999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種傳輸密鑰安全解決方法

2014-08-22 04:44:23趙暉
新媒體研究 2014年14期
關鍵詞:信息

趙暉

摘 要 文章涉及在網絡通訊中使用對稱加密算法時密鑰的生成,交互與更新,尤其在高涉密級行業有著廣泛的應用領域。

關鍵詞 對稱加密;密鑰交互

中圖分類號:TN948 文獻標識碼:A 文章編號:1671-7597(2014)14-0144-01

高涉密級行業經常涉及大量的私密信息傳輸場景,需要使用安全傳輸協議和安全網絡環境。在使用安全傳輸協議和安全網絡環境的同時,目前廣泛應用的是對稱密碼加密方法來傳輸私密信息,比如3DES等。在使用對稱加密方法時,密鑰的是算法實現的核心;而如何生成與保存密鑰則是加密方法安全強度和實現性能的根本保證。一個好的密鑰實現方案,應該具備以下特點:保證傳輸過程中密鑰完全保密,能夠便捷的及時更新密鑰,能夠抵御常見的攻擊方法等。目前的大多密鑰傳輸系統,采用了各種各樣的安全傳輸算法和通訊通道以及協商機制,但是都基于一個共同點:需要事先產生一個密鑰,同時此密鑰需要保存在雙方服務器一定長的時間用于后續應用。一旦在這段時間內被攻擊者獲取到密鑰,后續通訊內容就完全暴露了。所以,為了避免這種風險,大多數密鑰系統都要求周期更換密鑰以盡可能的減少暴露后帶來的損失。但是這種做法必定不能完全規避風險,而且更換一次密鑰需要重新生成、協商以及傳輸過程,太過頻繁會很大程度的提高實現成本。

所以,本文提出一種密鑰交互生成方法和裝置,在保證自身安全性的基礎上解決了以上矛盾。密鑰是由傳輸雙方在傳輸加密數據前隨機生成,將密鑰更換周期縮短為“密文傳輸一次”,而且本次傳輸結束后密鑰就不再有效,從服務器中刪除,也就從根源上避免了密鑰泄露的風險。同時由于生成和交互算法的簡單,對于成本控制也幾乎沒有壓力。

本文的技術核心是,通訊加密密鑰是由通訊雙方根據本系統的私鑰和對方系統傳輸過來的公鑰共同生成,即使公鑰在網絡中被截取也無法單獨生成密鑰,同時雙方使用的算法一致,在本地系統生成的最終加密密鑰也相等。雙方的本地私鑰通過隨機生成,使用一次就失效,保證了密鑰即使被竊取或破解也不會對下一次傳輸造成影響。密鑰生成算法由第三方派發,對于通訊雙方透明且一致,可以是每次重新派發,或者是定期、不定期派發,還可以是隨機派發,進一步提升交互公鑰的安全。

為使本文的技術方案和優點更加清楚明白,以下結合具體實施實例,并參照附圖,進一步詳細說明。

如圖1描述了密鑰交互生成系統。由安全控制系統1,加密信息發送系統2以及加密信息接收系統3組成。其中22和32是對稱加密算法加解密系統,為了保證此系統的密鑰安全,增加了密鑰交互生成裝置22和23。每次發送系統準備向接收系統發送密文數據時,需要雙方先調用密鑰交互生成置22和23確認密鑰,然后依據此密鑰調用對稱加密算法加解密系統,完成傳輸數據加密和解密。交互密鑰生成裝置和對稱加密算法系統通過加密信息發送和接收終端21和31完成信息傳輸。在交互密鑰裝置中,需要調用包含相關交互算法和信息的密鑰生成控件,此控件由安全控制系統1中的加密控件生成裝置生成,由安全控制終端1派發到信息發送系統2和接收系統3。

密鑰交互生成的流程可以分為以下步驟。

以一個簡單的交互實例描述如下,雙方指的是加密信息發送方和接收方:

步驟101:雙方主控單元調用簽名信息認證單元34分別根據安全控制方公鑰獲取控件中的認證信息—“XXX公司安全部 版本號2.0.3 有效期2009-12-01至2010-02-01”;

步驟102:雙方主控單元確認其中控件發布單位正確,版本號雙方一致,當前系統日期再有效期內后,進行下一步驟;

步驟103:雙方主控單元分別調用隨機私鑰生成單元31生成本地系統隨機私鑰a=923和b=672;

步驟104;雙方主控單元調用數據保存清理單元37保存a和b到單元安全區域;

