哇塞!不愧是咱們論壇的司令 - 風流倜儻的小潘潘桑,出了這麼一個大題目:密碼學
' S4 U. g0 s: U- ^" j讚喔!
4 J$ p/ Q6 {; J5 c有關於密碼學,無論是在民生、國防、外交、科技、商業。。。。等多重領域可以說運用非常廣泛。& W0 l! y: X7 V/ F- q/ j
然而密碼學對於一般人而言,可以說是:莫測高深,不易理解,因此小弟以手邊的這一篇文件,概略說明何謂密碼學。如有不周延的地方,歡迎各位學長予以指正。
0 i2 J5 h$ B3 c1 u8 c. m W+ l
" S& W$ R4 o5 M" a人對於溝通抑或是通訊的需要,從史前時代到現在都是不變的,但是因為人有不同團體之分,為了要把準確的訊息傳達給自己的同伴,因此有了密碼的產生。後來有了密碼學產生,發展至今,由於人與人頻繁的交流,密碼更顯重要,密碼學也更顯複雜;針對密碼學,我們將先了解它的一些背景,然後再進一步去了解一個現在很廣為受到應用的密碼器:Block Cipher。$ [3 h! f6 I8 }0 |3 [* \
K: r9 R0 T4 q x M2 j
密碼學概要
# [6 p0 H' Y7 k3 W& j) ]: g
6 h+ `) @$ r+ z; u% |1 |: r& J密碼學(Cryptology)是研究訊息系統安全保密的科學,往下可以把密碼學再分成密碼編碼學(Cryptography),研究如何對訊息編碼,實現對訊息保護的科學,以及密碼分析學(Cryptanalysis),主要研究對加密訊息的破解與偽造。* s! F& n' U6 A9 m
, E6 P: v# o2 f5 ~
密碼學的實例在歷史上很早就有記載,當人類嘗試去學習如何通信的時候,他們必需尋找方法確保他們的通信的機密,例如西元六年前的古希臘人。他們使用的是一根叫scytale的棍子。送信人先繞棍子卷一張紙條,然後把要寫的資訊縱著寫在上面,接著打開紙送給收信人。如果不知道棍子的寬度(這�塈@為金鑰,key)是不可能解密�堶悸漱漁e的。 @2 ?& A* ]& E. m5 B
: w& X0 U2 F8 f9 n# P# P. u一直到了十九世紀,密碼學雖已發展,但是都還不足以稱為科學,比較像藝術,有一些簡單的方法如代換(substitution),排列(permutation)及移位(shift)出現,但是沒有嚴謹的定義和公理出現。十九世紀的時候,Kerchoff提出,密碼系統的安全性與使用的演算法無關,只與所使用的金鑰有關,一個密碼系統必需在密文,加解密演算法甚至某些明文對應的密文都被破密者知道的情況下,仍能抵抗所有方法的攻擊,才能稱為理論安全。
: y; }% ~2 E. L# h1 ~, m9 f
( I* I) m$ c; U4 O2 E7 L y" z在1949年,謝農(Claude Shannon)把科學背景加入了密碼學,他發表了《秘密系統的通信原理》(The Communication Theory of Secret Systems),把許多的希望和偏見都掃開了,同時他還證明了Vernam法是當時唯一理論安全的系統,可惜的是,那個系統在使用上是不可行的,這也是為什麼現在評價系論的安全性是基於理論上計算得到的安全性的理由,如果還沒有找到一種比完全搜索可能的金鑰值這種方法更好的攻擊方法的話,我們就可以說這種加密方法是安全的。# a2 t D( A0 O5 a+ e5 T
) Z* [8 y2 M: m N
在謝農之後,密碼學始成為一門科學,加之有電腦的出現,使得我們能做複雜的計算,所以密碼學也跟著蓬勃發展,在1976年,Diffie和Hellman發表了一篇叫《密碼編碼的新方向》(New Directions in Cryptography)的論文,介紹了公鑰(public key)加密的概念,在這之前的密碼系統都是使用相同的金鑰來加解密,稱為對稱加密(Symmetric Encryption),而使用公鑰的系統則稱為非對稱加密(Asymmetric Encryption),這個觀念對於現在網路通訊尤其重要。
7 d! H2 \ F8 O/ n
# X$ O0 F' g7 R4 Y$ o( R而目前電腦密碼編碼學的目的有二,一是祕密(secrecy),一是確認身分(Authenticity),密碼編碼學有幾個元件:
3 w$ m" S5 k8 M* M2 w) E$ l
' x' a* ?2 M. x7 a. f' K w1 z(1) 密碼系統(Cryptosystem):包含加密(Encyrpt)與解密(Decrypt),兩個動作都是須要有金鑰作為輸入,明文(plaintext)經加密得到密文(ciphertext),密文再經解碼還原成明文。密碼系統可視為一種一對一的單向暗門函數(One-Way Trapdoor Function),只有擁有解密金鑰(暗門)才可將密文還原成明文。若無解密金鑰,則利用任何其他方法均無法得知明文(單向)。如果加密和解密用同一個金鑰,則稱為對稱密碼系統,反之,則稱為非對稱加密系統。塊狀密碼器(Block Cipher)就屬其中的對稱密碼系統。
* Z& k% r7 V/ m: ~" N8 j
6 v5 C2 w. B1 x& P(2) 擬亂數產生器(Pseudo Random Number Generator, PRNG):這是一種利用短位元長度種子(Seed)產生一連串週期很長且不可被預測的亂數位元的裝置。PRNG是金鑰產生及達成完整性、鑑別性及隱密性等不可或缺的重要元件。在許多資訊安全應用中,若PRNG 未達到要求的安全性,則這些資訊安全系統將面臨被破解的危險。
