网际网路的资讯安全-陈以德Yiter课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网际网路的资讯安全-陈以德Yiter课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网际 网路 资讯 安全 Yiter 课件
- 资源描述:
-
1、1網際網路的資訊安全陳以德陳以德2Outline(1/2)密碼學簡介密碼學簡介 網路傳輸的危險性 加密與解密 對稱性加密(Substitution,Transposition,AES)非對稱性加密(RSA)MAC 電子簽章3Outline(2/2)防火牆(Firewall)簡單交通記錄系統 Packet Filtering Application Gateway Proxy Server Screened Host Firewall4明文在網路上傳輸的危險性Snifferpw:天地玄黃pw:天地玄黃pw:天地玄黃eavesdropperABE5其他傳輸Attack Eavesdropping
2、OS漏洞 Password的竊取 Spoofing,Spam,Intrusion Session Hijacking 特洛依木馬Troy、virus、trapdoor Covert Channel6加密系統的應用NetXraypw:天地玄黃pw:天地玄黃eavesdropperAB加密#$%&*解密#$%&*#$%&*E7加加 密密 與與 解解 密密DecryptionEncryptionMCeKdK密文密文明文明文8對稱對稱,秘密與公開金匙秘密與公開金匙對稱金匙(Symmetric Key)系統 Ke=Kd非對稱金匙(Asymmetric Key)系統 KeKd9表白 雖萍水相逢,但覺你是很
3、好的人,仔細思考後,決定向你用以最最笨拙的方式表白,也許我沒有你想要的優點,也許是一廂情願,我卻甘心我並不需要你的回報,我只願默默的關心你,在背後祝福你,不讓你苦惱,也無意擾亂你生活,要是你深覺不妥,我願意忍住痛苦,裝做不曾為了你而動過心,我不是聰明伶俐的人,但也不至是如此不明理的人年輕都會有夢想,我的愚昧,使我踏入了情感陷阱,整個人就如斷線風箏,飛向夢想在這季節裡,天氣正如我的心情,時而愉快,時而感傷此時,我不抱任何樂觀的態度,但只願你瞭解我的心 僅以真誠的心10Substitution Ciphers(對稱性加密對稱性加密)原始文字與加密文字對照表那麼apple這個字就會變成bqqmf了I
4、 love you 變成j mpwf zpv加密時向右移一位,解密時向左移一位加解密的 Key 相同1234567891011121314151617181920212223242526A B C D E FG H IJK LM N O PQ R STU V W X Y ZB C D EFG H IJK L M N O PQ R STU V W X Y ZA11Transposition Ciphers這富額代能都一獸貴上表買能個又,打名賣夠人強奴印字。算。迫隸記的這出這所或。數裡獸數有自這字需的字的由印;要數是人人記沒有字六,就有智,百無在是這慧因六論他那印。為十大們獸記凡這六小的的的是數。
5、,右右,聰字貧手字就明代窮和或不人表12這富額代能都一獸貴上表買能個又,打名賣夠人強奴印字。算。迫隸記的這出這所或。數裡獸數有自這字需的字的由印;要數是人人記沒有字六,就有智,百無在是這慧因六論他那印。為十大們獸記凡這六小的的的是數。,右右,聰字貧手字就明代窮和或不人表13Vigenere 加密法JwlmliplopwkjmiplopwkjmzieufvhshhnabhofodqfauiipjaoxabtwlmleffrsnruhloggbnnFesnedxabieltmbeevuiqzizjlogoomoziipfvhsslochiewpufiegnykfauuinoozuhhseltnwb
6、rDedotrpdhfpdnoxotdjnvphlhhlucdotnfeslehqmhbwdzazbyisopiivmoyf14DES(Data Encryption Standard)Plaintext M(64 bits)Ciphertext C(64 bits)Key K(56 bits or 64 bits)Round Function F(X,Y):X(32 bits)and Y(48 bits)Rounds:1615DES(Cont.)IP:initial permutation IP(M)=(L,R)FP:final permutation:IP.FP=FP.IP (Ln,Rn)
