C8_ppt.PDF

Similar documents
信息安全概论第二讲 密码学-new.ppt

ebook 145-6

強化信用卡電子交易安全之研究

一.NETGEAR VPN防火墙产品介绍

Acrobat Distiller, Job 3

財金資訊-80期.indd

組織變革活動系絡與變革成效之探討

EPSON

程 序 设 计 语 言 A 计 算 机 网 络 汇 编 语 言 计 算 与 优 化 课 程 设 计 数 据 库 原 理 及 应 用 现 代 操 作 系

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

結合IC卡之校園安全網頁系統的設計與實現

信息安全保障参考文件

EPSON

untitled

(CSR)...2 CA CA CA CA Base64 CA CA SSL

untitled

计算机网络概论

中華電信憑證總管理中心憑證實務作業基準

untitled

2003電子商務與數位生活研討會論文格式說明

NetST 2300系列防火墙产品白皮书

Microsoft Word htm

教 學 活 動 名 稱 : 一 密 碼 與 生 活 (30 分 鐘 ) 二 密 碼 學 的 分 類 與 歷 史 演 進 (20 分 鐘 ) 三 加 密 與 解 密 原 理 與 技 術 簡 介 (100 分 鐘 ) 四 密 碼 學 的 應 用 (20 分 鐘 ) 五 教 學 專 題 範 例 (30 分

Microsoft Word - 選擇_無解答2_.doc


第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

EPSON

ebook67-1

项目采购需求编写模板

命令行用户 VPN StoneOS 5.0R4P3.6 TWNO: TW-CUG-UNI-VPN-5.0R4P3.6-CN-V1.0-Y14M11


经华名家讲堂

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

C6_ppt.PDF

untitled

ebook106-17

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

EPSON


ebook33-7

Microsoft Word - ssl_validation_white_paper_v1.03

Web

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

9 Internet 10 Internet

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

湖北省政府采购中心

Microsoft PowerPoint - 数据通信-ch1.ppt

ebook Adobe epaper PDA ebook PDF

信息产业(二).doc

Microsoft PowerPoint - 02_crime_security.pptx

信息安全保障1.ppt

EPSON

005-1

工程师培训

C3_ppt.PDF

iGENUS爱琴思邮件系统技术白皮书

R3105+ ADSL

问 调 用 云 端 的 语 音 服 务 的 接 口 形 式, 对 规 范 语 音 识 别 服 务 提 供 方 式, 方 便 客 户 端 的 集 成 调 用, 从 而 促 进 语 音 交 互 应 用 的 推 广 发 展, 促 进 广 大 用 户 充 分 享 受 到 语 音 交 互 带 来 的 快 速

SEC-220

网康科技•互联网控制网关

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

19 互 联 网 络 是 一 种 功 能 最 强 大 的 营 销 工 具, 它 所 具 备 的 一 对 一 营 销 能 力, 正 是 符 合 定 制 营 销 与 直 复 营 销 的 未 来 趋 势 20 数 字 合 同 是 通 过 计 算 机 网 络 系 统 订 立 的, 以 数 据 电 文 的 方

Chap6.ppt

turbomail方案

11N 无线宽带路由器

信 息 时 代 的 密 码 学 现 代 密 码 学 机 器 密 码 时 代 的 终 结 隐 谜 洛 伦 兹 紫 密 等 的 成 功 和 失 败 WWII 之 后 机 器 密 码 时 代 迅 速 终 结 原 因 20 世 纪 50 年 代 开 始, 计 算 机 技 术 突 飞 猛 进 计 算 机 的

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

<4D F736F F D B9E3B6ABCAA1CBAEC0FBB9A4B3CCCAD3C6B5BCE0BFD8CFB5CDB3BCBCCAF5B9E6B7B6A3A8CAD4D0D0A3A9C7A9B7A22E646F63>

穨網經期末報告-WAP.PDF

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

Microsoft Word - ACA doc

第3章 计算机网络体系结构


ARP ICMP

Chapter #

網站安全

计算机网络

标题

一、

keystore weblogic.jks certreq.pem CA server.cer

Epson

壹、國內外車輛產業概況

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

IDS-Concepts

<4D F736F F D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

100/120EX A-61588_zh-tw 9E8696

实务探讨 Practice Discussion 构提供的交易支持平台 第三方支付一般 地保障了用户的权益 这种支付方式主要 的运行模式为 买方选购商品后 使用第 在国内应用 三方平台提供的账户进行货款支付 第三 三是账号支付 账号支付是新型网 方在收到代为保管的货款后 通知卖家货 上支付方式 持有

狂飆青春系列\(5\)─遊戲不再只是遊戲

QVM330 多阜寬頻路由器

AL-M200 Series

SAPIDO GR-1733 無線寬頻分享器

Improved Preimage Attacks on AES-like Hash Functions: Applications to Whirlpool and Grøstl