; |5 w$ B- H. U5 A# j) ?+ Q v
$ s/ g9 v3 N' K5 W(3) 單向雜湊函數(One-Way Hash Function):這個函數將任意長度的輸入,轉成固定長度的輸出。這個函數也可以視為不可還原,因為我們無法由結果得知原來的輸入長度。單向雜湊函數可應用於完整性、鑑別性、不可否認性及存取控制等資訊安全功能,配合數位簽章使用,可以增加速度及安全性。常用的單向雜湊函數如MD5,SHA-1。
' e' A) w" w& U0 q
3 o& r0 | v8 r% e- ^: O(4) 數位簽章(Digital Signature):發送訊息者利用他的密鑰將欲發送的訊息編碼後加在原訊息後面,成為簽章,接收者只要用他所持有的發訊者的公鑰,就可以確認發訊者身分和訊息是否無誤。 7 h% L' F' M c3 ]! R
7 p# m9 l1 ~- s
(5) 秘密分享(Secret Sharing):假設我們有n個使用者,我們將我們的祕密均分給這些使用者,我們一定要有k個以上的使用者,k介於1, n之間,才能還原這個祕密。秘密分享可應用於金鑰管理(Key Management)及金鑰分配(Key Distribution),進而達成隱私性及鑑別性等資訊服務。* A# ^ S% q' p9 s* @ j8 j
& X, i: i, q* E經由這些不同的元件結合,我們可以建立完備的資訊通訊協定,確保訊息交換的安全性。$ C8 \; k3 g7 x7 M" p" y, j
# R4 `$ a. A8 A1 d9 W% k
而由於們對於網路通訊的依賴性不斷增加,為了避免有惡意的人從中干擾我們傳遞訊息,密碼學在往後的日子裡,在人類社會中所扮演的角色將愈來愈顯重要,如何產生一個夠強大且有效率的演算法來加密我們的訊息這個問題,也一定會有更多的人投下心力去研究。8 Q8 G: H+ j; I
( i! Y4 d7 u+ Z另外各位學長如果對密碼學想更進一步了解的話,小弟我推薦以下這一本書
3 d- W+ r/ G( Q p書 名: ICSA密碼學指南
" p. X5 Y2 W0 C- f0 G4 C5 Q出 版 社 : 機械工業出版社 / ~. v( b$ T& F! u& q
+ {' o$ r1 q+ u( t
本書詳細介紹密碼學在保護商業信息資源方面的應用,並詳細描述了ICSA的信息安全產品認證過程。本書很好地將古典密碼學歷史和密碼分析學結合到現代公鑰密碼產品領域,展現了密碼分析學在先進計算機安全體系中的應用,探討了生物學加密的前景,強調了密碼安全產品在計算機系統中的正確實現。內容涉及過程、產品、協議、密鑰管理、實現錯誤、產品認證等諸多方面。本書面向信息技術的實踐者,內容豐富,適合企業的CIO、網絡管理人員、安全管理人員等專業人員閱讀。* f9 m* V3 p3 a( t g: E7 a
7 W9 a) k! K8 N# A
不過這本書正因為比較偏向於學術及理論探討,因此內容比較艱澀,也因此相對的市面上比較不好找,所以小弟將本書的目錄寫錄於下,供各位學長參考:1 N( d( I9 i2 ?% |9 P: l) b
譯者序, D, ` M& ^3 f6 ~. F
譯者簡介
1 m: W4 [; G3 Y1 c) S. u. n# S% t& ~作者簡介" I V' `* J" d- u! x" I
序+ m0 B( T" Z3 Q! G* n
前言, I" y- T% ], d" G5 w
" C9 Z, S+ A% p" y
第一部分 密碼學發展史9 c- U8 D: d* J/ E, M7 Z3 f
' ~3 C7 C# i Z: }% z, Z
第1章 引言
: w. }& O, @$ `6 j2 _2 a5 ~0 L( V7 E% \
1.1 克爾克霍夫* q9 c5 e# c' R+ l. w% y
1.2 法國人的影響
% x. |4 }& }0 v0 o4 J# H U/ ?1.3 羅西尼奧爾
( ~& H" b% O3 i' N/ v1.4 沃利斯
2 z, I& n, W6 Z1.5 路易吉薩科將軍
' Z0 w+ v8 J- Y) w+ Z; R9 v1.6 轉變觀念% t' s1 k7 Z0 y& s% [+ Y$ s3 W
1.7 小結' J) Z. h% I+ X! A
0 w/ [' y/ @) g# L, A
第2章 第一原則和概論
( X/ |' o* Y5 i) l, @& J, {5 j* _/ k' o5 V
2.1 古典密碼系統7 M; q1 P* V5 L
2.2 加密的目的
! ?" c/ D8 S- i+ n/ c2.3 商用密碼技術一覽& Z( n: B- v. D# i, K
2.4 密碼標準% g/ U6 A" s4 P! \& \3 B, q4 v
2.4.1 密碼標準在商業市場上的重要性4 n, b4 @3 x2 m* Q' n* j6 e7 l
2.4.2 開放系統互連(OSI)模型6 E7 o( V* n& w$ A4 v
2.4.3 OSI的安全性
1 q5 B& t( m, g4 X3 c4 O* v' Z6 B& u0 k |2.5 安全網絡的鑒別系統的組件+ s4 W) i/ f c% j) O; L: Y9 F1 t
2.5.1 單向哈希函數
