哇塞!不愧是咱們論壇的司令 - 風流倜儻的小潘潘桑,出了這麼一個大題目:密碼學
' k/ v" G. o T讚喔! $ C! u1 c- E, R @
有關於密碼學,無論是在民生、國防、外交、科技、商業。。。。等多重領域可以說運用非常廣泛。
0 b. I4 R/ e$ M/ A1 Q. ~8 b然而密碼學對於一般人而言,可以說是:莫測高深,不易理解,因此小弟以手邊的這一篇文件,概略說明何謂密碼學。如有不周延的地方,歡迎各位學長予以指正。% y: d* _6 q6 K1 i* w k
( T/ Z# q5 z$ W0 M9 i. @人對於溝通抑或是通訊的需要,從史前時代到現在都是不變的,但是因為人有不同團體之分,為了要把準確的訊息傳達給自己的同伴,因此有了密碼的產生。後來有了密碼學產生,發展至今,由於人與人頻繁的交流,密碼更顯重要,密碼學也更顯複雜;針對密碼學,我們將先了解它的一些背景,然後再進一步去了解一個現在很廣為受到應用的密碼器:Block Cipher。
2 T+ M- g; ^2 O- W, } g6 v3 A0 @- H9 l7 @
密碼學概要
/ x5 M4 o+ p J0 ]- t
" N5 J% x; M/ A) E& d# @! v密碼學(Cryptology)是研究訊息系統安全保密的科學,往下可以把密碼學再分成密碼編碼學(Cryptography),研究如何對訊息編碼,實現對訊息保護的科學,以及密碼分析學(Cryptanalysis),主要研究對加密訊息的破解與偽造。' G F2 Y9 S# U2 \! F
Z1 q- W8 ^$ P
密碼學的實例在歷史上很早就有記載,當人類嘗試去學習如何通信的時候,他們必需尋找方法確保他們的通信的機密,例如西元六年前的古希臘人。他們使用的是一根叫scytale的棍子。送信人先繞棍子卷一張紙條,然後把要寫的資訊縱著寫在上面,接著打開紙送給收信人。如果不知道棍子的寬度(這�塈@為金鑰,key)是不可能解密�堶悸漱漁e的。8 b$ C$ H; W- m1 c
$ _5 O7 v" Z* f6 q/ H一直到了十九世紀,密碼學雖已發展,但是都還不足以稱為科學,比較像藝術,有一些簡單的方法如代換(substitution),排列(permutation)及移位(shift)出現,但是沒有嚴謹的定義和公理出現。十九世紀的時候,Kerchoff提出,密碼系統的安全性與使用的演算法無關,只與所使用的金鑰有關,一個密碼系統必需在密文,加解密演算法甚至某些明文對應的密文都被破密者知道的情況下,仍能抵抗所有方法的攻擊,才能稱為理論安全。
& f1 Z2 V( E/ v8 q: x+ S% C' [! u- ~0 ]4 L5 L% W5 X
在1949年,謝農(Claude Shannon)把科學背景加入了密碼學,他發表了《秘密系統的通信原理》(The Communication Theory of Secret Systems),把許多的希望和偏見都掃開了,同時他還證明了Vernam法是當時唯一理論安全的系統,可惜的是,那個系統在使用上是不可行的,這也是為什麼現在評價系論的安全性是基於理論上計算得到的安全性的理由,如果還沒有找到一種比完全搜索可能的金鑰值這種方法更好的攻擊方法的話,我們就可以說這種加密方法是安全的。
5 U& f3 _$ ^' E3 H5 \
9 S1 q# f- i' W ^在謝農之後,密碼學始成為一門科學,加之有電腦的出現,使得我們能做複雜的計算,所以密碼學也跟著蓬勃發展,在1976年,Diffie和Hellman發表了一篇叫《密碼編碼的新方向》(New Directions in Cryptography)的論文,介紹了公鑰(public key)加密的概念,在這之前的密碼系統都是使用相同的金鑰來加解密,稱為對稱加密(Symmetric Encryption),而使用公鑰的系統則稱為非對稱加密(Asymmetric Encryption),這個觀念對於現在網路通訊尤其重要。2 p2 a" j9 H' M# u& m1 b6 n# F
! w6 D2 \, F; \# {; }$ ?
而目前電腦密碼編碼學的目的有二,一是祕密(secrecy),一是確認身分(Authenticity),密碼編碼學有幾個元件:
6 l+ a+ C' w' Z5 g' D) c
& ]4 |. ?. }6 E% v; O0 |2 @" |(1) 密碼系統(Cryptosystem):包含加密(Encyrpt)與解密(Decrypt),兩個動作都是須要有金鑰作為輸入,明文(plaintext)經加密得到密文(ciphertext),密文再經解碼還原成明文。密碼系統可視為一種一對一的單向暗門函數(One-Way Trapdoor Function),只有擁有解密金鑰(暗門)才可將密文還原成明文。若無解密金鑰,則利用任何其他方法均無法得知明文(單向)。如果加密和解密用同一個金鑰,則稱為對稱密碼系統,反之,則稱為非對稱加密系統。塊狀密碼器(Block Cipher)就屬其中的對稱密碼系統。( ~2 K, Y$ x2 {& {6 K- r0 ?9 r
! y* @& y* ?' n0 p
(2) 擬亂數產生器(Pseudo Random Number Generator, PRNG):這是一種利用短位元長度種子(Seed)產生一連串週期很長且不可被預測的亂數位元的裝置。PRNG是金鑰產生及達成完整性、鑑別性及隱密性等不可或缺的重要元件。在許多資訊安全應用中,若PRNG 未達到要求的安全性,則這些資訊安全系統將面臨被破解的危險。
Y( n8 w* X# V
! m. `: _; |2 d7 a(3) 單向雜湊函數(One-Way Hash Function):這個函數將任意長度的輸入,轉成固定長度的輸出。這個函數也可以視為不可還原,因為我們無法由結果得知原來的輸入長度。單向雜湊函數可應用於完整性、鑑別性、不可否認性及存取控制等資訊安全功能,配合數位簽章使用,可以增加速度及安全性。常用的單向雜湊函數如MD5,SHA-1。
' Y2 y* O9 l' o O, H& D8 ?$ f
" }$ u- n8 ? J8 k/ a(4) 數位簽章(Digital Signature):發送訊息者利用他的密鑰將欲發送的訊息編碼後加在原訊息後面,成為簽章,接收者只要用他所持有的發訊者的公鑰,就可以確認發訊者身分和訊息是否無誤。 * G ^! ?( c3 L8 E- I" ?
