计算机网络安全技术网络数据安全.ppt
《计算机网络安全技术网络数据安全.ppt》由会员分享,可在线阅读,更多相关《计算机网络安全技术网络数据安全.ppt(51页珍藏版)》请在三一办公上搜索。
1、第4章 网络数据安全,4.1 信息保密通信的模型 4.2 网络传输数据加密概述 4.3 传统密码体制 4.4 分组(块)密码 4.5 公钥密码体制 4.6 密码技术的应用实例 4.7 数据备份,4.1 信息保密通信的模型,加密过程可用数学公式Y=Ekj(X)来描述,其中,Ekj为加密变换算子,下标为所选用的密钥,其选用概率为p(kj),j=1,2,,n。由于收端是从收到的Y和已知的密钥解出明文,因此解密变换 必是加密变换的惟一可逆变换,故有:其中,是加密的逆变换算子。由于,事件出现概率可用明文出现的概率和密钥的概率 来联合表示。,图 4-1 一般保密通信系统原理框图,信源明文X,加密算法Enc
2、ryption,信道YEkj(X),解密算法Decryption,信宿明文X,K,密钥源K,密钥源K,只监听,篡改信息,截取者,Xxi,i=1,2,nPxi,i=1,2,n,Kkj,j=1,2,nPxj,j=1,2,n,4.2 网络传输数据加密概述,4.2.1 加密层次与加密对象 计算机网络的加密可以在网络的不同层次上进行,最常见的是在应用级、链路级和网络级上进行加密。计算机网络的数据加密可分为两种途径:一是通过硬件实现数据加密,二是通过软件实现数据加密。4.2.2 硬件加密技术通过硬件实现网络数据加密的方法有三种:,链路加密节点加密而端对端加密,4.2.3 软件加密方式 1分组密码加密 DE
3、S(Data Encryption Standard)IDEA(Internation Data Encryption Algorithm)RC2和RC4(Rivest code)SkipJack 2公开密钥加密 公开密钥加密方法有3种,即Differ-Hellman加密方法、RSA算法、PGP加密算法。其详细情况将下面各节进行讨 论。,4.3 传统密码体制,4.3.1 单表代换密码,移位密码是按照某种方式重排字符,字母本身不变,只是位置改变了。明文为I am a teacher。密文为M eg e xiegliv。,移位密码,实际上,凯撒加密变换的数学公式为 YX+k(mod 26)(4.1
4、)式中,x是明文,k是移位值也称密钥。,乘法密码,明文:I am a teacher密文:M eg e xiegliv,若对字母表进行等间隔抽取以获得密文,则形成乘法密码,乘法密码的数学公式为YXa(mod 26)(4.2)式中:为乘数因子,且满足和26是互素的任意整数,即(a,26)1(4.3)a就是密钥,对于表4-1所示的乘法密码表,a=5是选择乘数时得到的。由于这类代换是按式(4.2)同余乘法完成的,所以称为乘法密码。,图-轮盘式密码装置,表-乘数a=5的乘法密码表,混合同余密码 将移位密码和乘法密码结合起来,将得到混合同余密码,其数学公式为 YXa+k(mod 26),表-混合同余密码
5、例表,表-随机代换密码例表,随机代换密码 为了增大密钥量,增强保密程度,可将英文字母表进行随机抽取并排列成如表4-3代换密码表。由于26个字母是随机排列的,所以共有261种不同的排列,亦即有261个密钥。,密钥词组密码 为了克服随机密钥不便记忆的缺点和保存随机代换密钥最大的优点,可选择一个词组或短语作为密钥形成代换字母表。,表-密钥词组密码例表,4.3.2 多表代换密码,表-维吉尼亚方阵表,维吉尼亚密码,维吉尼亚(Vigenere)密码是典型的多表代换密码。其密码原理是:设密钥,,明文,,则,满足,xi+ki(mod 26)i1,2,(4.4)式(4.4)表示第,个明文字母,加上密钥,进行模2
6、6运算可得相应的第,个密文字母,,其中,利用维吉尼亚方法加密和解密时,首先需选定一个密钥字,然后将要加密的消息分解成长为密钥字的长度,每一节再利用密钥加密,加密中再按维吉亚方阵对明文进行代换加密,解密过程也利用该表进行。,博福特密码 博福特(Beaufort)密码是与维吉尼亚密码相类似的一种密码,其加密的数学公式为,博福特方阵表,Ykixi(mod 26),维纳姆密码 若代换密码的密钥是随机的字符序列且永不重复,则没有足够的信息使这种密码破译。当一个密码只用一次时,这种密码称之为一次一密钥密码体制。该种体制可用如下所示数学模型来描述。令明文为X=X1X2 的比特流,密钥K=K1K2 为密钥比特
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 安全技术 网络 数据 安全

链接地址:https://www.31ppt.com/p-4040264.html