0 Y5 `2 `; D1 y- b! p, b2.5.2 對稱密鑰密碼術
5 }+ K3 Z) b0 A* c3 `+ i$ C2.5.3 公鑰密碼術
2 z$ K) K: h7 G2 B {4 B6 V2.5.4 鑒別系統
/ P. H. I4 p3 u3 h2.5.5 密鑰管理和分發
8 L, q3 e# P& \2 R5 P. M2.5.6 密鑰恢復
& T M$ q% v3 E" d6 f/ r2.5.7 數字簽名和有關符號/ V: v& n6 X6 D: b& I; x
2.5.8 離散對數簽名方案
5 ^4 A( w$ M6 E* d5 x2.5.9 簡單密碼網絡
0 C& H a* c$ v2 n6 u, O2.5.10 對實現的考慮
0 x' P& w4 g9 w- v. l2.5.11 密碼算法# s" W8 U" N' c* p: w
2.5.12 協議
! a2 m& D" H: L" a) r2.5.13 ISO的一致性測試
1 s: v3 | \7 }2.6 國際標準化輪廓
9 m) [" }! D0 Z1 z4 C; E2.7 特殊問題:Web安全的應對措施4 z/ i! H d& l- L
2.8 展望——集成的網絡安全# c) u$ h& C7 E! ^" G' M
2.9 小結: p# i, B. i, [4 }$ W
5 E3 ^) {) w. t. N+ y第3章 歷史上的密碼系統I) O( x d0 y, F
( S( c8 Y! \9 F- d& v( m3.1 代替和換位密碼的比較1 A, q) P7 L' e; I0 h# Z+ j
3.2 簡單代替' z" P/ s6 O, F4 ?' }9 T
3.3 密碼分析的四個基本步驟0 f5 z& x9 G, I0 B5 h
3.4 英語的自然特性6 `! T+ W' V$ Y% D; H
3.5 字母特徵和交互- `' z. l; ~ i z
3.5.1 目測和簡單代替# ^$ j/ n5 W, }$ M/ i, O
3.5.2 對A-1的分析, E' S2 f- {/ A3 y9 N
3.6 使用單個等價密碼表的多字母代替
3 g. N: `1 R* P: i4 o1 [( |# X3.7 雙字母但非雙向8 U- F' p- X% I
3.7.1 Trithemian密碼4 E/ f; Y! G9 E8 Z
3.7.2 培根密碼$ {. z* q3 L3 u1 J0 z9 }
3.7.3 Hayes密碼/ A# j( V( s' \
3.7.4 藍灰密碼! @7 Y$ C7 D/ x( X
3.7.5 數字密碼' V" i5 Q9 b( F$ o% ~, u
3.8 一次一密密碼本6 X8 A8 m( K& F/ ~* t* H/ A! K- f. u
3.8.1 密鑰更新的缺陷1 w6 _, V; e& X1 N
3.8.2 隨機性" S( @/ z* X3 A9 m2 @
3.9 語言結構
) k0 D6 U7 W! A. q* v1 M, {0 q3.9.1 音素和語音
+ l8 |: C3 X0 L) ?8 g) [3.9.2 歷史語言學9 ~: ^9 z0 j- A6 ^
3.9.3 死亡的語言$ M+ }' B f6 g5 c) x) J5 h" B
3.10 密碼線索
2 q; J+ U l, S, r' L1 e3.11 書寫系統
/ m4 X+ h7 @( T- i# M3.12 Xenocrypt——語言密碼( E7 h& T4 T& j8 \1 C# |/ J
3.13 德國的約簡密碼——流量分析
0 ~3 `; c# |/ u+ Q" \ ~3.13.1 組成要素0 z5 F A! ^+ |% \' k9 F3 k0 l2 ?+ `
3.13.2 用於密碼分析
( ]* s* g; d: E! V" e& q3.13.3 ADFGVX% J7 r2 m: M! R# J! T' N
3.13.4 對ADFGVX密碼的分析
- N" I. j" s) |) k" P3.14 阿拉伯人對密碼學的貢獻
# t- M; q( p9 Q/ A3.15 Nihilist代替1 n# S7 @3 t; `: m8 Q j; Z
3.16 Nihilist換位
/ ?- n' l" l6 B3.17 中國的密碼技術/ D. u! z7 V! Y3 p B: K
3.18 小結) K8 c9 B- b3 U5 J, Y
9 p7 n3 K0 S6 U% z: g第4章 歷史上的密碼系統II8 D `* N8 B6 J; [
2 A; W% I, n" Y1 S
4.1 Zen密碼! m. W7 J P4 K6 A; G3 W
4.2 簡單的線路換位(TRAMPS)
. q+ V: A$ U. q; p* V4.3 內戰期間的報文+ L- p& Y$ [. V6 c) X$ ^, O
4.4 AMSCO密碼
8 ]" q! X; w% |) G4.5 多表代替( t7 N/ G0 ]/ w! s+ G' Y+ o B
4.6 分解的原則; [% R9 v6 g5 y8 A% v0 |1 S
4.7 維吉利亞密碼族' K6 A4 @. p- e P$ d0 [% u
4.7.1 維吉利亞密碼
B2 H: r6 ]5 P4.7.2 哪種方式( ]7 U1 o0 @9 O! w7 d! g% X
4.8 用可能的字解密6 ^% Y4 X8 n: T; B
4.9 主要的組件