' A$ Q1 Q; o0 m. j5 i
(5) 秘密分享(Secret Sharing):假設我們有n個使用者,我們將我們的祕密均分給這些使用者,我們一定要有k個以上的使用者,k介於1, n之間,才能還原這個祕密。秘密分享可應用於金鑰管理(Key Management)及金鑰分配(Key Distribution),進而達成隱私性及鑑別性等資訊服務。
3 [' D Z9 u) {8 K
3 e2 i* z& K4 _ p3 e: Y. m經由這些不同的元件結合,我們可以建立完備的資訊通訊協定,確保訊息交換的安全性。
4 A- X& w; h, \+ s% X6 L! H- Q6 s( P" N/ v# C. B H- m& k6 `. h
而由於們對於網路通訊的依賴性不斷增加,為了避免有惡意的人從中干擾我們傳遞訊息,密碼學在往後的日子裡,在人類社會中所扮演的角色將愈來愈顯重要,如何產生一個夠強大且有效率的演算法來加密我們的訊息這個問題,也一定會有更多的人投下心力去研究。
- o1 z2 }, E9 k+ D4 G5 ^7 ~# A v0 r8 h5 w. y5 Z
另外各位學長如果對密碼學想更進一步了解的話,小弟我推薦以下這一本書
9 o6 u) ]+ @' y書 名: ICSA密碼學指南 + Z8 n2 a; l2 }- t
出 版 社 : 機械工業出版社 ; \& [+ J0 m6 \" I p6 s% K" y+ v* G& t
?- n" E0 R/ ~! {; L- l
本書詳細介紹密碼學在保護商業信息資源方面的應用,並詳細描述了ICSA的信息安全產品認證過程。本書很好地將古典密碼學歷史和密碼分析學結合到現代公鑰密碼產品領域,展現了密碼分析學在先進計算機安全體系中的應用,探討了生物學加密的前景,強調了密碼安全產品在計算機系統中的正確實現。內容涉及過程、產品、協議、密鑰管理、實現錯誤、產品認證等諸多方面。本書面向信息技術的實踐者,內容豐富,適合企業的CIO、網絡管理人員、安全管理人員等專業人員閱讀。
# A8 Y. Y0 T# ~) D! x
/ w7 `8 I+ m) x0 k1 s不過這本書正因為比較偏向於學術及理論探討,因此內容比較艱澀,也因此相對的市面上比較不好找,所以小弟將本書的目錄寫錄於下,供各位學長參考:& {; c# W: M1 ^0 m& D6 R
譯者序$ _0 R# y5 u. C/ O
譯者簡介1 u: ^7 ~; q" n4 E* l! u
作者簡介
$ d. { s- O8 H2 Z$ e序
7 Z; ~$ U+ s2 S1 K6 W( H1 |前言9 [, P) u1 U( W! k% ~+ C/ J
: h5 x0 X, S/ C6 }+ I
第一部分 密碼學發展史3 Y$ v2 c9 W, W) c1 l3 n$ a
/ e+ y; a& s9 d; ~ v. @; ~- P
第1章 引言
! ?. Z! [' t3 \. F+ Q& [+ I6 J- m- z) C" u, n- _
1.1 克爾克霍夫8 |/ O0 V: s% Y. o: d' Q
1.2 法國人的影響4 v/ m# h+ g+ E) }6 X
1.3 羅西尼奧爾* J: R5 h4 q, e3 n. |# v
1.4 沃利斯4 k5 S% g- L% ~$ V) ]
1.5 路易吉薩科將軍
2 |+ I: h8 E" c' v" T% g) a1.6 轉變觀念5 Y2 x: t* c0 [/ P; H& D
1.7 小結
0 u( l2 s/ L9 g1 s3 H+ \8 y' S
第2章 第一原則和概論% P' i7 K M- Y" p$ Q. @
* k) U0 i- {$ T9 E
2.1 古典密碼系統
# C2 {" `2 [4 E3 c" C7 ^" R2.2 加密的目的: E. k* o0 L; H. ?' v! \
2.3 商用密碼技術一覽
" }& g0 O; ? d3 U! i% g, b. |8 K% Y2.4 密碼標準& j$ t7 Z4 n* H, d
2.4.1 密碼標準在商業市場上的重要性
1 n5 {' X9 i% Z, H2.4.2 開放系統互連(OSI)模型4 V' h/ s# {1 i: d* \# c# X6 x
2.4.3 OSI的安全性) l% v' m: r% b
2.5 安全網絡的鑒別系統的組件
4 |- t( R: w3 D0 R! g% }( J2.5.1 單向哈希函數
) J: }6 x, a7 Y; b. I, N3 ^2.5.2 對稱密鑰密碼術* P/ A1 J: Z1 C- V- X4 N
2.5.3 公鑰密碼術
. N) |* d, q. @5 _' h2.5.4 鑒別系統
% g$ S( o0 V/ b" K( t2.5.5 密鑰管理和分發
7 V1 t' G- {- a! c2.5.6 密鑰恢復
# Z( O* M- C. t0 `) i2.5.7 數字簽名和有關符號9 G+ d! l4 b* m1 z9 l' c
2.5.8 離散對數簽名方案
. |( b! @. e% L( e4 y2.5.9 簡單密碼網絡1 ?7 [. B1 r5 t* |
2.5.10 對實現的考慮% H0 K" D" Q. M+ W
2.5.11 密碼算法
: i) f2 r. e6 r. ? L, {( \2 [6 |2.5.12 協議4 V8 E2 P: L" ], M' r' R
2.5.13 ISO的一致性測試" K( Y' A$ S4 w8 Q- C
2.6 國際標準化輪廓9 q4 V. n1 r/ ]8 T4 V* L
2.7 特殊問題:Web安全的應對措施. t/ S7 w# ?3 \! p
2.8 展望——集成的網絡安全) ^$ N! _2 K9 L% M, |9 B5 {+ K+ e
2.9 小結
; m' B, X/ @6 |% G. y0 M
0 q" x4 n+ @) G第3章 歷史上的密碼系統I
, o- ]6 D, k" |! t
# Q( b5 ]6 T6 m- q6 G8 x E( \! v3.1 代替和換位密碼的比較- J4 ^! d) l& q4 H" _% Z
3.2 簡單代替6 w4 Q o3 u( m/ h
3.3 密碼分析的四個基本步驟
: ]- A* _& n. J' ^3.4 英語的自然特性! K# V1 V/ i+ O# w) i
3.5 字母特徵和交互
( _1 x @0 ]+ `- R/ {: m' V \3.5.1 目測和簡單代替" z7 l( Q$ U. M- G7 ]# e& X
3.5.2 對A-1的分析0 Q) F* l$ C* \ Z- o$ `9 u
3.6 使用單個等價密碼表的多字母代替 s% P% z, L; A2 I) n$ `$ u3 h
3.7 雙字母但非雙向
6 i- ?% o8 p! s: h, d: Z- N; n s- ]3.7.1 Trithemian密碼( a5 Z/ c+ z3 q. [; }; m& Y+ C* z
3.7.2 培根密碼 M. r5 g6 |( P/ ~
3.7.3 Hayes密碼
. N! Y* T' {, o) H) G7 U3.7.4 藍灰密碼! n) T. o* X6 T( g
3.7.5 數字密碼
5 k( ]( p. c( y) M2 r3.8 一次一密密碼本
1 z. r/ `" Z" K0 r3.8.1 密鑰更新的缺陷; o1 C6 ?! s5 d! q
3.8.2 隨機性
* F2 b" i6 q: g- i- a4 x- U3.9 語言結構& O! V. A. K. ]" x
3.9.1 音素和語音
8 n e5 P$ w6 U; {0 n3.9.2 歷史語言學
* q. Z" z& |9 Z5 t6 h& O) x3.9.3 死亡的語言; B4 O) O" a+ T* z, `
3.10 密碼線索+ B+ U% V4 o9 z
