家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生 家电维修班,手机维修班,电脑维修班,电工班,焊工班,液晶电视维修班,电动工具维修班、电动车摩托车维修班、网络营销培训、网站设计培训、淘宝培训---全国招生
您现在的位置:首页 >> 技术园地 >> 电脑维修技术 >> 信息正文

打造自己的密钥中心

2009-2-16 23:35:52 来源: 不详 作者:佚名 访问:0次 字号:【
     

随着信息交换的激增,对信息保密的需求也从军事,政治和外交等领域迅速扩展到民用和商用领域。计算机技术为信息安全的研究和实现提供了强有力的手段和工具。数据加密是计算机网络安全很重要的一个部分。由于因特网本身的不安全性,为了确保安全,不仅要对口令进行加密,有时也对在网上传输的文件进行加密。为了保证电子邮件的安全,人们采用了数字签名这样的加密技术,并提供基于加密的身份认证技术。

    现在加密主要分为对称加密和非对称加密,如果发送方式用的加密密钥和接受方使用的解密密钥相同,或者从其中一个密钥易于得出另一个密钥,这样的系统就叫做对称的密钥系统。如果发送方式用的加密密钥和接受方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统就叫做非对称密钥系统。对称密钥使用单个密钥对数据进行加密或解密,而非对称加密算法是有两个密钥(即公有密钥和私有密钥),只有二者搭配使用才能完成加密和解密的全过程。由于非对称算法拥有两个密钥,在因特网上得到广泛应用。


    下面列出了实现信息安全的手段和说明:


1. 公钥加密技术:公钥密码体制有两个不同的密钥,它可将加密功能和解密功能分开,一个密钥成为私有密钥,它被秘密保存,另一个是公有密钥,不需要保密,对于公钥来说,正如其名,是公开的,公钥可能公开与英特网上。主要公钥算法:rsa算法。

2. 消息认证技术:用于为数字签名技术提供技术保证,信息认证又称为完整性校验。安全单向散列函数(哈希函数),安全单向散列函数的作用是对任意长度的输入消息输出一个固定长度的散列值,这个散列值就是消息摘要,就像文件的指纹,散列值是唯一的,因而提供了消息完整性认证,主要信息摘要算法:md5和sha。

3. 数字签名技术:使用消息认证技术用于确认发送者身份和信息完整性。


    下面介绍以上三种技术的实际应用和关系

1. 假如a要给b发送一幅图片,为了防止第三者拦截,所以需要加密,b生成一对密钥对(包含公钥和私钥),b的公钥是公开的,任何人可以以公钥为密钥发送机密消息给b,a可以用b的公钥加密图片,然后通过网络传递,当b受到加密后的图片后利用自己的私钥进行解密,得到原始图片,其他接受方由于没有私钥,所以无法解密。如图一,(其中public key是指公钥,private key是指私钥,encryption是指加密,decryption是指解密。)

2.假如a要给b发送一幅图片,为了防止第三者修改,破坏图片的完整性,所以需要进行验证数据的完整性,a用md5或sha算法对图片进行哈希运算,生成消息摘要,然后将消息摘要和图片一起发送给b,b收到后,用同样的哈系算法对图片重新生成消息摘要,如果第二次的消息摘要与原始的一样,就可以认为原始图像没有被修改过,有点像crc。如图二

3.假如a要给b发送一幅图片,b收到后可以认定是a所发送的,而且a也不能否认他所发的图片,且要保证图片在传递中没有被修改过。a生成一对密钥对,a将公钥发送给b,a用md5或sha算法对图片进行哈希运算,生成消息摘要,a用自己的私钥加密消息摘要,就得到了数字签名,然后b使用a发送过来的公钥对数字签名进行解密,得到原始图片的消息摘要,然后使用相同的哈希算法对图片重新生消息摘要,然后比较这两个消息摘要,就可以验证图片的完整性。

其中对于第一种情况,只是对数据进行加密,并不能保证数据在传输过程中没有被第三方修改,而且接受方也不能保证发送方的身份,因为公钥是公开的,任何人都能对b发送文件。

对于第二种情况,对数据的完整性进行了检查,可以保证数据在传输中不被修改,但是如果第三方同时修改了数据和消息摘要,使数据和消息摘要相匹配,这样就不能保证安全了,而且接受方不能验证发送方的身份。