) Q' q5 r! g7 ]2 s0 @' |; H" L4.10 博福特密碼
9 h# T; }) B1 Y' l6 f2 x8 _/ c e9 G' O4.11 波爾塔密碼(即拿破崙表)- m; d" L" s' I s: i; S% z4 V* b
4.12 雙字母密碼:Playfair/ j# Z8 C, ~5 G- y8 ?( g% c7 k, G! s
4.12.1 加密過程
# L2 q9 }1 W4 s. A+ c/ s) q4.12.2 Playfair密碼的標識/ F) I9 H' j- A- D1 X
4.12.3 特別之處
8 e2 G) ?% Q2 J$ Q L, V w4 m4.13 Delastelle系統——四方密碼. _8 f) j! J9 c" M# Q, F0 H
4.13.1 四方密碼的標識2 B5 J7 m6 u9 G' W
4.13.2 四方密碼的特性
3 b/ |* |1 d0 G. L8 `1 [4.13.3 單元頻率% w9 |7 V8 u( G& S
4.13.4 觀察結果
9 o+ r7 A* G0 |0 H$ ?4.14 Delastelle系統——二分密碼 U7 [9 K7 q/ G$ f; {! d% \5 ~4 g
4.14.1 二分密碼的加密方法
% D+ l. F e7 x9 Y* x% h4.14.2 已知元素的二分密碼解密
! u! {) {7 X9 `" K0 D4.14.3 二分密碼的標識
5 q2 e$ p* X1 G7 I; Q5 z. M4.14.4 二分密碼的特性6 z" L" L3 g, \, N- y
4.15 Delastelle系統——三分密碼
- d9 n9 i5 r; I$ X& C0 k! f4.15.1 加密的方法9 `2 v) p" Q2 G* r
4.15.2 解密
4 ~. m% H0 ?! C" j; t4.15.3 三分密碼的標識+ j7 I; X5 {* {2 B: d$ I
4.15.4 三分密碼的特性4 |1 O6 @8 _& }$ e4 M
4.16 小結* t9 _2 M, e6 c
( [* `& y/ |: X5 Q8 ~. m
第5章 代碼和機器密碼) Q+ Y; J( K8 J i
) J, n' D T/ I3 i ?5.1 代碼系統. C& o- _' X5 V
5.1.1 Tritheim密本: n3 a3 g1 m1 I. ~
5.1.2 從勞埃德到馬可尼
; j( y: z. ~! v5.1.3 ABC代碼# [8 b9 R1 y Y: x5 C9 Y- ?
5.1.4 摩爾斯代碼$ t( W1 h' }, i- s8 ?/ c. N" b1 `
5.2 早期商用代碼+ s8 s* w/ ?1 s; a# D' {
5.2.1 馬可尼代碼! c8 ]- r5 ^) U- ?7 @6 l( K% _
5.2.2 非秘密的代碼
$ Y8 O# h9 K* c+ R& u- H5.2.3 簡潔的代碼5 l8 G, b; D5 g9 i# Z1 s* Z! X# `
5.2.4 視頻、聲音和無線電通信的國際信號代碼(INTERCO)1 u% P" G3 A9 d, x
5.3 古典代碼構造的基礎9 h7 I2 I0 C" s7 u
5.3.1 並聯代碼集合; Q4 ^* N1 n$ k
5.3.2 兩字母差別
4 U8 }+ [ S6 n2 U; \5.3.3 代碼的類型* x3 a" w4 p( G. X* Z
5.3.4 加密的代碼系統
% ]- {2 h1 ^ T, x5.3.5 字典代碼
2 A- |' p* h; n, m/ s' S! C5 }$ p5.3.6 簡單字典代碼的密碼分析
4 l, X6 R! j( h5.3.7 外交代碼
$ _6 J( B* j" Y+ L, h- t6 \5.4 機器密碼編碼的歷史4 w' [9 q' a" z' @4 l; N+ X$ R y
5.5 密碼機的分類( [! d+ N1 v# p W# o- Q r
5.5.1 換位密碼機
" x% \9 a: R7 Z5.5.2 代替密碼機
% y4 {. g9 h- L6 o: S1 G7 |) V5.6 三種典型的密碼機
/ \! x4 Q- s0 r# S# L. |# K5.6.1 Hagelin的C-38密碼機家族. r; E# \8 D4 c, P! J Q: ?- T. D
5.6.2 Enigma密碼機
7 r! D2 S+ c7 ~; \% {* S5.6.3 電子密碼機MARK II型(ECM MARK II型,SIGABA)
, X' ^4 l% c- @/ B$ d8 ^! q4 D5.7 小結
! r: K$ g z7 |# L, U
4 h: K" @% p+ q) A$ _& R第6章 數據加密標準(DES)和信息論9 ^# u" ~+ ^% Y- H! f$ w
|* t$ L2 i, H
6.1 可逆變換
$ k6 O! [" r% C: @% ^6.2 對密碼系統的敵對攻擊- W. Q0 o# o1 O& L
6.3 丹寧模型
. E, b+ F* `) a6.4 針對存儲在計算機系統中數據的威脅6 j! o5 I: ]6 E# M
6.5 信息論——香農的概念
. A2 q7 D) U% N3 ~7 V. c6.6 熵和疑義度
& U( t* x$ J5 p% C" J6.7 對稱算法——乘積密碼7 w9 l% N; V, ?
