信息系统安全技术--加密技术综述.PPT

上传人:国*** 文档编号:784725 上传时间:2018-11-01 格式:PPT 页数:68 大小:305.50KB
下载 相关 举报
信息系统安全技术--加密技术综述.PPT_第1页
第1页 / 共68页
信息系统安全技术--加密技术综述.PPT_第2页
第2页 / 共68页
信息系统安全技术--加密技术综述.PPT_第3页
第3页 / 共68页
信息系统安全技术--加密技术综述.PPT_第4页
第4页 / 共68页
信息系统安全技术--加密技术综述.PPT_第5页
第5页 / 共68页
点击查看更多>>
资源描述

1、信息系统安全技术-加密技术综述目 录w世界各国密码政策介绍w我国密码管理政策简介w密码学基础w密码技术简介w密钥管理和证书详细分析wVPN技术概述wIP与 IPSec技术概况(一)w 1999年 6月,美国的 Electronic Privacy Information Center公布了其对世界各国密码政策的调查结果 。1、当今许多国家对密码的使用没有控制,密码的使用、生产、销售均不受限制。2、各国和国际组织在密码的法律和政策方面向着更加宽松的方向迈进。3、出口控制依然是密码自由流动和发展的最大障碍。4、美国继续在全球推行其加密出口控制的政策,并迫使其它国家采纳其限制性的政策。概况(二)密码

2、政策的四个主要方面w政府对国内使用密码技术的控制情况w政府对本国进口密码技术和设备的控制情况。w政府对本国开发的密码技术和设备出口的控制情况。w负责制定密码技术的使用、出口、进口政策的政府部门或机构的情况。少数国家对国内使用密码进行控制 w 许多国家对本国居民使用密码没有任何限制,而极少数国家却实行表面上不是强制性的控制。如 China( 中国) , Israel( 以色列) , Pakistan( 巴基斯坦) , Russia( 俄罗斯) , Singapore( 新加坡) , Tunisia( 突尼斯) , Vietnam( 越南) , and Venezuela( 委内瑞拉)。w 许多明

3、确拒绝控制的国家也意识到了当今电子商务中电子信息及工业间谍威胁的重要性,纷纷采纳了 OECD(Organization for Economic Cooperation and Development经济合作与发展组织)的关于密码政策指导原则,支持无限制使用密码。如 Canada( 加拿大) , Ireland( 爱尔兰) , and Finland( 芬兰) 。w 还有一些国家放弃了以前对国内使用密码的限制,如法国于 1999.1宣布可自由使用加密。比利时于 1997.12在有关法律中取消了限制使用密码的条款。对密钥托管 /密钥恢复不再支持(一)w 随着许多国家对国内使用密码的放开,政府也拒

4、绝使用密钥托管 /密钥恢复。很少有国家支持这种政策。w 美国政府对许多国家和国际组织,如 OECD, 施加压力,让他们采纳密钥托管,但 OECD成员国没有屈服,呼吁自由使用密码和尊重个人隐私。w 国际政策的变化直接影响到各国国内密码政策的走向。法国和台湾以前都是支持密钥托管的,现在也放弃了。台湾 1997年还准备建立密钥托管系统。对密钥托管 /密钥恢复不再支持 (二 )w 美国密钥托管政策的支持者仅有为数不多的几个国家, Spain在 1998年的电信法案中推行密钥托管,但迄今还没有实现。 UK在电子商务法案中强制使用密钥托管,国内反对呼声太大,可能会夭折。美国的出口控制政策一度坚持密钥托管,

5、但在 1998年已有所放松。到 1999年,其出口控制政策中没有直接涉及密钥托管,但却出台了CESA( Cyberspace Electronic Security Act),变相地要求密钥托管,痴心不改。对执法部门增加预算,提高监控能力 (一 )w 取消加密限制的国家为缓解来自执法部门和情报机构的压力,采取一些相应的补偿措施。主要方法是增加对情报机构的资金投入,作为对其因加密而损失情报的补偿。w 法国总理 Jospin 宣布要加强权力部门的技术能力。w 澳大利亚称要给权力机构赋予特殊的权力,只要法庭的许可,即可以 “hack”到计算机系统。w In Germany, police are n

6、ow allowed to place microphones in homes. 出口控制的作用w 出口控制政策是各国政府限制加密产品发展的强有力手段。w 出口控制降低了自由获得加密产品的可能性,特别是从美国的公司。w 出口控制不利于制定国际通用的加密标准,而且造成不同程序间的互操作性很差。w 出口控制在网络化的今天形同虚设,强的牢不可破的加密程序可以在几钞钟内传遍世界各地。加密政策的国际动向w 在过去的几年中,国际组织对加密政策的发展起着至关重要的作用。如 OECD、 EU、 G-7/G-8、 欧洲议会、 WA( Wassenaar Agreement,荷兰的一个国际组织 )等。美国在 UK的支持下,获得了一些国际支持。特别是那些关注法律执行和军事 /情报问题的国家,反对者主要是德国和北欧国家 。w 1996年,美国就游说 OECD采纳其密钥托管,以期 EES成为国际标准。但遭到日本、北欧等国的强烈反对,只有法国、英国支持。w 1997年 3月, OECD公布了其密码政策的指导原则,其主旨是政府应鼓励使用密码来保护个人及商业利益,考虑到个人隐私、法律执行、国家安全及技术发展的需要,应制定平衡的密码政策。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 重点行业资料库 > 1

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。