QVM330 多阜寬頻路由器

84

13 A DSS B DSS C DSS D DSS A. B. C. CPU D. 15 A B Cache C Cache D L0 L1 L2 Cache 16 SMP A B. C D 17 A B. C D A B - C - D

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

Transcription:

( ) C05-101

1

kryptos ( ) graphein ( ) " " -------------- ABCDE abcdef 123456 (Encrypt) ------------- #@%$/\ [~^%$)<> (Decipher) -------------- ABCDE abcdef 123456

(1/2) (Plaintext) (Ciphertext)

(2/2) (Encryption Algorithm) (Decryption Algorithm) (Decipher) (Cryptanalysis)

(Why Cryptography) (Confidentiality) (Authentication) (Integrity) (Non-repudiation )

(Privacy) (Authenticity) (Message) (Sender) (Integrity) (Non-repudiation) (Authentication)

Kerckhoff Principle

(Key) (bit)

(Computationally Secure)

(1/2) (Ciphertext Only Attack) (Known Plaintext Attack) (Chosen Plaintext Attack) ( )

(2/2) (Chosen Ciphertext Attack) ( ) (Brute-Force Attack)

2

(substitution) (transposition) (product) (secret-key) (HASH) (block cipher) (stream cipher)

(substitution) (transposition) (Product)

(secret-key) (HASH)

vs. (block cipher) n (M M1 M2 Mn ) E(M,K)=E(M1,K)E(M2,K)..E(Mn,K) (stream cipher) (keystream) plain text XOR cipher text

Caesar 50 Julius Caesar ATTACK AT DAWN DWWDFN DW GCZQ Caesar C=E(P) = (P+k) mod (26) Caesar P=D(C) = (C-k) mod (26)

2 vs.

Data (Symmetric Encryption, Secret Key Encryption, conventional Encryption) Data

(Confidential)

Data (Asymmetric Encryption Public Key Encryption) - (public key and a private key) Data Data Data

vs. key key N, key N email

Secret Public Private

3

Data Encryption Standard (DES) Triple DES (3DES) IDEA Blowfish Twofish RC4 RC5 RC6 AES (Advanced Encryption Standard) Rijndael

DES DES 1977 (NIST) (Confusion) (Diffusion) DES 56 64 16 56 DES

Triple DES 1992 DES Triple DES ( 48 ) 3DES K1 K3 K2 168 DES-EEE3 DES-EDE3 DES-EEE2 DES-EDE2 3DES PGP S/MIME

3DES DES-EDE3 K1 DES K2 DES K3 DES K3 DES K2 DES K1 DES

(1/2) (AES Advanced Encryption Standard) NIST DES 1997 4 AES (sensitive) (unclassified) 2000 10 NIST (Belgium) Joan Daemen Vincent Rijmen Rijndael

(2/2) Rijdael AES 128 128 192 256

DES 3DES AES 64 64 128 56 168 128/192/256 16 48 10/12/14 ( )

Deffie-Hellman Key Exchange DH RSA 1978 Rives Shamir Adleman (Elliptic Curve ECC ) ECC RSA

(1/2) (Hash Function) (1/2) (Hash Value) (Message Digest)

(2/2) (Hash Function) (2/2) (One way transformation) (collision resistance) (Digital Fingerprint) (Diffusion)

(Hash Algorithms) MD2 MD4 MD5 Secure Hash Algorithm (SHA) RIPEMD-160

Message Digest 5 (MD5) 1991 Ron Rivest MD5 MD4 MD4 MD5 512 16 32 512 128 UNIX/Linux shadow

SHA SHA-1 (Secure Hash Algorithm ) (NIST) (DSS) 2 64 512 SHA 160 MD5 ( 32 ) SHA-1 SHA PGP

RIPEMD-160 RACE 512 160

MD5 128 512 SHA-1 160 512 RIPEMD-160 160 512 64 80 160 (4 16(4 20(2 5 16 ) ) ) 8 2 64-1 * 32.4Mbps 14.4Mbps 13.6Mbps * Pentium 266MHz (http://www.eskimo.com/~weidai/benchmarks.txt)

4

PKI PKI PKI PKI PKI

PKI PKI PKI

11 Data 8A48 (public Key) 3A78 Data (Private Key)

~*~*~*~ ~*~*~*~ ~*~*~*~

MD5 SHA RSA

MD5 SHA RSA

(Digital Envelope)

PKI (vs. ) (confidentiality) (integrity) (Code Signature)

(Certification Authority) (Trusted Third Parity) CA ( verisign Thawte Consulting)

(Certificates) CA Serial Number ( ) Subject ITU-T X.509 version Issuer Public Key Validity Period Extensions CA Signature (issuer).