6.8 複合變換2 O8 G+ Y5 N* S }8 l
6.9 迭代密碼系統
_& {/ m6 o, X9 F% n: A0 ?6.10 數據加密標準4 d1 N8 E# o) B# @3 |& ?, l
6.10.1 DEA概述
8 \; L8 L U- p! b8 W6.10.2 解密算法的組件
6 @: p4 _; b4 J* B( W& b6.11 密鑰表的計算3 Z# d1 p; |9 j6 P
6.12 加密函數
4 g; w6 Q# Z' l m% L- ?' C6.13 S盒
9 `+ R8 X x$ C0 R0 G3 N6.14 初始置換3 u) f4 C4 Q/ Y3 V1 _# y
6.15 逆初始置換(IP)6 h5 k: Y! N# R1 u; }; r
6.16 加密過程
6 t2 T* D1 a2 `! g9 T4 o2 g7 y6.17 解密過程" ?0 @; @) d# D* h; o J
6.18 雪崩效應4 `4 R; A9 e+ _: N) i
6.19 弱密鑰
7 K/ ~' O+ O6 Y2 x1 n2 Y3 [. r& l6.20 DES的模式
/ x2 b+ j: Z* S5 T/ L6 Q6.20.1 ECB模式7 W T+ |- e g
6.20.2 CBC模式
! D: k2 K5 s( T: Y. w; G& R3 z( H6.20.3 CFB模式! B6 z1 {+ v) Q+ f7 v( j
6.20.4 OFB模式
# h8 o+ a! J2 D+ t% x, W6.20.5 二重DES8 ^/ y; w) K! A7 x/ k9 K. l: [; p
6.20.6 三重DES
! v7 y2 l: s& R: l$ ~9 w5 D6.20.7 具有兩組密鑰的三重DES(3DES)% q- p t* G4 V
6.20.8 DES集
2 T: T+ o2 j2 }$ o6.20.9 差分密碼分析與線性密碼分析; l- b' y/ V7 e1 z& Z4 ?9 P0 C7 @8 q
6.20.10 EFF DES破譯機
, ^! v7 y ]4 b+ V& _( O; d6.21 小結8 R7 [. ~& F7 V( z
6 ^3 [9 p X5 [+ U2 ?
第二部分 商用密碼系統
( P' g* @( ?3 \( q8 Q1 R$ G, d4 r( z- D
第7章 公鑰(非對稱)密碼術2 }4 C0 P0 E( _6 C
) d) z- i1 J0 o2 W4 B7.1 單向函數
+ u# V5 B; L" @! F8 r2 K$ E0 `$ Y" c7.2 難處理性( I' H! D! _6 H/ A) d7 j8 o( O3 w+ r0 D
7.3 背包問題2 I3 _1 y/ S8 s% B3 @* H- r: L, A q
7.4 警告( K& S, h- u3 x: h' k
7.5 通用原則
2 s8 a- t! L. W; Z% O u7.6 工作因子) r- ]! u1 [- C; r- p: k' R5 r0 ?. l
7.7 密碼系統的生存期 ~4 ? U$ r) ]8 r) g/ g5 B: A8 ?5 b
7.8 公鑰密碼術的優勢——密鑰管理# L, t- y3 C' T
7.9 小結
" H1 x! y) L$ o; k( t! N4 E- k1 h! l5 o2 b( d8 }
第8章 算法
; t. Y9 l8 x( ~) y a, t. A% j4 i+ b0 b% @+ e7 ]0 w# }% w( l
8.1 數學方法的難點2 |# o- A& F! E6 H3 r; _8 ?& _
8.2 密碼功能/ W7 q+ N) _' ]+ v4 j
8.3 整數因子分解系統+ P& a, x7 t5 s. X
8.3.1 安全性
c9 G7 t. h3 i8 w6 h/ p/ Q$ U5 J" Y8.3.2 實現
6 M( @) t" }2 D( M" D3 M! O8.4 離散對數系統
5 G: s8 x% `' ^( K8.4.1 安全性8 `* u; p( H' w" i: ?) M4 a) z
8.4.2 實現/ V9 Q" y: H4 j6 b4 q! ~! t
8.5 橢圓曲線密碼系統(ECC)$ S7 {% `5 H c: L+ t1 o
8.5.1 安全性
5 R; w: w |2 g! a/ T" u3 m8.5.2 實現
& ~2 X& O8 U' V$ d8.6 公鑰密碼系統的比較$ a& s2 x8 {% ?0 k2 n' a
8.6.1 安全性+ ^/ a5 z, f8 Q7 Q' @6 c9 s5 ^
8.6.2 效率
3 c$ w; C- {6 z- B9 p6 c! l/ Y4 ]& ^8.6.3 比較總結
3 D, k0 M7 C [ G( A2 O; X9 D8.6.4 ECC標準" z6 g! u2 D% R
8.7 密碼目的卅功用
' I: @$ c1 f/ g* K' H" @2 H8.8 對稱算法! K. O( D! {, |% H0 T" @
8.8.1 IDEA% v8 Q) j* d. A! {2 Y6 j
8.8.2 Blowfish2 O$ D. X6 e) n
8.8.3 RC5" X3 C7 [5 b' N0 X+ X; {7 \7 k. b
8.9 非對稱算法2 ^' Z5 E' S$ z4 B% G9 n
8.9.1 RSA算法
4 H$ @5 ^; _. t- F Q9 O6 L) l8.9.2 Diffie-Hellman密鑰協商算法(DH)& s7 ^+ p. d7 i U' B+ ]+ i
8.9.3 Raike公鑰(RPK)密碼系統
; B) k7 D& q( a8.10 鑒別系統: Z V6 h) X5 h" U, }
8.11 鑒別的目的
/ e5 i, K) ^9 ]: j9 j; r/ v+ U% M8.11.1 消息加密5 X5 L, E) `5 \! J. I
8.11.2 密碼校驗和
( w) w7 o) I% Z. x( M1 m2 `! g8.11.3 哈希函數
