主頁 >  其他 > 應用密碼學:協議、演算法與C源程式(學習第二章)

應用密碼學:協議、演算法與C源程式(學習第二章)

2021-11-13 20:24:04 其他

第二章:協議結構模塊

協議概述

協議:是一系列步驟,它包括兩方或多方,設計它的目的是要完成一項任務,

密碼協議:是使用密碼學的協議,使用密碼的目的是防止或發現竊聽者和欺騙,

協議角色

重點說仲裁者(arbitrator)是在完成協議的程序中,值得信賴的公正的第三方,“公正”意味著仲裁者在協議中沒有既得利益,對參與協議的任何人也沒有特別的利害關系,“值得信任”表示協議中的所有人都接受這一事實,即仲裁者說的都是真實的,他做的都是正確的,并且他將完成協議中涉及他的部分,仲裁者能幫助互不信任的雙方完成協議,

仲裁協議中價格比較低廉的有兩種:非仲裁子協議(僅實作協議各方的需求)和仲裁子協議(有爭議的時候),這時特殊的仲裁者叫裁決者

對協議的攻擊:

  • 被動攻擊:與協議無關的人能夠竊聽協議的一部分或全部,因為攻擊者不可能影響協議,所有他能做的事是觀察協議并試圖獲取訊息,難于發現,所以協議應該阻止被動攻擊,
  • 主動攻擊:假裝是其他人,在協議中引入新訊息、刪掉原有的訊息、替換、重放舊訊息、破壞通信信道、改變存盤在計算機中的訊息等,
  • 在攻擊者是協議中的一方這種情況時,這個人叫騙子,也分為主動和被動,

使用對稱密碼系統通信

(1)a和b協商用同一個密碼系統,
(2)a和b協商用同一個密鑰,
(3)a用加密演算法和選取的密鑰加密她的明文訊息,得到了密文訊息,
(4)a發送密文訊息給b,
(5)b用同樣的演算法和密鑰解密密文,讀取資訊,

好的密碼系統的全部安全性只與密鑰有關,與演算法沒有任何關系,

單向函式

單向函式計算起來相對容易,但求逆卻非常困難,比如,打碎盤子很容易,但讓盤子恢復卻很難,但單向函式不能用于加密,
陷門單向函式是特殊的單向函式,它有一個秘密,如果知道這個秘密,將會容易求逆,如果不知道就難于計算,就像很復雜的積木,如果沒有圖紙,很難拼回原來的樣子,

單向散列函式

也叫壓縮函式、收縮函式、訊息摘要、指紋、密碼校驗和、資訊完整性檢驗(MIC)、操作檢驗碼(MDC),現代密碼學的中心

散列函式就是把可變長度輸入串(預映射)轉換成固定長度輸出串(散列值)的一種函式,(簡單的散列函式就是對預映射的處理,并且回傳由所有輸入位元組異或組成的位元組)

這里我需要先去學一下散列函式的基礎知識才能了解書上說的東西,現在的了解就是散列函式就是哈希函式,打算先學一下哈希函式,再學單向的,

散列函式

  • 散列值的概念:散列函式把訊息或資料壓縮成摘要,使得資料量變小,將資料的格式固定下來,該函式將資料打亂混合,重新創建一個叫做散列值(hash values,hash codes,hash sums,或hashes)的指紋,散列值通常用一個短的隨機字母和數字組成的字串來代表,好的散列函式在輸入域中很少出現散列沖突,
  • 若結構中存在和關鍵字K相等的記錄,則必定在f(K)的存盤位置上,由此,不需比較便可直接取得所查記錄,稱這個對應關系f為散列函式(Hash function),按這個事先建立的表為散串列
  • 對不同的關鍵字可能得到同一散列地址,即key1≠key2,而f(key1)=f(key2),這種現象稱碰撞,具有相同函式值的關鍵字對該散列函式來說稱做同義詞,綜上所述,根據散列函式H(key)和處理沖突的方法將一組關鍵字映射到一個有限的連續的地址集(區間)上,并以關鍵字在地址集中的“”作為記錄在表中的存盤位置,這種表便稱為散串列,這一映象程序稱為散列造表或散列,所得的存盤位置稱散列地址,
  • 若對于關鍵字集合中的任一個關鍵字,經散列函式映象到地址集合中任何一個地址的概率是相等的,則稱此類散列函式為均勻散列函式(Uniform Hash function),這就是使關鍵字經過散列函式得到一個“隨機的地址”,從而減少沖突,

性質: 所有散列函式都有如下一個基本特性:如果兩個散列值是不相同的(根據同一函式),那么這兩個散列值的原始輸入也是不相同的,這個特性是散列函式具有確定性的結果,但另一方面,散列函式的輸入和輸出不是一一對應的,如果兩個散列值相同,兩個輸入值很可能是相同的,但不絕對肯定二者一定相等(可能出現哈希碰撞),輸入一些資料計算出散列值,然后部分改變輸入值,一個具有強混淆特性的散列函式會產生一個完全不同的散列值,

  • 典型的散列函式都有無限定義域,比如任意長度的位元組字串,和有限的值域,比如固定長度的位元串,在某些情況下,散列函式可以設計成具有相同大小的定義域和值域間的一一對應,一一對應的散列函式也稱為排列,可逆性可以通過使用一系列的對于輸入值的可逆“混合”運算而得到,

常用HASH函式
散列函式能使對一個資料序列的訪問程序更加迅速有效,通過散列函式, 資料元素將被更快地定位,常用Hash函式有:

  1. 直接尋址法,取關鍵字或關鍵字的某個線性函式值為散列地址,即H(key)=key或H(key) = a·key + b,其中a和b為常數(這種散列函式叫做自身函式)
  2. 數字分析法,分析一組資料,比如一組員工的出生年月日,這時我們發現出生年月日的前幾位數字大體相同,這樣的話,出現沖突的幾率就會很大,但是我們發現年月日的后幾位表示月份和具體日期的數字差別很大,如果用后面的數字來構成散列地址,則沖突的幾率會明顯降低,因此數字分析法就是找出數字的規律,盡可能利用這些資料來構造沖突幾率較低的散列地址,
  3. 平方取中法,取關鍵字平方后的中間幾位作為散列地址,
  4. 折疊法,將關鍵字分割成位數相同的幾部分,最后一部分位數可以不同,然后取這幾部分的疊加和(去除進位)作為散列地址,
  5. 亂數法,選擇一隨機函式,取關鍵字作為隨機函式的種子生成隨機值作為散列地址,通常用于關鍵字長度不同的場合,
  6. 除留余數法,取關鍵字被某個不大于 散串列表長m的數p除后所得的余數為散列地址,即 H(key) = key MOD p,p<=m,不僅可以對關鍵字直接取模,也可在折疊、平方取中等運算之后取模,對p的選擇很重要,一般取素數或m,若p選的不好,容易產生碰撞,

重點掌握MD5碼,

使用公開密鑰密碼系統通信

解決了對稱密鑰密碼體系的一些問題,簡單來說,每個網民有自己的公鑰和私鑰,當a給b發訊息時,知道知道b的公鑰,就可以通過b的公鑰加密要發送的訊息,之后發給b,b再用自己的私鑰解密就可以了,全程a只需要知道b的公鑰,不需要a和b用一個密鑰來加解密,

在現實世界中,公開密鑰比對稱密鑰慢很多,所以不會取代對稱密鑰的位置,而是用公開密鑰來加密密鑰(這樣叫混合密碼系統),而且公開加密密鑰就會導致在明文是可能明文文集中的一個的時候,可以通過加密所有可選擇明文,再與密文對比,這樣公開密鑰密碼系統對選擇明文攻擊是脆弱的,

數字簽名

  1. 使用對稱密碼系統和仲裁者對檔案簽名,優點是可信、不可偽造、不可重新使用、檔案不能改變、不能抵賴,缺點是仲裁者在其中做了大量重復且易錯的作業,他必須保證自己的可信和安全,他太難了,所以這種協議只在理論上可行,
  2. 數字簽名樹,
  3. 使用公開密鑰系統對檔案簽名,有幾種公開密鑰演算法能用作數字簽名,如RSA,公開密鑰或私人密鑰都可以用做加密,用你的私人密鑰加密檔案,你就擁有安全的數字簽名,這里描述一下基本協議
    1. A用她的私人密鑰對檔案加密,從而對檔案簽名,
    2. A將簽名的檔案傳給B,
    3. B用A的公開密鑰解密檔案,從而驗證簽名,

這個簽名不需要仲裁者去簽名和驗證,但要注意數字簽名數字簽名經常包括時間標記,對日期和時間的簽名附在訊息中,并與訊息中的其他部分一起簽名,

在實際實作程序中,采用公開密鑰演算法對長檔案簽名效率太低,所以一般都不對整個檔案簽名,只對檔案的散列值簽名,這個協議中,單向散列函式和數字簽名演算法是事先協商好的,

  • 采用單向散列函式,很容易實作多重簽名(多個人對一個數字檔案簽名),

還閱讀了抗抵賴的方法,以及數字簽名的應用,早期是用在對禁止核試驗條約的驗證,

  • 帶加密的數字簽名就像一封信,加密前簽名是一種謹慎的習慣做法,

  • 如果一個演算法既用作加密又用作數字簽名,就有可能受到攻擊,可以使用時間標記每次操作使用不同的密鑰加密和數字簽名操作不同使用單向散列函式的數字簽名,這樣就有四種方法可以防止重新發送訊息作為收據的問題發生,

  • 得到另一個人的公開密鑰將在3.1提及,目前是2.7.3,講的是有一個密鑰鑒定機關(KCA)或密鑰分配中心(KDC),是一個資料庫,存盤很多人的公開密鑰,一個值得信賴的仲裁者寫入資料,為了防止壞人在資料傳送期間用另外的公鑰來替代別人的公鑰而存在,為了防止這個問題,仲裁者可以用自己的私鑰對每個公鑰簽名,

  • 隨機和偽隨機序列的產生:計算機做不到真正的隨機(目前,

  • 偽隨機序列:最好的計算機能產生偽隨機序列發生器,但密碼學對于隨機性比較挑剔,

密碼學意義上安全的偽隨機序列還必須具有以下性質:

它不可預測,即使給出產生序列的演算法或硬體和所有以前產生的位序列的全部知識,也不可能通過計算來預測下一個隨機位是什么,

真正的隨機:

  1. 它不能重復產生,如果用完全同樣的輸入對序列發生器操作兩次(至少與人所能做到的最精確的一樣),你將得到兩個不相關的隨機序列,
    不知道是書上寫錯了的問題還是什么,說有三點性質,這里只有一點啊,我只能看到一點,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/356731.html

標籤:其他

上一篇:Restful API AK/SK認證

下一篇:最新系統漏洞--Espressif esp32拒絕服務漏洞

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more