1、第二章对称加密和对称加密和消息的机密性消息的机密性 ( ) 主讲:郑丽娟石家庄铁道大学信息科学与技术学院1内容回顾n 1, passive attack 以及 active attack 的基本含义;n 2,被动攻击的两种形式;n 3,主动攻击的四种形式;n 4,六种 security services 的基本含义;2内容回顾内容回顾n 被动攻击和主动攻击被动攻击 试图获取和使用系统中的信息 ,但是不会对系统的资源产生破坏 。主动攻击 试图 改变系统的资源或者伪装成系统中的合法用户进行操作。3内容回顾内容回顾被动攻击的两种形式:消息内容泄露 和 流量分析主动攻击的四种形式 :假冒,重传,篡改
2、和 拒绝服务4内容回顾内容回顾n 数据机密性 (私密性 )n 认证 (确保通信实体就是它所声称的那个实体 )n 数据完整性 (确保数据没有被更改 )n 不可抵赖性 n 访问控制 (防止对资源的非授权使用 )n 可用性服务 (持久性、不可删除性 )n 拒绝服务攻击n 病毒删除文件安全服务5概要概要n 传统(对称)加密原理n 密码体制 n 密码分析n 经典的 Feistel 密码结构6概要概要n 传统(对称)加密原理n 密码体制 n 密码分析n 经典的 Feistel 密码结构7对称加密原理对称加密原理n 一个对称加密方案由 5部分组成:n 明文( plaintext)n 加密算法( encryption algorithm)n 私钥( secret key)n 密文( ciphertext)n 解密算法( decryption algorithm)n 对称加密的安全取决于 密钥的保密性而非算法的保密性。8对称加密原理对称加密原理9对称加密原理对称加密原理n 明文:n 这是 原始消息或数据, 作为算法的输入。n 如下图:10