" P+ B. W8 V/ Q2 ^1 t$ X8.12 數字簽名算法(DSA); c( R" @4 h9 K' Q, V
8.12.1 DSA密鑰生成* `! F0 L1 m5 k1 T' U! |1 M
8.12.2 DSA簽名生成
6 C$ Z ~3 Y3 Y; Q' z5 F: K8.12.3 DSA簽名驗證6 o9 ?9 [/ Y( x, w" W# c. E. i( Y5 }
8.13 橢圓曲線數字簽名算法(ECDSA)$ s4 b! ?4 I; @6 {6 v
8.14 小結
3 z- ]$ [* A8 u9 c0 X, b( u- r( q4 R1 O$ O0 q
第9章 萬維網中的標識、鑒別和授權" t- T& g/ \0 A4 V+ Z
: \ B; b4 E; ]1 h
9.1 標識、鑒別和授權
7 o% ~1 e4 u, m3 R, C3 c9.1.1 標識& X- Y6 Y+ a+ ]% J: @
9.1.2 鑒別$ A) k' M c, h* @, s3 N2 \ b# E
9.1.3 授權
7 R2 J, h) X7 a! T9.2 加密的作用
) {3 d* Z! a! @) s; n5 o! v, F9.2.1 對稱加密算法
1 d0 w" Q7 p2 \7 H9.2.2 非對稱加密算法:公鑰密碼系統
$ H2 g4 ]( |5 G8 x. i9.2.3 在PKC中使用哈希函數
7 n' ?4 v& L" b C7 _0 G9.3 安全電子商務的框架; {; D/ s, ]* G: ^7 E7 o- ?9 }
9.3.1 保密性
* l/ j h# P4 }* n9 T9.3.2 標識
7 t6 {2 c" s+ D! ^, z9.3.3 鑒別, t: k! B' ]1 |" @& h
9.4 第三方證書機構
2 ~- R) T( R/ [+ ?% H* u9.4.1 SET——授權和認可8 K. H0 m& V# V% p6 r* K
9.4.2 OFX——開放性金融交換& E3 @/ v0 l: w6 x; Z2 v9 \
9.4.3 黃金標準
" J O3 }9 N+ k4 l* s9.5 授權和單點登錄& \1 J# [! y: a8 r/ R _
9.5.1 Kerberos$ W k' ]3 w) j' U) g
9.5.2 開放框架標準(OPS)
% h6 \! W, @" S( v' w4 e9.6 互用性
/ ?6 ], Q; u3 }0 C9.7 產品6 u0 q4 X/ T# b( c. |4 b! q0 n
9.7.1 VeriSign的數字ID
7 O6 x2 X- p) i; E9.7.2 DigiCash& V3 N8 D& H# C+ p
9.7.3 CyberCash0 q5 k/ m) \. s% `9 M8 d
9.7.4 Xcert Sentry CA9 I8 r" n: a6 O( ~& A( }3 E
9.7.5 Auric系統的ASA' O$ v' ^; Y% E* i" Z# A/ }; L
9.7.6 Security Dynamics的SecurID和ACE卅Server
% O! V& u5 X1 _( Q3 { z9.7.7 Bellcore的S/KEY6 r0 E2 j* o- K4 d1 j8 B
9.7.8 因特網商場
" W* K& U( K$ u( ?0 y1 R# i9.8 擴展證書的用途
" V# M1 P8 k8 ]" v$ \9.8.1 VeriSign數字證書
* \, e1 O. x; P; |9.8.2 NCR TrustedPASS
5 u# k7 \0 B4 J; H7 M- Q9.9 網站/ h) ^- g s4 F* `- P4 d4 b" F4 S
9.10 小結" z/ \2 i3 ?3 v# _4 f/ f6 L
4 m: ]) ]) H3 r' D0 Q
第10章 數字簽名
; R: Z4 B) ?! ], X0 A# q! b7 L8 H6 ~( P6 O. w2 K
10.1 什麼是數字簽名% L. _% H6 C3 A
10.2 我們為什麼需要數字簽名( r; O; E# l T2 }, j7 a
10.3 如何給文件簽名( r% q& K) ]$ a( y
10.4 證書1 N e3 d. Z) S3 V
10.5 攻擊數字簽名
2 T! M( g# B$ K7 s" T10.5.1 問題
: x+ \2 K4 i. A7 P6 Y10.5.2 攻擊和成功的評估
0 @! H6 r& U8 f5 {" \10.5.3 對策* i9 f4 \& n7 }$ H: R1 o- n1 z3 V
10.6 可證明的安全數字簽名方案
! v X# @, j% W& u4 L10.7 可信賴的數字簽名文檔# ?( ?/ M. E* i& M1 q- l: f
10.8 其他方法
- T5 R0 e' f e' o) ]. |) l& y5 ^10.9 美國政府的立場
4 a# j6 w- z/ F; R# ]' i# b3 d1 [2 E10.10 小結
, \. U* V, V( [# k0 N% ~
7 m B, q% I$ F$ v3 q) R- q第11章 硬件實現
# e2 |3 a3 L( _: L1 N4 Y
6 P/ h/ E7 |; ^, k7 V; o11.1 定義
9 a/ M% {1 J+ W3 u$ c3 _: x11.2 性能、安全性、經濟性和人類工程學之間的折衷 Z0 X' M+ c; G. a4 ~
11.3 安全性5 |! \) _1 x. c6 c2 ~5 V$ Y% a: n: r
11.3.1 安全存儲
7 l" p0 K/ ~* Q5 b6 b) R11.3.2 安全的密鑰存儲& r( p0 z" I* m) k; ^' `" G; ^- L
11.3.3 安全執行8 S! I3 m& l# _& W3 o; T' P
11.3.4 安全的密鑰管理
! `& }* \1 ]6 i2 B11.4 紅卅黑邊界
8 W# M. _2 I$ o" |11.5 協議集成問題- |# \$ r, t( F4 e2 v F
11.6 策略執行