3.11 書寫系統
. v* Q% R/ _' f% U8 A5 Y) }3.12 Xenocrypt——語言密碼3 @: w7 L) V8 R. N4 N, j1 j# z& _
3.13 德國的約簡密碼——流量分析
/ E3 ^" S: M1 q# y0 u1 ~ t% }3.13.1 組成要素* q9 m$ b. R% O$ A' ]3 l% }
3.13.2 用於密碼分析
9 U$ W3 D% y$ t2 T8 W) l: y3.13.3 ADFGVX5 P6 c" L1 H( A2 ?5 } N
3.13.4 對ADFGVX密碼的分析
* u- t) y" w$ o# [! s; J6 r3.14 阿拉伯人對密碼學的貢獻
- ^. L6 S* U1 p3.15 Nihilist代替0 C! D* Q: }$ k# [
3.16 Nihilist換位
z1 F5 p7 z+ c! I* J! a6 ], E) f3.17 中國的密碼技術3 c9 [/ m* k' u
3.18 小結: d: }' B1 p8 J4 j3 {" {" |* v' v
+ S% R% ]9 d6 C第4章 歷史上的密碼系統II3 m# G# K- K. ?' Q
0 a4 G, r# {) }$ U/ d& i( p3 U
4.1 Zen密碼
$ B/ u9 N" w/ |4.2 簡單的線路換位(TRAMPS)3 l. k0 H, w9 T- D6 D
4.3 內戰期間的報文
8 r- _. E- d1 j, j( e8 O8 L4.4 AMSCO密碼
3 h' J" |& o" d5 R9 D0 C( v- x4.5 多表代替8 M0 z+ U+ h& K, ~& B
4.6 分解的原則
9 a: G1 u, f' t$ W6 a4.7 維吉利亞密碼族
) V0 S# q3 ]$ w4.7.1 維吉利亞密碼
* x1 ]- s/ V; P, R. V, Z0 S- ^/ o4.7.2 哪種方式
& |" Q' _$ z! Q |! i+ C& ?& S4.8 用可能的字解密
# k$ S, ` O. X% @2 P4.9 主要的組件1 S4 ~9 z2 t, B3 H( w" N/ c( l
4.10 博福特密碼" j6 `5 E2 J& d5 b6 i& v
4.11 波爾塔密碼(即拿破崙表)2 Z! B: ~7 g; [6 F1 y: k
4.12 雙字母密碼:Playfair* f2 B8 X2 s w8 Q3 P
4.12.1 加密過程
1 j, [& S0 K# N1 |9 C4.12.2 Playfair密碼的標識
9 }2 G4 i1 q5 z" V$ N! K$ P& i8 U4.12.3 特別之處# [" [% N6 t+ m
4.13 Delastelle系統——四方密碼+ R+ H* `- v, [0 K
4.13.1 四方密碼的標識$ H% h D' H' e' S6 `1 x
4.13.2 四方密碼的特性0 O/ I6 L4 o0 c
4.13.3 單元頻率
$ R* |& B5 g6 N2 Q4.13.4 觀察結果9 n& t; ?8 Y4 \1 M( t
4.14 Delastelle系統——二分密碼
6 R. x. {0 t6 @( Z1 s* n4.14.1 二分密碼的加密方法
8 S6 c" F# D! b7 f4.14.2 已知元素的二分密碼解密1 |7 T2 |, E8 T; t+ g
4.14.3 二分密碼的標識7 y) V. `! {2 k# N
4.14.4 二分密碼的特性. p+ i% K; Z" l7 T/ X/ R
4.15 Delastelle系統——三分密碼8 Q9 C( X4 T2 C& C" o O. b
4.15.1 加密的方法
7 t2 D4 L0 Z: y! }# r: n4.15.2 解密- N6 ~- Z& T) |- ]1 R& e C f8 P
4.15.3 三分密碼的標識/ l: N% ~; F7 g O( X& P0 P: O
4.15.4 三分密碼的特性
7 B6 \+ p {7 y4.16 小結+ e$ p; i& _: o" T3 n. d. r
4 [+ t* p# i- N$ d7 r
第5章 代碼和機器密碼) {# i! n1 j! j; h: P- Q. Z9 t- E
% ?; G# K% F# G7 p" r. z% x. M
5.1 代碼系統7 Q% K: _, w3 j! `/ H
5.1.1 Tritheim密本
% _2 A K7 n7 y5.1.2 從勞埃德到馬可尼! U& t: R/ {! ?0 m' Q' z9 _2 V
5.1.3 ABC代碼! `: Z/ R+ E c$ Y" z
5.1.4 摩爾斯代碼, i! z4 `% y/ y/ D
5.2 早期商用代碼3 I+ R$ A( i8 ?; U5 `+ m3 m
5.2.1 馬可尼代碼; F+ k' X1 D) f/ P! S
5.2.2 非秘密的代碼% [5 u: j2 ^2 R$ Z! G* L
5.2.3 簡潔的代碼) i$ I, i- N" W; C3 Q1 j1 i
5.2.4 視頻、聲音和無線電通信的國際信號代碼(INTERCO)& G" v q) X, E5 l) e' J
5.3 古典代碼構造的基礎
9 a' z4 s, X6 v+ L0 i, `5.3.1 並聯代碼集合4 i# K7 k$ P- x' n- ]
5.3.2 兩字母差別
2 [8 l2 g2 |# c% E4 q1 f5.3.3 代碼的類型
9 B* c3 o- I$ @% u9 a5.3.4 加密的代碼系統
' c* o7 E5 I# b9 U5.3.5 字典代碼/ @8 G1 h/ D$ E
5.3.6 簡單字典代碼的密碼分析
0 @6 ]" y6 z+ s5.3.7 外交代碼4 c# Z) W7 A# f1 F5 Y7 Z3 g. N8 }
5.4 機器密碼編碼的歷史
" N% r. j( R6 R- P* v5.5 密碼機的分類
4 L( o- a/ v8 h( Y4 w9 A3 b- |5.5.1 換位密碼機
A' N. H6 L# N5.5.2 代替密碼機9 c3 g4 T, }$ ~/ ]: x. x
5.6 三種典型的密碼機
# ~8 T9 a; H/ H0 j5.6.1 Hagelin的C-38密碼機家族; f+ F: x2 E/ A2 ~# j
5.6.2 Enigma密碼機* c6 M9 l$ D, L" H
5.6.3 電子密碼機MARK II型(ECM MARK II型,SIGABA)& t3 m" {) r% M- _
5.7 小結1 H8 h* x( D, O
) X; O. r" l4 ]第6章 數據加密標準(DES)和信息論
3 B! r$ \+ M- z1 G) w7 u5 x7 j: z& ^4 T5 G/ k: V* ]
6.1 可逆變換
$ K2 R" C$ }* ~6.2 對密碼系統的敵對攻擊: Q9 Y2 N! Y' ]$ Z
6.3 丹寧模型 U0 B& O( a. c) d: }
6.4 針對存儲在計算機系統中數據的威脅
* K: o6 F2 [/ B+ y* S9 [6.5 信息論——香農的概念+ { v0 P# t! x
6.6 熵和疑義度
8 ^, H; M) f( d; v' c' K+ b) K6.7 對稱算法——乘積密碼7 U# _$ P( x/ L$ w$ n H) C
6.8 複合變換
0 h- m5 p8 I* Q$ M: ?& X6.9 迭代密碼系統, W& h. Q% C. K6 M8 T
6.10 數據加密標準( \% i" O+ E3 i4 C0 o& r5 R
6.10.1 DEA概述
% ~- B1 S3 r2 T4 x, A& Z6.10.2 解密算法的組件