X.509 X.509 ASN.1 (Abstract Syntax Notation 1) ASN.1 DER (Distinguished Encoding Rules) BASE64

Base64 ASCII -----BEGIN CERTIFICATE----- MIICWDCCAgICAQAwDQYJKoZIhvcNAQEEBQAwgbYxCzAJBgNVBAYTAlpBMRUw EwYDVQQIEwxXZXN0ZXJuIENhcGUxEjAQBgNVBAcTCUNhcGUgVG93bjEdMBsGA 1UEChMUVGhhd3RlIENvbnN1bHRpbmcgY2MxHzAdBgNVBAsTFkNlcnRpZmljYXRp b24gu2vydmljzxmxfzavbgnvbamtdnd3dy50agf3dguuy29tmsmwiqyjkozihvc NAQkBFhR3ZWJtYXN0ZXJAdGhhd3RlLmNvbTAeFw05NjExMTQxNzE1MjVaFw05Nj EyMTQxNzE1MjVaMIG2MQswCQYDVQQGEwJaQTEVMBMGA1UECBMMV2VzdGV ybibdyxblmriweayd VQQHEwlDYXBlIFRvd24xHTAbBgNVBAoTFFRoYXd0ZSBDb25zdWx0aW5nIGNjMR 8wHQYDVQQLExZDZXJ0aWZpY2F0aW9uIFNlcnZpY2VzMRcwFQYDVQQDEw53d3 cudghhd3rllmnvbtejmcegcsqgsib3dqejaryud2vibwfzdgvyqhroyxd0zs5j b20wxdanbgkqhkig9w0baqefaanladbiakeampil7ar3aspuuwurhzpvmrsm3gp I2PzIwMh39l1h/RszI0/0qC2WRMlfwm5FapohoyjTJ6ZyGUUenICllKyKZwIDAQABMA0 GCSqGSIb3DQEBBAUAA0EAfI57WLkOKEyQqyCDYZ6reCukVDmAe7nZSbOyKv6K UvTCiQ5ce5L4y3c/ViKdlou5BcQYAbxA7rwO/vz4m51w4w== -----END CERTIFICATE-----

3 1 2 (Certificate Authority) 4 (Registration Authority) 1 Repository 2 3 4

(GPKI) (GPKI) (Government Public Key Infrastructure, GPKI) GPKI GRCA http://grca.nat.gov.tw GPKI GPKI

PKI PKI PKI

5

SET, S/MIME, PGP.. SSL, SSH IPSec

SSL(Secure Sockets Layer ) 1994 netscape TCP SSL HTTP+SSL=HTTPS SSL (Authentication) RSA DSS X.509 (Confidentiality) IDEA 3DES RC4 (Integrity) MD5 SHA (MAC) SSL

SSL SSL SSL TCP SSL SSL (HTTP LDAP SMTP.) SSL SSL SSL. SSL TCP IP

SSL Client_hello Server_hello Certificate Server_key_exchange Certificate_request Server_hello_done Certificate Client_key_exchange Certificate_verify RSA hello message RSA Change_cipher_spec Finish Change_cipher_spec Finish

TLS (Transport Layer Security) SSL 1999 IETFTLS 1.0 (RFC2246) TLS SSL TLSSSL v3.1 TLS TCP Telnet FTP HTTP

Secure Shell (SSH) SSH SSH v1 v2 SSHv1 telnet rlogin rsh rexec SSHv2 SSHv1

SSH ssh ssh <host> <command> ssh X11 DISPLAY Port Forwarding ssh ssh (3) X11 Forwarding Vnchost:5900 Localhost :5900 Text Port 22 ssh vncviewer vnchost (5) Port Forwarding ssh -L 5900:localhost :5900 <vnchost>

SSH Diffie Hellman RSA SSH IDEA Blowfish AES 3DES RSA DSA PKI telnet rcp rsh rlogin ftp ssh sftp scp

IPSec IPSec IETF(Internet Engineering TaskForce) Ipv6 IPSec (confidentiality integrity authentication key management) IPSec OSI IP

IPSec (IETF) IPv4 IPv6 IPSec IPSec (transport mode) (Tunneling mode)

IPsec (1/3) IPSEC IKE AH ESP IPSEC DOI

IPSec (2/3) IPSec (IKE) (SA) AH(Authentication Header ) IP IP IP :

IPSec (3/3) ESP(Encapsulating Security Payload ) IPSec AH ESP

IPSec Transport Mode Host B Internet Host A IPSec between Hosts IP (IP Header) AH or (IP Payload) ESP

IPSec Tunnel Mode Host A IPSec X IPSec Y Host B 1 IPSec between Gateways 2 IP (IP Header) (IP Payload) IP (IP Header) (IP Payload) IP AH ESP IP ESP (IP Header) (IP Payload) Trailer ESP

S/MIME PGP

S/MIME MIME S/MIME (Secure/Multipurpose Internet Mail Extension) X.509 DES Triple-DES RC2,

Pretty Good Privacy (PGP) PGP Phil Zimmermann 1991 PGP IDEA RSA SHA-1 MD5... ZIP http://www.pgpi.org/

SET (Secure Electronic Transaction) 1995 VISA Mastercard SET SET DES RSA SHA-1 (Dual Signature)

SET ( ) VisaNet

(Authentication) (Confidentiality) (Integrity) (Non-repudiation)