Chinaunix首页 | 论坛 | 博客
  • 博客访问: 37098
  • 博文数量: 40
  • 博客积分: 1212
  • 博客等级: 中尉
  • 技术积分: 570
  • 用 户 组: 普通用户
  • 注册时间: 2011-01-10 16:23
文章分类
文章存档

2011年(40)

我的朋友
最近访客

分类: 网络与安全

2011-05-13 15:06:38

密钥的使用要注意时效和次数
 如果用户可以一次又一次地使用同样密钥与别人交换信息,那么密钥也同其它任何密码一样存在着一定的安全性,虽然说用户的私钥是不对外公开的,但是也很难保证私钥长期的保密性,很难保证长期以来不被泄露。如果某人偶然地知道了用户的密钥,那么用户曾经和另一个人交换的每一条消息都不再是保密的了。另外使用一个特定密钥的信息越多,提供给窃听者的材料也就越多,从某种意义上来讲也就越不安全了。
 因此,一般强调仅将一个对话密钥用于一条信息中或一次对话中,或者建立一种按时更换密钥的机制以减小密钥暴露的可能性。

    假设用户甲想要和用户乙进行秘密通信,则用户甲先和KDC通信,用只有用户甲和KDC知道的密钥进行加密 ,用户甲告诉KDC他想和用户乙进行通信,KDC会为用户甲和用户乙之间的会话随机选择一个对话密钥,并生成一个标签,这个标签由KDC和用户乙之间的密钥进行加密,并在用户甲启动和用户乙对话时,用户甲会把这个标签交给用户乙。这个标签的作用是让用户甲确信和他交谈的是用户乙,而不是冒充者。因为这个标签是由只有用户乙和KDC知道的密钥进行加密的,所以即使冒充者得到用户甲发出的标签也不可能进行解密,只有用户乙收到后才能够进行解密,从而确定了与用户甲对话的人就是用户乙。
 当KDC生成标签和随机会话密码,就会把它们用只有用户甲和KDC知道的密钥进行加密,然后把标签和会话钥传给用户甲,加密的结果可以确保只有用户甲能得到这个信息,只有用户甲能利用这个会话密钥和用户乙进行通话。同理,KDC会把会话密码用只有KDC和用户乙知道的密钥,并把会话密钥给用户乙。

 

 

阅读(790) | 评论(0) | 转发(0) |
0

上一篇:两种加密方法

下一篇:数据加密算法

给主人留下些什么吧!~~