# r# c: C# |9 l/ l1 Q9 t8 h" S6.11 密鑰表的計算
" S7 N4 z+ G9 {5 ~4 J+ E6.12 加密函數) a( I" M! ]2 A x
6.13 S盒
+ f- l4 L8 h6 n1 h4 M; O7 ?6.14 初始置換
+ n+ R0 Q. D# \! ^6.15 逆初始置換(IP)2 F6 | Y: o! x9 K% y/ T
6.16 加密過程
0 f5 Q7 V+ J# s/ [3 w0 \) E6.17 解密過程" e! A7 i9 c% E% z- l. T
6.18 雪崩效應
0 w* _" t; v) o J5 @6.19 弱密鑰; V) F2 P- i6 e% G- v# ]4 @
6.20 DES的模式
* J" q% u" z' @" j6 i7 j) N( P6.20.1 ECB模式4 c/ ~) t8 T- d" C7 q8 N! ?/ N
6.20.2 CBC模式9 A$ D; v) `9 b% \' p
6.20.3 CFB模式
+ t+ }7 z7 l% S# I: U6.20.4 OFB模式
4 u7 k( i+ }" ?: `6.20.5 二重DES
; l. ~3 L, k( U4 W$ E6.20.6 三重DES
5 s6 G( B) ]5 j$ y0 N5 C& ]6.20.7 具有兩組密鑰的三重DES(3DES), K( ]" T5 e' k, M" m4 C
6.20.8 DES集% s$ i2 |* k' r$ J' _
6.20.9 差分密碼分析與線性密碼分析
" h! Q! N, ^7 a _8 }) b% n6.20.10 EFF DES破譯機
, c `/ ?; E. g0 T, e6.21 小結
/ F6 G3 d# S. K6 u% b( X7 V7 }# ]7 y' j$ r; N* U
第二部分 商用密碼系統
% X1 N8 {, F+ Z6 I) r S* O3 A7 _9 z) }6 y# r- x* u ~% H& Y
第7章 公鑰(非對稱)密碼術
$ S$ w x8 x3 f8 }, H* K/ @! L
8 R$ k/ S5 J3 N* ?+ C- a7.1 單向函數; `% I) M/ a, ]) B4 y
7.2 難處理性
& [7 z/ x' P8 l" n* h" w4 e: s7.3 背包問題5 }$ Q( w$ _$ |+ @1 m* E# @
7.4 警告: [& S3 I" Y1 s; N$ s
7.5 通用原則% n% c" C% l# m% J$ e) Q
7.6 工作因子* h# H5 E# e8 o% r$ o# ]* s
7.7 密碼系統的生存期
! {, n, z3 s; V2 d7.8 公鑰密碼術的優勢——密鑰管理
6 I8 n3 d3 l9 N1 I& j2 y3 K7 W7.9 小結
0 B: @& \+ }: Q' g" k. h: p2 g
+ [. \0 ?" e( b. v第8章 算法
$ b! X( O9 Y& B Q$ d- n0 a3 R+ k$ w1 K0 l$ S/ e
8.1 數學方法的難點
4 L9 U2 S- ]" V. w+ B* A E6 }8.2 密碼功能' c6 I- W/ A% \
8.3 整數因子分解系統9 ^! O1 I4 @" }% K
8.3.1 安全性& m8 ?" ~# |" c- h
8.3.2 實現
7 A [! Z3 {8 ~; T2 u* w2 h* v8 o8.4 離散對數系統+ y* C+ f4 }! v* S6 h% _ q
8.4.1 安全性
! D/ u) h2 n) F, y. Z8.4.2 實現
2 P4 s2 \% i5 P! H8.5 橢圓曲線密碼系統(ECC)
9 z& \$ t2 I( J" O* d, a% k8.5.1 安全性6 ]( w9 a {1 [: S, ?
8.5.2 實現
3 C0 H) V) h# a8 ]8.6 公鑰密碼系統的比較
4 P" F+ z* @: I+ J2 g8.6.1 安全性# I6 [: _8 q) n" N
8.6.2 效率
: l) `; @% f) A; `, D% |) {8.6.3 比較總結
- a* e5 o! u* J& O v7 t3 a8.6.4 ECC標準
& w2 O7 z4 w8 D. m% e8.7 密碼目的卅功用) b; ^, [0 J) }; E$ V0 a" _
8.8 對稱算法- v2 z7 J6 i" U
8.8.1 IDEA
4 \; j& f# h8 d+ u# `9 w8.8.2 Blowfish
7 D E# O# j$ g" Q8 Z8.8.3 RC5
! C$ n2 N( z5 v. M1 _! l4 E8.9 非對稱算法
9 a W. U6 ?4 c* t+ h3 G8.9.1 RSA算法% t k4 K6 ~7 `) N
8.9.2 Diffie-Hellman密鑰協商算法(DH)9 ^: Z% P& t+ M; k6 w( H1 X
8.9.3 Raike公鑰(RPK)密碼系統+ d4 V; l- X- ]" T/ i) j
8.10 鑒別系統
9 }% w$ H$ X8 }" c. e& f8.11 鑒別的目的
9 b7 k" A& I( o' e& {1 k8.11.1 消息加密
3 n3 s7 G/ @: t# U( S8.11.2 密碼校驗和
# u; i3 ?9 d6 c8.11.3 哈希函數
8 a/ G7 l; O9 o& h$ ?8.12 數字簽名算法(DSA)4 Z+ U2 |9 i2 a& s# j9 F! {2 S
8.12.1 DSA密鑰生成# B6 W$ F h9 t
8.12.2 DSA簽名生成$ d% C. n2 w! D7 q8 O' |% p
8.12.3 DSA簽名驗證
) X6 b& s6 \- Z$ l% w8 i6 q8.13 橢圓曲線數字簽名算法(ECDSA); G8 G* T2 p0 p/ {
8.14 小結& [, W0 p* w. m3 V5 @
" ~( U4 F% b- m# q第9章 萬維網中的標識、鑒別和授權
& ]! B; M$ z' Q# {3 [
" _7 u1 `9 u0 `+ A/ o- a6 C1 v5 G9.1 標識、鑒別和授權1 Z6 M/ H% d8 w, U; T% q
9.1.1 標識
3 K0 J8 q. O' _9.1.2 鑒別* l% P/ M( e% g8 H5 b
9.1.3 授權
0 X# s( D( e+ l; _# r9.2 加密的作用
, V1 x4 r% _. a9.2.1 對稱加密算法+ q. m+ u+ ]" w6 U+ G
9.2.2 非對稱加密算法:公鑰密碼系統
: C1 V4 z/ Y) R; P9.2.3 在PKC中使用哈希函數
2 [+ r3 d# E" W9.3 安全電子商務的框架
8 l' b7 F: S# c1 i9.3.1 保密性
1 E) T. p: P8 i8 s J9.3.2 標識( _$ a! {, m# \% \& g
9.3.3 鑒別0 m2 F$ k8 \% O3 {6 U4 b* \
9.4 第三方證書機構 k& q9 z0 Y9 v& j M! R) K
9.4.1 SET——授權和認可* Q7 S8 F( l/ u9 I4 [( [
9.4.2 OFX——開放性金融交換& N f" x4 a3 ~8 d, X3 B
9.4.3 黃金標準! d1 @. c$ M# w, ]6 ?% M/ |3 a2 x
9.5 授權和單點登錄
N5 ^ X) |" y6 J9 C) \9 V9.5.1 Kerberos
: {( g* [7 L, d! u5 d9.5.2 開放框架標準(OPS): l7 C+ H* ?. g
9.6 互用性1 u& b1 Y: H3 E9 p2 U( S( [
9.7 產品