L* f+ y P2 u; w* h" l+ L: Y11.7 物理安全4 ]5 s( T3 J# T( Z8 ~- Y# ^4 g
11.7.1 篡改檢測
; m' J* q" ]) o3 ]9 h( @11.7.2 擾亂設備
' G& X* v* M+ x$ X( |8 `11.8 隨機數生成. B% `+ c+ G) V" V+ g- t
11.9 數字版權管理
% r$ _- O4 i& x! k11.10 如何擊敗硬件安全
0 C$ q% u3 R2 P6 k11.11 性能
: {* a. B' P& b) O3 B1 M11.12 度量* }5 }% _4 p" c: v3 U. e; J
11.12.1 硬件對公鑰密碼技術的影響
6 e' t' P5 B+ J" ]# L5 ]11.12.2 硬件對批量數據密碼處理的影響
- M$ u( H! r( `& |4 \11.13 小結
" [7 {/ e5 `5 i5 y- v# c/ t5 Z8 \3 y1 P5 x, c2 G
第12章 證書機構) r! C0 l9 H1 t5 u
- T% n* U8 j) F$ a6 S12.1 公鑰證書的概念卅目的
" g# ]& X$ R- R+ P12.2 版本1證書
3 F0 n, k- `0 B; b12.2.1 版本4 Z9 P" w( i- D7 Z& F0 U
12.2.2 序列號
) g, y9 n0 J+ s7 D- u V12.2.3 發行者的簽名算法' @& y6 v- u, L2 w9 v
12.2.4 發行者的惟一名稱
7 O: q/ s8 ^' a3 B0 j( ?12.2.5 有效期& C; L0 {- p6 y2 Z" }+ h/ f
12.2.6 主體的惟一名稱$ D) x7 C; h" `( o% P. z
12.2.7 主體公鑰信息- F6 Q B2 d& L% v
12.2.8 發行者的簽名0 }( u1 j" ?$ C; N' S6 L
12.3 版本2證書+ w/ r. F# T6 J& A+ N
12.4 版本3證書
* k9 {) e/ E5 n8 J12.5 公鑰和其指定屬主間的關聯0 t: b7 Z2 a3 a1 |2 H# g
12.6 信任建立時的證書角色& U4 n+ _3 g1 g& s ?: `" r9 c
12.7 請求者信息的驗證' m9 B% [# q' Q3 ?
12.8 證書機構的工作$ h, `7 X. y C
12.9 證書層次; k( J) ^$ F' c' t5 b
12.9.1 策略批准機構(PAA)
7 l& y5 g! h- W: a, y: A* o m# f12.9.2 策略創建機構(PCA)
+ z* c3 b+ F+ T- `/ V12.9.3 證書機構(CA)
: Y( n% a+ E5 P- I6 ]# l3 w5 U12.9.4 註冊機構(RA)1 k3 ?2 u* @/ V! W3 o& T
12.9.5 用戶
6 g- p1 \& a1 q0 y- k12.10 誰可以成為CA+ n, P" \! X0 r% p& U! o$ n; L! u
12.11 CA中信任的建立
; w/ K3 a4 \$ }& Z2 H12.12 證書策略% m s( x. N' S- Y
12.13 認證實踐聲明9 p$ G! W7 X5 o7 C
12.14 潛在的責任
, p5 ?% r* Y. P3 D! A2 U r) U12.15 CA和證書請求者之間的信任級別. p& a8 A! p3 l) z3 H. U# Y
12.16 證書的策略失效
0 C, |) m% g4 s$ d" }& D, m12.17 證書撤銷/ `5 b5 Z. x7 G0 V. @
12.18 證書撤銷列表$ ~* c( d+ [7 d/ M' u+ S
12.19 對攻擊的防護0 Y# F5 ?" ^4 ]5 X1 q: q8 l
12.20 可選的CA服務
7 B2 P0 k& `; r+ y12.20.1 生成公卅私鑰對
' `) ?6 S" U: U4 p4 |' e12.20.2 存檔密鑰8 n7 _: I2 J) q1 X, ]
12.20.3 數據恢復服務
+ F+ [' D: A8 M4 R: T$ `12.20.4 硬件安全令牌的編程8 B' i* L# h, x, g H
12.20.5 交叉認證" c: m, |9 B7 i1 d4 Y
12.20.6 另外一種交叉認證8 w$ ~$ _4 E% j! p6 N2 {. D3 k% i
12.21 證書發佈的需求
8 w& _$ y2 U( h8 s; n" T' g/ D& Q/ c12.22 證書目錄
B y2 h) Z1 R12.23 目錄訪問協議(DAP)
) u8 c: j& X0 t' \3 k9 ^12.24 輕便目錄訪問協議(LDAP), l" R6 q; |5 ^/ d6 W& Q
12.25 用戶之間共享證書
/ s. w- p7 d! E- K+ z8 ?12.26 用戶的本地緩存
" W r' N1 d4 F) F/ e Y1 G6 L1 q12.27 小結
: a; ^/ S, o, Z7 j2 O3 p3 ^
! S+ [( F/ r7 @' `+ {第三部分 實現和產品認證9 Q% q$ ?8 J! B8 F$ H" U
, w4 D* `: p$ l* I4 t第13章 實現錯誤
& R1 T3 m' D% J( k
& s% ^+ x: `: T13.1 難題3 `9 [6 B7 N* M* T+ P/ G; L
13.2 對產品連接和安裝的攻擊
: |+ M2 C! [, n/ x13.3 對隨機數生成和種子值的攻擊
- x) j, b8 y( d4 x3 j! i13.4 對算法的攻擊) _9 e2 y/ x9 @; R6 p1 L
13.5 “好”密碼算法的性質
' C6 Q, k, c. C4 F1 X" e13.6 對密碼設計的攻擊
& d" |6 m }$ d* n7 K; |9 F13.7 紅卅黑分離
( F7 M" W% c2 m* g# Q9 q13.8 對密鑰的攻擊
2 |- k. X- ~8 I' ^3 V3 j13.9 對口令的攻擊
6 m- ^; P& Q4 P9 @$ F13.10 洩漏