步驟105:雙方主控單元調用交互公鑰生成單元32,調用控件中的交互公鑰生成算法F(X)=64X,分別生成各自的交互公鑰Ka=59072和Kb=43008,然后添加時間戳以及奇偶校驗位組成各自的密鑰交互信息包A=59027|200912122048|1和B=59072|200912122048|0,并對信息包簽名;

步驟106:雙方主控單元通過信息發送終端21和31交換A和B得密文;

步驟107:雙方主控單元調用簽名信息認證單元34使用對方的公鑰獲取到信息包數據A和B的明文;

步驟108:雙方主控單元分別調用校驗碼驗證單元35對A和B進行奇偶校驗位校驗;

步驟109:雙方主控單元分別調用時間戳驗證單元35對A和B中的時間戳

200912122048與當前時間比較,若大于1分鐘則認為超時,拒絕交易;

步驟110:雙方主控單元從數據保存清理單元37取出自己的隨機私鑰a=923和b=672;然后調用密鑰生成單元,根據控件中的密鑰生成算法F(X,Y)=X*Y,分別計算出最終密鑰:

K=a*Ka=923*43008=b*Kb=672*59072=39696384;

步驟111:雙方主控單元將密鑰提供給各自的對稱加密算法系統22和23,調用數據保存清理單元37徹底清除本次使用的所有數據。

本文提出了一種密鑰生成保存于傳輸的安全系統,可以廣泛用于使用對稱密鑰加密算法交互細密信息的應用場景,實現安全的密鑰交互,體現在如下方面。

1)防截取攻擊:在交互信道,即使攻擊者截獲了交互密鑰Ka和Kb,但是,因為各自的私鑰a,b是不再網絡中通訊的,攻擊者無法獲取。同時進一步保證f(X)=Y算法是不可逆的,則a和b也無法計算獲得,可以保證密鑰K的安全。

2)密鑰更換:由于雙方的私鑰a和b都是每次交互前隨機生成的,也就使得實際的密鑰每次也是隨機變化的,也就避免了密鑰長時間使用帶來的泄漏風險。

3)防重放,防阻塞:通過將交互公鑰組成信息包,添加校驗碼和時間戳可以起到防重放防阻塞的作用。

參考文獻

[1]文玥.量子密鑰及量子密鑰分配信號的同步性研究[D].長春理工大學,2008.endprint

摘 要 文章涉及在網絡通訊中使用對稱加密算法時密鑰的生成,交互與更新,尤其在高涉密級行業有著廣泛的應用領域。

關鍵詞 對稱加密;密鑰交互

中圖分類號:TN948 文獻標識碼:A 文章編號:1671-7597(2014)14-0144-01

高涉密級行業經常涉及大量的私密信息傳輸場景,需要使用安全傳輸協議和安全網絡環境。在使用安全傳輸協議和安全網絡環境的同時,目前廣泛應用的是對稱密碼加密方法來傳輸私密信息,比如3DES等。在使用對稱加密方法時,密鑰的是算法實現的核心;而如何生成與保存密鑰則是加密方法安全強度和實現性能的根本保證。一個好的密鑰實現方案,應該具備以下特點:保證傳輸過程中密鑰完全保密,能夠便捷的及時更新密鑰,能夠抵御常見的攻擊方法等。目前的大多密鑰傳輸系統,采用了各種各樣的安全傳輸算法和通訊通道以及協商機制,但是都基于一個共同點:需要事先產生一個密鑰,同時此密鑰需要保存在雙方服務器一定長的時間用于后續應用。一旦在這段時間內被攻擊者獲取到密鑰,后續通訊內容就完全暴露了。所以,為了避免這種風險,大多數密鑰系統都要求周期更換密鑰以盡可能的減少暴露后帶來的損失。但是這種做法必定不能完全規避風險,而且更換一次密鑰需要重新生成、協商以及傳輸過程,太過頻繁會很大程度的提高實現成本。

所以,本文提出一種密鑰交互生成方法和裝置,在保證自身安全性的基礎上解決了以上矛盾。密鑰是由傳輸雙方在傳輸加密數據前隨機生成,將密鑰更換周期縮短為“密文傳輸一次”,而且本次傳輸結束后密鑰就不再有效,從服務器中刪除,也就從根源上避免了密鑰泄露的風險。同時由于生成和交互算法的簡單,對于成本控制也幾乎沒有壓力。

