网络与信息安全第四讲 密码学基础(三)王 昭 北京大学信息科学技术学院软件研究所-信息安全研究室2003年春季北京大学硕士研究生课程回顾上次课的内容 分组密码的操作模式 实用中数据格式的多样性 安全的工作模式 分组密码的分析方法 现代常规分组加密算法 Triple DES RC5、RC6 AES 加密的位置: 链路方式和端到端的方式讨论议题 随机数的产生 密钥分配 公钥密码算法 Diffie-Hellman密钥交换算法 背包算法 RSA算法 EIGamal算法 椭圆曲线密码算法ECC随机数(Randomnumber) 随机数用途,重要的角色,例如 认证过程中,避免重放攻击 会话密钥 RSA公钥算法 随机数的基本特点 随机性 均匀分布,有大量的测试方案 独立性,难以测试,只能测试足够独立 不可预测性Randomnumbergeneration 真正的随机数难以产生 伪随机数 线性同余法 Xn+1=(aXn+c)modmm模数m0231a乘数0ama=75=16807c增量0cmX0种子0X0m 线性同余伪随机数缺乏不可预测性基于密码的随机数产生 循环加密 DES输出反馈方式 ANSIX