7、=(Rn-1,Ln-1 F(Rn-1,K)F(X,Y)=Perm(S_box(Ext(X)Y)C=FP(R,L)16P lain textP lain textL 0L 1 6=R 1 5R 1 5=L 1 4 xor f(R 1 4,K 1 5)R 2=L 0 xor f(R 0,K 1)R 1=L 0 xor f(R 0,K 1)R 0R 1 6=L 1 5 xor f(R 1 5,K 1 6)L 1 5=R 1 4L 1=R 0L 2=R 1IPffIP-1fK1K2K16DES(Fig.)DES(Fig.)17DES(One round)Li-1Ri-1RiLiE-box Permut
8、ationP-box PermutationS-boxes SubstitutionKeyLeft ShiftLeft ShiftCompression Permutation32 位元32 位元48 位元subkey:48 位元28 位元28 位元32 位元f functionsubkeys 玻 18Triple DESPlaintextCiphertextDESDESDESDES-1DES-1DES-1K1K3K2EncipherDecipher19RSA密碼系統(非對稱加密)產生兩把鑰匙的步驟:隨機取兩個很大的質數p,q。(最好大於2512)計算出 n=p*q 及(n)=(p-1)*(q
9、-1)隨機找一個與(n)互質的數目:e。(意即 gcd(e,(n)=1)利用歐幾里得演算法得出:d such thatd 滿足e*d 1 mod(n)。以(e,n)為 Public key,d為 Private key。20RSA(原理)(Cd mod n)=(Me mod n)d mod n)=Me*d mod n=M(k*(p-1)*(q-1)+1 mod n=M1 mod n=M(因為e*d 1(mod(p-1)*(q-1)。)Fermats Theorem(n)mod n=121RSA密碼系統 取兩個質數 p=101,q=53,n=101*53=5353 明文=4657 設A的公開金匙
10、(eA,NA)=(7,5353)利用歐幾里得演算法得出秘密金匙dA=743,Where eA,dA=1 mod(100*52)得到密文為 4657743 mod 5353=1003 密文用的公開金匙(eA,NA)解開得回明文 10037mod 5353=465722RSA 例子1,BA 取兩個質數 p=3,q=5 n=3*5=15(n)=(3-1)*(5-1)=8 明文 m=13 任取一數11得As Public key(eA,NA)=(11,15)利用歐幾里得演算法得出 Private key dA=3,2311與(n)輾轉相除11 8 8 6 3 2 2 11=3-2 =3-(8-6)=3
11、-8+6 =(11-8)-8+2(11-8)=3(11-8)-8 =3(11)-4(8)取Public key 11與(n)輾轉相除最後(11)旁的係數3,為另一支key24RSA 例子1,BA(Cont.)eA*dA=11*3=1 mod(n)B用As Public key加密得密文為:1311 mod 15=7 A 用自己的Private key 解開密文得回明文 73mod 15=1325RSA(例子2,驗證)Example(承上例,p=3,q=5,n=15,e=11,d=3)A將文件(m=13)用A的 Private key 加密133 mod 15=7 B用As Public key
12、 解密得回明文711 mod 15=13 可用來做電子簽章驗證26RSA特性及其運用 RSA運用exponential algorithm RSA執行速度較DES等對稱加密慢 硬體的RSA比硬體的DES慢1000倍 軟體的RSA則比軟體的DES慢100倍 故RSA其主要的用途:digital signature protocol中的key exchange。27單向函數 One-way Function 定義定義:一函數滿足下列條件則稱 f 為One-way Function 1.對於所有屬於F域之x,很容易計算出f(x)=y.2.對於幾乎所有屬於f 之範圍的任一y,在計算上不可 能求出x 使
展开阅读全文