本文的技術核心是,通訊加密密鑰是由通訊雙方根據本系統的私鑰和對方系統傳輸過來的公鑰共同生成,即使公鑰在網絡中被截取也無法單獨生成密鑰,同時雙方使用的算法一致,在本地系統生成的最終加密密鑰也相等。雙方的本地私鑰通過隨機生成,使用一次就失效,保證了密鑰即使被竊取或破解也不會對下一次傳輸造成影響。密鑰生成算法由第三方派發,對于通訊雙方透明且一致,可以是每次重新派發,或者是定期、不定期派發,還可以是隨機派發,進一步提升交互公鑰的安全。

為使本文的技術方案和優點更加清楚明白,以下結合具體實施實例,并參照附圖,進一步詳細說明。

如圖1描述了密鑰交互生成系統。由安全控制系統1,加密信息發送系統2以及加密信息接收系統3組成。其中22和32是對稱加密算法加解密系統,為了保證此系統的密鑰安全,增加了密鑰交互生成裝置22和23。每次發送系統準備向接收系統發送密文數據時,需要雙方先調用密鑰交互生成置22和23確認密鑰,然后依據此密鑰調用對稱加密算法加解密系統,完成傳輸數據加密和解密。交互密鑰生成裝置和對稱加密算法系統通過加密信息發送和接收終端21和31完成信息傳輸。在交互密鑰裝置中,需要調用包含相關交互算法和信息的密鑰生成控件,此控件由安全控制系統1中的加密控件生成裝置生成,由安全控制終端1派發到信息發送系統2和接收系統3。

密鑰交互生成的流程可以分為以下步驟。

以一個簡單的交互實例描述如下,雙方指的是加密信息發送方和接收方:

步驟101:雙方主控單元調用簽名信息認證單元34分別根據安全控制方公鑰獲取控件中的認證信息—“XXX公司安全部 版本號2.0.3 有效期2009-12-01至2010-02-01”;

步驟102:雙方主控單元確認其中控件發布單位正確,版本號雙方一致,當前系統日期再有效期內后,進行下一步驟;

步驟103:雙方主控單元分別調用隨機私鑰生成單元31生成本地系統隨機私鑰a=923和b=672;

步驟104;雙方主控單元調用數據保存清理單元37保存a和b到單元安全區域;

步驟105:雙方主控單元調用交互公鑰生成單元32,調用控件中的交互公鑰生成算法F(X)=64X,分別生成各自的交互公鑰Ka=59072和Kb=43008,然后添加時間戳以及奇偶校驗位組成各自的密鑰交互信息包A=59027|200912122048|1和B=59072|200912122048|0,并對信息包簽名;

步驟106:雙方主控單元通過信息發送終端21和31交換A和B得密文;

步驟107:雙方主控單元調用簽名信息認證單元34使用對方的公鑰獲取到信息包數據A和B的明文;

步驟108:雙方主控單元分別調用校驗碼驗證單元35對A和B進行奇偶校驗位校驗;

步驟109:雙方主控單元分別調用時間戳驗證單元35對A和B中的時間戳

200912122048與當前時間比較,若大于1分鐘則認為超時,拒絕交易;

步驟110:雙方主控單元從數據保存清理單元37取出自己的隨機私鑰a=923和b=672;然后調用密鑰生成單元,根據控件中的密鑰生成算法F(X,Y)=X*Y,分別計算出最終密鑰:

K=a*Ka=923*43008=b*Kb=672*59072=39696384;

步驟111:雙方主控單元將密鑰提供給各自的對稱加密算法系統22和23,調用數據保存清理單元37徹底清除本次使用的所有數據。

本文提出了一種密鑰生成保存于傳輸的安全系統,可以廣泛用于使用對稱密鑰加密算法交互細密信息的應用場景,實現安全的密鑰交互,體現在如下方面。

1)防截取攻擊:在交互信道,即使攻擊者截獲了交互密鑰Ka和Kb,但是,因為各自的私鑰a,b是不再網絡中通訊的,攻擊者無法獲取。同時進一步保證f(X)=Y算法是不可逆的,則a和b也無法計算獲得,可以保證密鑰K的安全。