& Z2 L# _/ g. J! ^" n9.7.1 VeriSign的數字ID, F0 d* w: o( f4 h& h
9.7.2 DigiCash+ r- _+ l0 ^! j, d& A$ A
9.7.3 CyberCash3 R4 _3 l( Q9 m1 X
9.7.4 Xcert Sentry CA) R+ v$ l! f3 Y8 W
9.7.5 Auric系統的ASA
/ v$ ]7 ?; z) G+ S4 l8 E7 E9.7.6 Security Dynamics的SecurID和ACE卅Server. C2 P& Q7 t! j9 S
9.7.7 Bellcore的S/KEY" v3 C- U6 X& n' n9 u" b
9.7.8 因特網商場& X; N/ F" h' M4 v5 E1 n
9.8 擴展證書的用途
) r! H) j% e; o9 t' ^+ f K9.8.1 VeriSign數字證書
6 i# p( ], c3 R4 v: r9.8.2 NCR TrustedPASS3 a6 n7 d% f r' s0 \ O7 f
9.9 網站6 Z/ l x& H! b
9.10 小結
* w$ `4 J8 K1 [
2 P+ r+ c, S1 E& _第10章 數字簽名
5 u* ^4 u" R. i1 S1 o+ Y: W% \7 A; }( e r" f
10.1 什麼是數字簽名7 y' n% b4 \7 E+ F" ^7 d
10.2 我們為什麼需要數字簽名8 o: p6 E1 O! }/ t1 A
10.3 如何給文件簽名
, w( o. U8 D! v10.4 證書! x# k& { I$ ^
10.5 攻擊數字簽名
) b( ]. F, l2 R& ?) h8 ]10.5.1 問題
% n% c. |* r, r& u3 _10.5.2 攻擊和成功的評估" }4 y( ^/ |: v$ t8 b
10.5.3 對策
& T* A# a5 s7 q+ B$ f10.6 可證明的安全數字簽名方案' _0 j0 a! M9 M+ U
10.7 可信賴的數字簽名文檔
2 i+ V4 L6 Y; N+ ]0 Q1 M( n- f10.8 其他方法
x. O2 @: X3 O* h+ p: ]; J4 r+ f10.9 美國政府的立場
' V8 _4 m- K1 V0 n10.10 小結
! ]2 p' j. e* G1 ?/ E9 q8 x2 H) f; m) t. O& x9 C9 I5 s+ ]0 i* O
第11章 硬件實現! S/ g, m% i# V9 k0 _
+ L) P4 `4 z% c8 T8 {
11.1 定義& }! x, y# v4 U- U" I
11.2 性能、安全性、經濟性和人類工程學之間的折衷
8 f9 H( C; p9 u# W/ _3 o11.3 安全性
8 N5 Y+ F% Y' x11.3.1 安全存儲
% {$ T1 U5 M% R+ m* f) r- E" ~11.3.2 安全的密鑰存儲) I6 p# ~. K' ~. f
11.3.3 安全執行
5 r# w; Q% g0 f$ X; K; e! Z11.3.4 安全的密鑰管理
& N+ m" v |, |11.4 紅卅黑邊界- m: y$ \2 {- ~( X2 X0 t& y
11.5 協議集成問題0 O8 w, R$ z3 ^: V! L
11.6 策略執行
8 A+ k/ q B9 V, r! I/ {3 n11.7 物理安全
+ }* s+ X- q/ x11.7.1 篡改檢測$ H: z' r) h: r' f
11.7.2 擾亂設備
+ u3 T- b1 m. f1 W1 E" g4 S- d+ [8 c& i11.8 隨機數生成
' K2 [" ?. X( Y6 ~/ E' K11.9 數字版權管理
; s) }7 ^6 S* {6 ]3 T11.10 如何擊敗硬件安全& }; _, m z) m% r# d, B5 l
11.11 性能& `5 p; W+ K/ Z! v& b. w
11.12 度量; k& Q, o( Q( o% a
11.12.1 硬件對公鑰密碼技術的影響 D. W A5 {$ X. M' N" g Y& Q
11.12.2 硬件對批量數據密碼處理的影響
) Q1 v7 I5 ~$ t% O+ N11.13 小結
( i% e' o3 {& A& L* ?) K$ H2 x7 F: k6 Z- N v6 H- }2 \
第12章 證書機構2 k. O& S& ^( F: d2 K( b* e7 y
/ g2 d( [& V; W2 _4 n12.1 公鑰證書的概念卅目的5 H: P/ t1 V. \" K# w0 S5 u
12.2 版本1證書; S+ p9 n% S) u" l' s& p! A
12.2.1 版本' O9 D9 L, f* V+ M& G, V# L5 j
12.2.2 序列號( i9 o) u6 O4 q: R; s% Z
12.2.3 發行者的簽名算法 V2 f) ?* h' ?& @
12.2.4 發行者的惟一名稱9 k! [7 P! o. ]9 V
12.2.5 有效期
! J2 | t$ n" {& m12.2.6 主體的惟一名稱
/ u* L' [( o8 l5 e8 B1 {) B12.2.7 主體公鑰信息, J. Z; H) v; v1 Q
12.2.8 發行者的簽名
9 N+ r7 Z+ r/ t; I( D4 r6 [12.3 版本2證書
1 t, M2 S% x {+ `, F3 {7 L12.4 版本3證書& C9 D0 v* t4 b* w( w2 I
12.5 公鑰和其指定屬主間的關聯
$ v3 ?: Y2 d+ a C- U; B12.6 信任建立時的證書角色
) S& ^' I9 g9 r# a+ t d12.7 請求者信息的驗證
7 |9 c/ W- | `& B" `7 }- v' m) P# t12.8 證書機構的工作* O! I) d# F1 D6 t, E3 N" X* a
12.9 證書層次2 B6 g: C" ~$ w4 G
12.9.1 策略批准機構(PAA): O8 O5 Z; K4 ^ y5 N# E
12.9.2 策略創建機構(PCA)$ r/ @5 K/ q3 k
12.9.3 證書機構(CA)
+ y4 M2 @7 h8 L12.9.4 註冊機構(RA)
. J0 g: F4 }9 j$ c1 l; b12.9.5 用戶/ r! f4 r: k% E
12.10 誰可以成為CA
9 b. A% W* J4 `12.11 CA中信任的建立
) F0 D5 g9 l( x12.12 證書策略
+ b8 X. V. ^9 s% d9 j0 C12.13 認證實踐聲明
1 H2 N5 M3 K& T, O12.14 潛在的責任 {) h- X' A4 P$ e
12.15 CA和證書請求者之間的信任級別
6 M" _/ p3 K' Y; j& F( q) N12.16 證書的策略失效: K( u* _% d) l* H
12.17 證書撤銷 r3 f" f0 A" C3 g% c
12.18 證書撤銷列表
: \7 J; u Q: {0 [. O. }- J9 r, x12.19 對攻擊的防護: o4 D# N" o& E/ T/ q
12.20 可選的CA服務 Y6 ^. W, A+ f2 l
12.20.1 生成公卅私鑰對
) a' q# S, K2 A1 g8 I12.20.2 存檔密鑰
/ X5 ]' H' m/ s# z* J1 z+ f" C12.20.3 數據恢復服務
/ s* o/ [* A) U; f- z12.20.4 硬件安全令牌的編程3 P# o4 |( A0 ^* I
12.20.5 交叉認證; i9 R3 O* _9 R3 h7 T( ^8 ?
