位或者个人不得生产商用密码产品。18商用密码管理(5)•销售管理:商用密码产品由国家密码管理机构许可的单位销售。未经许可,任何单位或者个人不得销售商用密码产品。进口密码产品以及含有密码技术的设备或者出口商用密码产品,必须报经国家密码管理机构批准。任何单位或者个人不得销售境外的密码产品。19商用密码管理(6)•使用管理:任何单位或者个人只能使用经国家密码管理机构认可的商用密码产品,不得使用自行研制的或者境外生产的密码产品。商用密码产品的维修必须由国家密码管理机构指定的单位维修。报废、销毁商用密码产品,
7、应向国家密码管理机构备案。20商用密码管理(7)•安全、保密管理:从事商用密码产品的科研、生产和销售以及使用的单位和人员有承担保密义务。宣传、公开展览商用密码产品,必须事先报国家密码管理机构批准。21小节中共中央办公厅机要局中共中央办公厅机要局普密处国家密码管理委员会办公室核心密码普通密码商用密码绝密信息机密信息秘密信息22提纲密码学基本概念密码管理政策密码学算法密码体制分类密码分析与攻击常用VPN解决方案IPSEC协议VPN概念VPN主要功能VPN的部署VPN管理VPN可靠性VPN性能VPN典型应用VPN技术新探23IDEA算法介绍•XuejiaLai
8、和JamesMassey提出;•IDEA是对称、分组密码算法,输入明文为64位,
此文档下载收益归作者所有