2)密鑰更換:由于雙方的私鑰a和b都是每次交互前隨機生成的,也就使得實際的密鑰每次也是隨機變化的,也就避免了密鑰長時間使用帶來的泄漏風險。

3)防重放,防阻塞:通過將交互公鑰組成信息包,添加校驗碼和時間戳可以起到防重放防阻塞的作用。

參考文獻

[1]文玥.量子密鑰及量子密鑰分配信號的同步性研究[D].長春理工大學,2008.endprint

摘 要 文章涉及在網絡通訊中使用對稱加密算法時密鑰的生成,交互與更新,尤其在高涉密級行業有著廣泛的應用領域。

關鍵詞 對稱加密;密鑰交互

中圖分類號:TN948 文獻標識碼:A 文章編號:1671-7597(2014)14-0144-01

高涉密級行業經常涉及大量的私密信息傳輸場景,需要使用安全傳輸協議和安全網絡環境。在使用安全傳輸協議和安全網絡環境的同時,目前廣泛應用的是對稱密碼加密方法來傳輸私密信息,比如3DES等。在使用對稱加密方法時,密鑰的是算法實現的核心;而如何生成與保存密鑰則是加密方法安全強度和實現性能的根本保證。一個好的密鑰實現方案,應該具備以下特點:保證傳輸過程中密鑰完全保密,能夠便捷的及時更新密鑰,能夠抵御常見的攻擊方法等。目前的大多密鑰傳輸系統,采用了各種各樣的安全傳輸算法和通訊通道以及協商機制,但是都基于一個共同點:需要事先產生一個密鑰,同時此密鑰需要保存在雙方服務器一定長的時間用于后續應用。一旦在這段時間內被攻擊者獲取到密鑰,后續通訊內容就完全暴露了。所以,為了避免這種風險,大多數密鑰系統都要求周期更換密鑰以盡可能的減少暴露后帶來的損失。但是這種做法必定不能完全規避風險,而且更換一次密鑰需要重新生成、協商以及傳輸過程,太過頻繁會很大程度的提高實現成本。

所以,本文提出一種密鑰交互生成方法和裝置,在保證自身安全性的基礎上解決了以上矛盾。密鑰是由傳輸雙方在傳輸加密數據前隨機生成,將密鑰更換周期縮短為“密文傳輸一次”,而且本次傳輸結束后密鑰就不再有效,從服務器中刪除,也就從根源上避免了密鑰泄露的風險。同時由于生成和交互算法的簡單,對于成本控制也幾乎沒有壓力。

本文的技術核心是,通訊加密密鑰是由通訊雙方根據本系統的私鑰和對方系統傳輸過來的公鑰共同生成,即使公鑰在網絡中被截取也無法單獨生成密鑰,同時雙方使用的算法一致,在本地系統生成的最終加密密鑰也相等。雙方的本地私鑰通過隨機生成,使用一次就失效,保證了密鑰即使被竊取或破解也不會對下一次傳輸造成影響。密鑰生成算法由第三方派發,對于通訊雙方透明且一致,可以是每次重新派發,或者是定期、不定期派發,還可以是隨機派發,進一步提升交互公鑰的安全。

為使本文的技術方案和優點更加清楚明白,以下結合具體實施實例,并參照附圖,進一步詳細說明。

如圖1描述了密鑰交互生成系統。由安全控制系統1,加密信息發送系統2以及加密信息接收系統3組成。其中22和32是對稱加密算法加解密系統,為了保證此系統的密鑰安全,增加了密鑰交互生成裝置22和23。每次發送系統準備向接收系統發送密文數據時,需要雙方先調用密鑰交互生成置22和23確認密鑰,然后依據此密鑰調用對稱加密算法加解密系統,完成傳輸數據加密和解密。交互密鑰生成裝置和對稱加密算法系統通過加密信息發送和接收終端21和31完成信息傳輸。在交互密鑰裝置中,需要調用包含相關交互算法和信息的密鑰生成控件,此控件由安全控制系統1中的加密控件生成裝置生成,由安全控制終端1派發到信息發送系統2和接收系統3。

密鑰交互生成的流程可以分為以下步驟。

以一個簡單的交互實例描述如下,雙方指的是加密信息發送方和接收方:

步驟101:雙方主控單元調用簽名信息認證單元34分別根據安全控制方公鑰獲取控件中的認證信息—“XXX公司安全部 版本號2.0.3 有效期2009-12-01至2010-02-01”;

步驟102:雙方主控單元確認其中控件發布單位正確,版本號雙方一致,當前系統日期再有效期內后,進行下一步驟;

步驟103:雙方主控單元分別調用隨機私鑰生成單元31生成本地系統隨機私鑰a=923和b=672;

步驟104;雙方主控單元調用數據保存清理單元37保存a和b到單元安全區域;

步驟105:雙方主控單元調用交互公鑰生成單元32,調用控件中的交互公鑰生成算法F(X)=64X,分別生成各自的交互公鑰Ka=59072和Kb=43008,然后添加時間戳以及奇偶校驗位組成各自的密鑰交互信息包A=59027|200912122048|1和B=59072|200912122048|0,并對信息包簽名;

步驟106:雙方主控單元通過信息發送終端21和31交換A和B得密文;

步驟107:雙方主控單元調用簽名信息認證單元34使用對方的公鑰獲取到信息包數據A和B的明文;