12.20.6 另外一種交叉認證7 }. L: N+ X* b% M
12.21 證書發佈的需求
# }' k/ P9 m: w) O& `" `12.22 證書目錄
& V0 R7 ~ q9 n12.23 目錄訪問協議(DAP)+ }7 w2 [0 B7 E; Y& f! Q
12.24 輕便目錄訪問協議(LDAP)
* \1 Z8 I* N6 K& }' T, |# a8 b12.25 用戶之間共享證書; O( g3 A7 q2 x# C
12.26 用戶的本地緩存1 P" q+ O# ~* w
12.27 小結
5 g- X5 ?; S0 u8 f
/ ?5 a7 i& K4 @, |第三部分 實現和產品認證1 a0 X: J e( K' _7 d) s1 T( B
9 g" y1 y) Y& G, Q/ N3 a! c第13章 實現錯誤# ^! N% ^; n3 z7 M- F; s" G4 I
" ?! q" v) C3 d& H. P! v
13.1 難題: @- l# U( E/ q5 G- H }
13.2 對產品連接和安裝的攻擊% f4 U6 W( n! B: N, ~4 i
13.3 對隨機數生成和種子值的攻擊
$ H& g, g! [0 F1 H1 |13.4 對算法的攻擊5 z; P! N/ P- C
13.5 “好”密碼算法的性質7 Q" q# I) _" K$ [
13.6 對密碼設計的攻擊
1 t. Z" M1 k9 m: V8 G# c13.7 紅卅黑分離/ w$ Z& j) }6 G: E0 ^1 ?
13.8 對密鑰的攻擊
$ N' ^% p/ Z1 A9 z: w3 r* v13.9 對口令的攻擊4 y" r0 G4 v8 u2 s2 Y
13.10 洩漏7 u9 P7 @% }+ b% V2 U* i/ a0 t
13.11 對協議服務的攻擊- j6 [; r. K- s+ J: `9 U' H. k$ P- ^
13.12 測試基準信息
3 s, P/ A0 F* e; e+ C4 E) x13.13 小結
2 n+ n; j9 c3 J" @' z8 U
- {& C% p" s( A9 j8 C" |+ c第14章 ICSA產品認證3 d6 b w' r4 q# G9 W2 Z! Z$ Y7 J
! g9 ~8 s7 A; \) B/ j' Y
14.1 ICSA的通用認證框架/ q4 `! _+ e8 o: W
14.1.1 認證框架聲明' v. O# q8 L% |, O
14.1.2 認證框架的原則
5 Q) O. Z( k6 J/ j/ x$ m5 j14.1.3 框架
& {# n+ }3 N% P5 v7 A14.1.4 框架組件
3 a# P* m C+ Q4 K+ i2 W4 n7 w9 X14.1.5 框架的特徵
6 J% l' s1 g3 D# D0 e3 o14.2 風險減小
f2 [$ d6 u7 M/ X+ I! J14.3 風險度量的確認
. ?6 s5 Q- F7 x1 ]0 `. {. |7 S14.4 ICSA認證方法:信息安全的一個嶄新範例
! J- T/ R$ H. Q14.4.1 全新的範例
8 H' O) H4 q* t, h4 }' Y; M14.4.2 過程啟動# ?! |: c- h: r$ g) r% n) q
14.5 認證標準的開發過程
" X3 u9 O0 L+ U# f14.6 獲得ICSA認證的目的
5 N+ e3 c6 X: H" g; k# b( ^4 ]14.7 密碼產品認證(CPCe)過程% o% \% O, J" W& P
14.7.1 標準的要點
\: o: O# N- B% F14.7.2 黑箱測試4 P! \& s [0 T
14.7.3 一般情況
/ P) v8 t( h+ h# F4 @14.7.4 審查
+ |+ F# r/ w, D; D# b; g6 i) ^2 E" \8 r14.7.5 測試
9 J& u4 \+ E4 {% L5 B( E) U9 Q$ A% E14.7.6 廠商的參與" {: F7 K; T7 v
14.7.7 對廠商的要求- {9 E" S4 P( r6 o
14.7.8 認證有效期
( ?/ Z, h0 M# N( P- @ R14.7.9 標準的更新9 R% A7 B* q0 M, k/ ?3 |
14.7.10 認證結果的公佈
5 H6 l+ t4 \- x; t14.8 小結
4 J& @( s% E8 C- j& H4 x3 D
, ?9 W* h, ?) ?1 P6 l. H, D( n& R第四部分 實用密碼學% K1 T( k( @1 P0 |: j6 W
5 _9 i& [' O+ N, h7 P. m! u
第15章 因特網密碼學+ N# r) l; d5 p: v" @. }
$ H3 V- D+ |2 W+ p% Y; U15.1 協議層和網絡產品
: f2 g- C: y& c( a% h; t15.2 管理和策略問題
% y! p0 j* O; V15.2.1 保密風險# c1 y. C. c% a$ C
15.2.2 個人責任
2 o+ g3 A) k) g9 V15.2.3 訪問公共站點" M9 V; x6 }2 K; Q* r
15.2.4 連接拓撲( p# O8 K4 H( h/ u8 W" L& {& w
15.3 密鑰管理的選擇9 [8 m& [7 z1 D* G
15.3.1 共享人工密鑰
3 L2 X2 w9 d/ S5 ^8 J5 e15.3.2 具有再分配能力的預共享密鑰" V3 i8 g6 m' A7 k8 ^
15.3.3 密鑰分配中心% g7 D/ L- d! ]& U6 C
15.3.4 公鑰
/ y( w" g: k$ n( x15.4 自動加密
( e+ @. l" v& c$ O15.4.1 鏈路加密5 k6 ^( }: Q# a5 M8 g
15.4.2 網絡加密
2 d o, _! T& \+ v; ]: B# a1 q* t15.5 密碼學應用
, D+ L4 l- C/ K' V; r15.5.1 安全套接字層(SSL)# M* o) M1 D% ]9 g! ^1 R5 ^8 _
15.5.2 加密的電子郵件
. j/ @8 k5 C. B; F% ]15.6 小結
7 O- I* g H6 }& j. `: |5 z1 h! y# u! q' |* m& D. l$ `
第16章 安全:策略、隱私權與協議
! V* x! }9 e4 R+ }% F# W6 f3 J' y
9 `/ [; b, U+ M/ O7 g1 S/ y2 |% U16.1 安全策略1 k1 ^0 i8 a" a! ^
16.2 關於隱私權' q D* J/ R _ Y" b1 H
16.3 隱私權法
' l& X# S! |7 M/ v. ]" r+ k7 C16.3.1 1974年的聯邦隱私權法案; h7 Q3 T* r$ ?) V2 u
16.3.2 各州的法律
. F6 Z& Z( B: p2 ?. s! ~6 R3 s+ e$ p16.3.3 國際隱私3 {9 x" T! j' E' ~9 l
16.4 國際商務法律
' P! d) O: G9 p16.5 安全協議的一般特性. M Y' t2 [- C, C6 E6 M
16.5.1 協議3 S8 t& e6 v) Z
16.5.2 協議標準0 E. {% k& _ q* S+ C- L0 s
16.6 OSI層協議的考察0 `0 F. u( ?8 w6 a
16.6.1 物理層7 B4 u) z: O- m( S+ E& ^5 } D
16.6.2 數據鏈路層
; Z1 I2 k& l9 O( ]" i16.6.3 網絡層
. d1 i4 G% [5 O; o0 U+ Q5 b/ o! S16.6.4 傳輸層# W5 y- F- E/ f/ h% H* B, i