对于第三种情况,接受方可以保证发送方的身份,而且发送方也不能否认自己的发送行为,并能保证数据的完整性,但是数据并没有加密,第三者可以看到数据的内容,这种技术主要用于合同,用户不需要防止第三者的偷看,只要保证合同的完整性和发送者的身份,往往消息的来源比隐藏消息的内容更加重要。

数字签名和消息认证的区别是,消息认证使对方能验证消息发送者及其所发的消息是否被篡改过。当收发双方有利害冲突时,单纯用消息认证无法解决他们之间的纠纷,只有借助于数字签名。

数字签名和公钥加密的区被是,数字签名--发送者使用自己的私钥加密消息,接收方使用发送者的公钥解密消息,公钥加密--发送者使用接收方的公钥加密消息,接收方使用自己的私钥解密消息。

好了,说了这么多理论,让我们来实践一下,由于是个人加密,并不是企业的加密,所以用不着使用windows 2000 server的证书服务,因为个人之间并不需要验证发放公钥的机构,我们使用的是http://www.d--b.webpark.pl 出品的crypton,下载地址:http://www.d--b.webpark.pl/down/crypton1-2.zip 主界面如图三,我们分别对上面介绍的三种情况进行实践:

1. 点击create new public/private key pair ,程序将会生成随机的512位的rsa密钥对,export public key 是导出公钥,export public/private key pair 是导出密钥对,import public key 是导入公钥,import public/private key pair 是导入密钥对,首先我们分别导出公钥和密钥对,以备后用,在导出密钥对时,会要求输入密码,如图五,因此生成.pbl和.ppk文件,然后我们将公钥发布出去,私钥自己妥善保管,发送方(当然也是我),假如我有一个“敏感信息.txt”文件需要发送给对方,并得到了接受方的公钥.pbl文件,然后我们将其导入软件中,如图六,导入后,我们正式开始加密文件,我们将“敏感信息.txt”拖到软件界面上,如图七,我们选择encrypt加密,delete and vipe 是指加密后是否删除源文件,生成“敏感信息.crp”文件,然后我们将加密后的文件通过因特网发送到接受方,接收方收到后,先导入密钥对并输入密码,因为里面包括私钥,并且将”敏感信息.crp“拖入程序,选择decrypt,就可以解密成功并还原“敏感信息.txt”。


2. 发送方首先导入密钥对,然后将“敏感信息.txt”拖入程序,选择sign file(s) ,当前目录会生成“敏感信息.sgn”消息摘要,然后接收方导入发送方的公钥,然后将“敏感信息.txt”拖入程序中,要保证“敏感信息.sgn”和“敏感信息.txt”在同一目录,选择verify signed file(s),如果出现signature is ok 说明文件没有被修改过,否则就是文件被修改了。

3. 关于第三种数字签名请读者自己练习,应该不难,主要是加密.sgn文件。

主要扩展名及其说明如下:

.crp 加密后的文件. 
.pbl 公钥. 
.ppk 密钥对.
.sgn 消息摘要. 

高级应用:

上面介绍的第三种情况,数据并没有加密,所以也会有安全问题,有些人希望数据也要加密传输,所以介绍一下双环加密方式,发送方和接收方各自生成密钥对,双方彼此都知道对方的公钥,首先发送方导入密钥对使用哈希算法对数据运算产生消息摘要,然后对数据和消息摘要进行打包,再利用接收方的公钥对打包好的文件进行加密,然后发送给接收方,接收方收到后,先用自己的密钥对解密打包的文件,然后再用发送方的公钥验证消息摘要,然后比较,这样就可以判断数据的完整性,还可以验证发送方的身份,由于采用了双方的公钥,所以有双层加密的效果。

打印本文   加入收藏   返回顶部   关闭窗口Tags:打造|造自|自己|己  

网站: http://www.hnygpx.net 报名电话:0731-5579057   13807313137 报名信箱: yp5579@263.net 咨询QQ: 361928696,873219118 