步驟108:雙方主控單元分別調用校驗碼驗證單元35對A和B進行奇偶校驗位校驗;

步驟109:雙方主控單元分別調用時間戳驗證單元35對A和B中的時間戳

200912122048與當前時間比較,若大于1分鐘則認為超時,拒絕交易;

步驟110:雙方主控單元從數據保存清理單元37取出自己的隨機私鑰a=923和b=672;然后調用密鑰生成單元,根據控件中的密鑰生成算法F(X,Y)=X*Y,分別計算出最終密鑰:

K=a*Ka=923*43008=b*Kb=672*59072=39696384;

步驟111:雙方主控單元將密鑰提供給各自的對稱加密算法系統22和23,調用數據保存清理單元37徹底清除本次使用的所有數據。

本文提出了一種密鑰生成保存于傳輸的安全系統,可以廣泛用于使用對稱密鑰加密算法交互細密信息的應用場景,實現安全的密鑰交互,體現在如下方面。

1)防截取攻擊:在交互信道,即使攻擊者截獲了交互密鑰Ka和Kb,但是,因為各自的私鑰a,b是不再網絡中通訊的,攻擊者無法獲取。同時進一步保證f(X)=Y算法是不可逆的,則a和b也無法計算獲得,可以保證密鑰K的安全。

2)密鑰更換:由于雙方的私鑰a和b都是每次交互前隨機生成的,也就使得實際的密鑰每次也是隨機變化的,也就避免了密鑰長時間使用帶來的泄漏風險。

3)防重放,防阻塞:通過將交互公鑰組成信息包,添加校驗碼和時間戳可以起到防重放防阻塞的作用。

參考文獻

[1]文玥.量子密鑰及量子密鑰分配信號的同步性研究[D].長春理工大學,2008.endprint

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产在线视频二区| 人妻精品全国免费视频| 国内嫩模私拍精品视频| 欧美精品导航| 超清无码一区二区三区| 欧美日本视频在线观看| 九九热精品免费视频| yy6080理论大片一级久久| 99视频有精品视频免费观看| 日韩高清在线观看不卡一区二区 | 国产91精品调教在线播放| 国产成人精品亚洲日本对白优播| 无码中文字幕加勒比高清| 国产成人91精品免费网址在线| 国产色偷丝袜婷婷无码麻豆制服| 中国国产高清免费AV片| 国产国产人在线成免费视频狼人色| 成人免费一区二区三区| 波多野结衣无码中文字幕在线观看一区二区 | 国产精女同一区二区三区久| 亚洲男人的天堂在线| 亚洲第一成年人网站| 中文字幕在线日韩91| 无码一区18禁| 免费一级成人毛片| 视频一本大道香蕉久在线播放| 婷婷综合色| 无码精品福利一区二区三区| 国产精品无码一区二区桃花视频| 精品午夜国产福利观看| 天天激情综合| 精品亚洲国产成人AV| 亚洲欧美一区二区三区麻豆| 国产96在线 | 婷婷色一二三区波多野衣| 日本不卡在线播放| 国产在线自在拍91精品黑人| 国产福利一区视频| 天堂va亚洲va欧美va国产| 国产高清在线观看| 免费观看男人免费桶女人视频| 91丨九色丨首页在线播放| 亚洲中久无码永久在线观看软件| 国产网站免费看| a毛片免费观看| 精品久久香蕉国产线看观看gif| 9久久伊人精品综合| 欧美中文字幕在线视频| 天堂网亚洲系列亚洲系列| 日本高清免费一本在线观看| 成年女人18毛片毛片免费| 91久久偷偷做嫩草影院电| 亚洲无码视频喷水| 国产真实乱了在线播放| 114级毛片免费观看| 91网在线| 青青草欧美| 五月婷婷丁香综合| 成人午夜在线播放| 激情综合激情| 国产又粗又猛又爽视频| 再看日本中文字幕在线观看| 亚洲第一综合天堂另类专| 国产情精品嫩草影院88av| 手机在线免费毛片| 99热这里只有精品免费| 精品無碼一區在線觀看 | 色悠久久久久久久综合网伊人| 国产区福利小视频在线观看尤物| 鲁鲁鲁爽爽爽在线视频观看| 一区二区影院| 97国产在线播放| 免费黄色国产视频| 国产99在线| 91网红精品在线观看| 欧美日韩精品一区二区在线线| 亚洲区一区| 性视频久久| 漂亮人妻被中出中文字幕久久| 亚洲精品自产拍在线观看APP| 成人在线观看不卡| 亚洲人免费视频|