16.6.5 應用層協議3 F Z. i% b+ j, m" W5 m) Q% _ O
16.7 各層中產品的策略和配置
" |7 P/ A" Y" R# T: v7 P16.8 關於IPv6以及未來的討論* W; a+ q8 _& K- c. Y+ r: L. q
16.9 小結
9 x' d. K3 g* @( i; w" @
4 j+ p; |. o/ u, K% b* W第17章 智能卡( y1 H+ \ O9 d
9 r. M3 _ _: c6 A
17.1 歷史
' Y. r9 w3 O0 c1 H* l% K) q17.2 卡類型
2 g% F+ c1 M0 ^6 f1 V17.2.1 凸字卡/ a2 i: z3 E. V) J% M
17.2.2 磁條卡
% W/ T+ K0 t+ [0 Y17.2.3 存貯卡
0 l- O, B0 N* x4 N17.2.4 微處理器卡
0 T3 ^. \- |* c7 t17.2.5 密碼協處理器卡
9 V. A) C$ ~4 R9 v) c4 [17.2.6 非接觸智能卡& K2 R) o1 u4 J: G! v) T
17.2.7 光存貯卡
" I* G) ~* r2 x) J17.3 智能卡的特性
) q& n) H3 m- T* G17.3.1 物理和電特性" v9 Y! d$ K3 j. i7 P0 D
17.3.2 操作系統5 K$ o p: s. Q+ R* U* k8 L7 A
17.3.3 密碼能力
6 N1 w0 I# x8 k& E7 A& W17.3.4 數據傳輸6 V7 M6 u: W& _7 `3 C
17.4 指令集1 k: i$ v( \$ U0 B% X- F
17.5 智能卡讀設備(終端)! o% B9 M0 W" \, x f
17.6 有關計算機安全的標準3 Y4 x( f" [- W% C8 T, Z
17.7 著名的智能卡規範和標準
$ P2 _# h8 H; O: `2 j0 b& _$ }' |17.7.1 PKCS#11:密碼令牌接口標準0 h$ a. Q5 T' [1 q! A0 K6 K* i
17.7.2 PC卅SC! Q# o1 I! [7 G# d
17.7.3 OpenCard& W" Q! v. i4 W8 a5 G2 W- A8 M
17.7.4 JavaCard
* Q6 ?, H8 o( \+ n! J% E17.7.5 公共數據安全結構
( ^1 ?) A1 {: l0 t; z1 r17.7.6 微軟的密碼API$ s, Q; T+ Y% x
17.8 智能卡在計算機網絡設計機制中的重要性
% t9 Q; v7 U/ o% d5 Y5 c! \! j, b17.8.1 根本的安全挑戰2 s* f2 o. g6 x
17.8.2 智能卡的安全優勢2 G0 _6 o' g" G9 i
17.9 合法性/ j, T. {5 g" ^+ O
17.10 可使用智能卡的產品3 e7 z' ]7 J- I
17.10.1 Web瀏覽器(SSL、TLS)6 R% D8 u3 y/ h* k% P) v, W" f
17.10.2 安全電子郵件(S/MIME、OpenPGP)
8 r9 N; n. j* X; m8 e, O4 @7 ?17.10.3 表單簽名3 e+ l7 c4 a* H4 p
17.10.4 對象簽名, ` Z) }/ ?& e7 s
17.10.5 Kiosk/可移植配置
0 _/ N+ ^- G5 b* }* [17.10.6 文件加密/ X4 Q2 K6 j3 o6 Y% K; P
17.10.7 工作站登錄* @9 Z( f- M' f2 a4 \2 R
17.10.8 撥號訪問(RAS、PPTP、RADIUS、TACACS)$ X& I' r0 H7 Y o8 p+ N
17.10.9 支付協議(SET)" i5 g2 j7 z1 a, t* O* m
17.10.10 數字現金0 ~+ s% s* X, a: q; y6 E/ O
17.10.11 進入建築物
! F) s9 `) L! p; T17.11 智能卡存在的問題
% p( f2 v. K# |% ?17.12 攻擊智能卡
) C, Z/ Z4 b( I! ~% j17.13 小結
, [! [/ V6 ?- v6 }
9 b5 o; Z7 u# p4 `" f第18章 IP安全與安全的VPN
* }$ s, r. \$ s1 m# @; \9 \6 i; u5 V% j% k
18.1 IPSec標準的必要性
$ Q7 S0 J B7 {. ^18.2 IPSec的應用9 y3 l% L. Y3 }
18.3 IPSec的好處! J+ z) G0 i4 P1 X
18.4 IPSec是正確的選擇嗎
' ?" r. n: P( u* t18.5 IPSec的功能* \; F1 t" p3 A- ~9 Z _4 a3 i5 w
18.6 傳輸模式和隧道模式$ W9 l% g% I; ?( j: D0 y/ F
18.7 密鑰管理/ E9 k2 W4 z# L
18.8 安全關聯
g$ M: m" s; q6 u- o18.9 鑒別
: x6 W0 }- g) l: F# a5 j6 Z& @. w18.10 抗重放服務
) E7 u9 K$ i6 h7 F- i18.11 報文鑒別碼
. R4 u2 E& k/ E( s8 c, q18.12 保密性與鑒別4 G" j9 }) b+ @3 I! V; t4 m! l
18.12.1 ESP格式' m( |* b. S+ y& E# K( P
18.12.2 加密和鑒別算法* c* n5 }+ e1 `$ F3 y0 p
18.12.3 填充字段1 z& d0 I$ _9 Z" E, y: h0 z
18.13 小結
, R/ R7 k/ E; y& J1 T# t/ S: J
8 X8 Q( z6 I3 I' [+ j# \第19章 電子商務系統中的密碼學
( X- G9 Q+ ]5 V# O6 Y4 p0 @4 E' D2 z; \
19.1 密碼學在電子商務中的重要性
8 ~0 K% E6 o I19.2 用於電子商務的密碼學
, C0 Q& q, {8 n19.2.1 對稱密碼系統
( j) P# L5 a/ g/ C; i19.2.2 公鑰(PK)密碼學
- N/ a! P# A( m/ j$ [19.3 哈希法1 u! F! V. i" Q; ~
19.4 鑒別
, H3 _) p7 ^4 g19.5 不採用密碼術的訪問控制( f& w/ T- U- p5 O
19.6 訪問控制機制
, R7 @; `* o$ q5 U. s19.6.1 SSL
4 F: h4 L1 Z0 X( \% @, z! x3 N1 D19.6.2 SET
* r; Y3 U$ J5 y& h# t( P19.7 密碼術與訪問控制的結合
W& C# Y9 G8 _& G) B1 s) |19.8 軟商品的傳輸安全性
. G* |: M- j/ ^19.8.1 無保護
) s8 d/ r+ l) G( M# U$ c" |5 C19.8.2 僅在傳輸時進行保護
, W1 U# N7 |+ \2 o! T. m' T19.8.3 在解密前利用密鑰進行保護3 Q5 b' o' m2 k8 C r# _7 P$ b
19.8.4 利用用戶定義的密鑰進行保護 C1 v5 X" Z9 R# K8 l* v
19.8.5 利用用戶相關的密鑰進行保護
9 n* k/ R& ?3 q" Q19.8.6 利用持久權限管理系統的保護- P# D; n" B! B5 R9 W
19.8.7 比較
, T* F5 N! \( r1 u4 h19.9 用戶對電子商務模型的觀點(瀏覽、下載、購買和使用模型)# z2 Z5 l- }- ^/ `! r
19.9.1 第1步——瀏覽
( [* ]2 j, B' h4 [( D( K19.9.2 第2步——下載軟商品