校址:湖南省长沙市雨花区红花坡路176号(正圆厂内)。 来校路线:长沙火车站售票处后坪乘135路至"鼓风站"下车,回走100米即到

电工培训学校 电动车维修学校 摩托车维修学校 摩托车维修培训 手机维修培训 家电维修培训 电脑维修培训 电动工具维修培训 液晶电视维修培训 安防监控培训 空调维修培训 网络营销培训 网站设计培训 淘宝网店培训 电器维修培训 家电维修学校 电工培训 焊工培训 电工学校
中山市,固原市,银川市,玉树,海东,陇南市,酒泉市,张掖市,天水市,金昌市,兰州市,榆林市,延安市,渭南市,铜川市,阿里,山南,拉萨市,怒江,文山州,楚雄州,普洱市,昭通市,玉溪市,昆明市,毕节,铜仁,遵义市,贵阳市,甘孜州,资阳市,达州市,宜宾市,南充市,遂宁市,绵阳市,泸州市,自贡市,三亚市,崇左市,河池市,玉林市,钦州市,梧州市,柳州市,梅州市,肇庆市,湛江市,佛山市,珠海市,韶关市,湘西州,怀化市,郴州市,张家界市,邵阳市,株洲市,仙桃市,随州市,荆州市,荆门市,襄樊市,黄石市,驻马店市,信阳市,南阳市,漯河市,中卫市,石嘴山市,海西,海南藏州,黄南州,海北,甘南,庆阳市,平凉市,武威市,白银市,嘉峪关市,安康市,汉中市,咸阳市,宝鸡市,林芝,日喀则,昌都,迪庆,德宏,大理,西双版纳,红河州,临沧市,丽江市,保山市,曲靖市,黔东州,黔西州,安顺市,六盘水市,凉山州,阿坝州,雅安市,广安市,眉山市,内江市,广元市,德阳市,攀枝花市,成都市,海口市,来宾市,百色市,贵港市,北海市,桂林市,南宁市,云浮市,揭阳市,潮州市,清远市,阳江市,汕尾市,惠州市,茂名市,江门市,汕头市,深圳市,广州市,娄底市,永州市,益阳市,岳阳市,湘潭市,长沙市,恩施州,黄冈市,孝感市,鄂州市,十堰市,武汉市,周口市,商丘市,三门峡市,许昌市,焦作市,安阳市,鹤壁市,平顶山市,开封市,郑州市,聊城市,滨州市,德州市,莱芜市,日照市,泰安市,烟台市,潍坊市,东营市,淄博市,上饶市,济南市,抚州市,宜春市,赣州市,新余市,九江市,景德镇市,宁德市,南平市,泉州市,莆田市,厦门市,宣城市,亳州市,六安市,宿州市,黄山市,滁州市,安庆市,淮北市,马鞍山市,蚌埠市,芜湖市,合肥市,丽水市,舟山市,衢州市,金华市,湖州市,嘉兴市,宁波市,宿迁市,镇江市,盐城市,连云港市,苏州市,徐州市,南京市,绥化市,牡丹江市,佳木斯市,大庆市,鹤岗市,哈尔滨市,白城市,白山市,辽源市,吉林市,葫芦岛市,铁岭市,盘锦市,阜新市,锦州市,本溪市,鞍山市,沈阳市,锡林郭勒盟,通辽市,乌海市,吕梁市,忻州市,晋中市,晋城市,阳泉市,太原市,廊坊市,承德市,保定市,邯郸市,唐山市,宁夏,甘肃省,西藏,贵州省,重庆市,广西,湖南省,河南省,江西省,安徽省,江苏省,黑龙江省,辽宁省,山西省,天津市,四平市,内蒙古,吴忠市,果洛,西宁市,定西市,商洛市,西安市,那曲,黔南州,巴中市,乐山市,贺州市,防城港市,东莞市,河源市,常德市,衡阳市,咸宁市,宜昌市,濮阳市,新乡市,洛阳市,菏泽市,临沂市,威海市,济宁市,枣庄市,青岛市,吉安市,鹰潭市,萍乡市,南昌市,龙岩市,漳州市,三明市,福州市,池州市,巢湖市,阜阳市,铜陵市,淮南市,台州市,绍兴市,温州市,杭州市,泰州市,扬州市,淮安市,南通市,常州市,无锡市,大兴安岭,黑河市,七台河市,伊春市,双鸭山市,鸡西市,齐齐哈尔市,延边,松原市,通化市,长春市,朝阳市,辽阳市,营口市,丹东市,抚顺市,大连市,阿拉善盟,兴安盟,乌兰察布市,巴彦淖尔市,呼伦贝尔市,鄂尔多斯市,赤峰市,包头市,呼和浩特市,临汾市,运城市,朔州市,长治市,大同市,衡水市,沧州市,张家口市,邢台市,秦皇岛市,石家庄市,青海省,陕西省,云南省,四川省,海南省,广东省,湖北省,山东省,福建省,浙江省,上海市,吉林省,河北省,北京市