2 Z0 I1 e$ Z; n# `* m' m8 u19.9.3 第3步——購買
. s; K3 J" h$ o19.9.4 第4步——使用/ n6 V* n2 y3 b' Z
19.10 發行商的觀點9 B. w4 a, R2 i' _$ z0 p& `% T! F
19.10.1 第1步——選擇' k1 w3 s( R' c) O
19.10.2 第2步——展示
3 G; `9 Q% A9 d$ E9 _. T% Z$ K) v* ]1 J+ _19.10.3 第3步——支付機制
5 b3 K6 M2 a/ E9 d7 n19.10.4 第4步——準備可供下載的內容! h4 D' J" Z& C5 H: O- Q
19.11 動態用戶相關的商務系統的預演# Q" e' [& s8 \3 Z5 {- T
19.12 小結
+ g& s1 [7 w) V3 O, @
$ p* `: _; f3 b0 ~& W. r第20章 基於角色的密碼學
! C' J7 b! k9 J5 L( H4 A
4 s7 T/ K, f- D0 h3 C7 j20.1 基於角色安全性與密碼學的概念卅目的
' ^0 w8 r, ^& l8 x& a; Y20.2 基於角色安全的重要性
: B( W$ f" t9 t& _# W8 _( A20.3 基於角色的密碼學
0 Z* W0 `( i! i5 @% j* @ v& v+ O20.4 基於角色的密碼學操作
* q9 W! T3 Y6 h/ D20.5 基於角色的密碼過程
" f- R+ M% c8 O- |20.5.1 基於角色的加密過程- D+ u5 s( [ p+ w& m
20.5.2 基本角色的解密過程
0 A N# Y4 m/ B# N) X( t20.6 用戶鑒別和安全特徵
) a' s! h, {, D8 L, d5 o. l20.6.1 角色和標簽/ @! \. F: X& s) u6 V4 V& d( C% G
20.6.2 RBC的優點( T4 g. q1 i: T& C
20.6.3 用戶概況
C7 c- {7 v. b/ d3 [! t, F20.6.4 剛好及時的密鑰管理
, F# a/ o' c5 c) q( g, i" \20.6.5 其他安全問題
. ]3 P* r3 E' ^# T2 ]20.6.6 密鑰恢復
" I# K: p. m; } b/ D20.7 基於角色的密碼學與智能卡* w- ~6 T* F% [
20.8 基於角色的密碼學與數字簽名
! o+ S6 `% F# A) k2 G+ o20.9 公開密鑰與基於角色加密的權衡
4 Q# h# E. u& T6 A2 t( I) s. t20.10 小結; U8 e+ y7 X7 `7 Y& \: v8 [
! _ N6 g* X2 S' C4 z' f; n
第五部分 密碼學的發展方向9 h U' Y& `+ X# d/ C; W0 z
- A( y: w% w! C- f" ?- c
第21章 密碼分析與系統識別$ F$ `+ s, Q* g6 `7 `$ H' s# y
) Q. w; ^0 o! G2 Z5 \21.1 密碼分析策略6 a4 w4 h7 K) U W" ^
21.2 密碼分析的四個基本步驟
; l1 G* L h& ` G$ [21.3 Chi檢驗
5 B$ R% ]# t( B0 r) J! C21.4 重合的基本理論——Kappa檢驗
5 o5 I* s9 H5 r% O$ c" d8 h4 M- L21.5 隨機性檢驗方法的推導——Psi和I.C.的計算
. A/ k" \- j, ]& a7 e: ^21.6 使用古典參數的密碼系統的縱向區別. V' Z6 x2 O+ z/ N
21.6.1 評估準則! o4 n# [% _; @3 F; n# z
21.6.2 討論
" m X8 |9 I* A2 e21.7 壓縮
% w1 }! \- j* {+ e; R3 R$ a/ e1 B21.8 熵
* U9 p' K8 t' F j y2 A21.9 隨機性與單表/多表代替方法" g# N* D4 \1 U
21.10 口令的脆弱性
9 q: `, J+ j: O+ m* ^4 J21.11 竊取口令的逆向工程
. _+ U4 Q) C8 X21.12 系統識別——用於密碼系統縱向分類的新工具( J+ O) [: V3 K4 e
21.12.1 模式識別- M; d U0 {0 t4 K' F+ t. h+ y6 {2 l
21.12.2 鄰近性度量% r3 T) K$ D. b7 x; K( S' i
21.13 開發一種多類別方法( H$ p' U4 K) w' ]
21.14 無參數的線性判別函數(LDF)* }) r4 F" x3 B& G$ L
21.15 類I與類II的區別
1 u7 ^, J% d# v: v: |21.16 分段線性判別函數與封閉系統結構
$ j8 r% m8 a6 Q21.17 參數分類方法——概率結果
: v. F o8 m$ G$ \# d; p) ?21.18 根據密文聚類密鑰# D3 e7 w" s3 f
21.19 密文交互作用4 W: m* E. M$ u( {1 h& o$ h
21.20 小結7 K) Z0 `5 \* B6 p; P* z4 y& d1 }( g
. S: v4 C5 l' ?. b' `; g+ x9 v/ q
第22章 生物特徵加密# E' P5 P. g* S0 J( a, e9 t
; u8 l9 i2 m3 Q; s5 _: F. _, ^22.1 生物統計學
) R2 Z1 s) W1 Y$ h* T8 o22.2 生物統計學與密碼學的結合
7 M; \& P0 {( A5 A3 f22.3 圖像處理
) B) ?4 o) s% Q" k! y22.4 相關性6 }8 s/ }5 X* s" q" t% X
22.5 系統要求! U% v; I' [7 G1 @5 k* b
22.6 濾波函數的設計9 K3 L" q# d4 X0 _
22.7 濾波函數的安全性
5 b: ~: D; `4 S8 `' J22.8 過渡濾波器
" h( m7 a+ u; S W' ], S22.9 安全的濾波器設計
/ E( n& \& Y5 |/ D* a2 U, B22.10 生物特徵加密算法的實現:註冊與驗證
4 c4 K( _$ h( T% V3 C: E4 s22.10.1 註冊
& x$ z+ Q+ {6 t# ?. _% w22.10.2 驗證
- ]% H% \8 M) E; w# n1 v' k% X' V22.11 使用其他生物特徵模板的生物特徵加密
" E# k, b; J" s& L/ r2 I6 R6 g, j22.12 小結
/ [/ T [: _3 t0 `! g* F
# j9 Y( h/ @- O' S& q) F第六部分 附錄* E$ l' E) E5 I t" D1 C
/ @: m2 l. z# N: M2 \附錄A 標準9 B" W. X3 y" T. U8 l" n/ B
附錄B 外國加密數據% V9 m; B6 ?/ m4 i
附錄C 複雜度理論的簡要指南
% }( ~0 F' ]" T# U' G+ d- H附錄D 數論的簡短指南$ a" W3 g3 l1 w6 M" F
附錄E ICSA採用的算法清單
5 a( [" N/ O) d8 J+ e. O附錄F 橢圓曲線及密碼學(ECC)
& B" x% W }1 s/ B, x附錄G 密碼機的發展
- I( J$ u1 v3 R& x0 P, X附錄H 美國法定和政府控制密碼技術的政策
) F) u' _0 u A! X0 H: \密碼術語和互用性詞彙表2 j6 j# }& t. _4 }* K
參考資料目錄和資源: l; U0 E/ ~- i7 _ \5 J! H
關於原書光盤 |