1 O7 G) u' V% L; A13.11 對協議服務的攻擊
: h( b0 a' s/ m3 Z7 R13.12 測試基準信息5 R, z1 X3 p) D- I/ u* j( M+ g: D
13.13 小結2 T B, D& h/ m1 V( v" E
) _% y. c% \- r# O第14章 ICSA產品認證0 k- [0 N7 ~' ?% \* k0 H
- m" D4 V. y7 N7 a14.1 ICSA的通用認證框架5 E+ \" X6 N1 N( L' P2 @2 x5 c
14.1.1 認證框架聲明
- _* h e1 g/ D7 d14.1.2 認證框架的原則
# Z' i" w" h% F. l9 S/ G7 d14.1.3 框架
" j% n" o) U# J8 E# [14.1.4 框架組件# U6 s, r' [ [& \0 c% n
14.1.5 框架的特徵( E T* S* ^, D& x8 P
14.2 風險減小1 J1 J' m) A; Z+ i
14.3 風險度量的確認
9 N, U. N- Y5 l( p9 v# u6 E14.4 ICSA認證方法:信息安全的一個嶄新範例
0 f3 ~3 Z3 _2 `14.4.1 全新的範例5 a9 k: K' K) Q9 }8 d( j# X9 r* r d6 h
14.4.2 過程啟動
$ k# I2 o9 q3 l5 ^+ m14.5 認證標準的開發過程; {' G6 E1 u$ d; p
14.6 獲得ICSA認證的目的
) z2 p. }2 ?& Q, T; p* [14.7 密碼產品認證(CPCe)過程* D. C2 e4 V/ C; P8 }$ ^8 C- g0 e
14.7.1 標準的要點$ R; R+ L% d2 m: V3 G+ i2 n
14.7.2 黑箱測試
( R9 Z# z8 }8 K3 i8 z3 [14.7.3 一般情況
9 U9 H, l" ]* I7 y- S* q( U8 B14.7.4 審查; |- I0 d4 b4 Y8 q# i
14.7.5 測試1 D8 u, C4 }6 g% F( r
14.7.6 廠商的參與
, j2 e* E1 R. R" F1 {" d14.7.7 對廠商的要求3 D& t7 O, [" b! x
14.7.8 認證有效期
# d+ Y1 N8 d5 t1 S& d3 _14.7.9 標準的更新
7 ^& E1 F* H/ N$ q+ i; N& R" A+ y' o14.7.10 認證結果的公佈) Z) W' P9 m% Y# ?
14.8 小結
0 q, [4 q6 G/ G0 Y. `- @/ B2 V
4 u2 J; R7 o" r3 y/ L3 d6 A第四部分 實用密碼學
2 g$ S- B- m# N# v. r& `& x5 x0 h% M: O3 ~9 `& }' |
第15章 因特網密碼學
* `* |( Y# d8 Q; A6 v
( C6 s% H* H, g* @" [+ C5 w1 x/ N& q15.1 協議層和網絡產品
5 Y0 ^# B) T2 _" P) ?9 c15.2 管理和策略問題
! G( m* W+ n8 \& u15.2.1 保密風險0 J9 @) }8 U. M4 e: w
15.2.2 個人責任* w8 @" w0 \' j* h1 {" Z
15.2.3 訪問公共站點" _3 D' r) F6 z3 O1 T
15.2.4 連接拓撲* ^) C6 D1 H9 P6 _
15.3 密鑰管理的選擇
3 Z% z8 R1 B }$ z15.3.1 共享人工密鑰9 a+ Y( T6 W' l/ I8 s* |
15.3.2 具有再分配能力的預共享密鑰 o9 O7 u# b! C1 v" M6 p. R
15.3.3 密鑰分配中心$ l5 ?9 {( T( _; X) E
15.3.4 公鑰3 J7 }" v. `; |; f1 u% A. m
15.4 自動加密0 D" P3 M+ n+ } a* P8 K
15.4.1 鏈路加密% ?6 Y M& E! B! n/ h! I
15.4.2 網絡加密
: J) m+ @" k: b% F; e15.5 密碼學應用( U V2 q' ]4 ?- ^) O! O/ K/ T* k$ T
15.5.1 安全套接字層(SSL)
$ T, [" k% j- w# x& w- d% @8 e15.5.2 加密的電子郵件
! e# C9 Q% r. i( }: E' x7 R' C, H15.6 小結
8 k% s( Q9 k+ Z$ w( x' P# l F, D
" ?2 K3 m# X$ F- Z. {9 f4 B& V" G第16章 安全:策略、隱私權與協議
6 i& K/ I3 w$ h
- m% B9 L2 v) A, {16.1 安全策略( Q' `, ~. Q/ g7 s1 h
16.2 關於隱私權$ a, z4 w1 ?3 S1 H# `1 u( @( n
16.3 隱私權法1 a* ^( i4 M9 T7 k9 p% z: G( W+ x6 M
16.3.1 1974年的聯邦隱私權法案
/ i" C' T ~" H9 x16.3.2 各州的法律
" o' P& O. n, g/ W+ \6 i16.3.3 國際隱私
2 J/ b1 M3 ?/ G3 `* F& [! \16.4 國際商務法律# k7 H. J' B$ z" Q
16.5 安全協議的一般特性& V) E5 t, l$ H; q* I4 N
16.5.1 協議$ W, N. M/ q% ?. g, G0 y
16.5.2 協議標準4 V: Y, t: z3 s$ B
16.6 OSI層協議的考察 F6 M+ u" O# `- `
16.6.1 物理層
, g% e" x2 r; l7 W8 F1 o16.6.2 數據鏈路層
K& Q( }6 U1 v8 V J; E16.6.3 網絡層7 h) M, D: ?' m' l+ o' E) }
16.6.4 傳輸層
* e' u7 p" X% n$ L2 a, T16.6.5 應用層協議
6 r/ _4 U6 a* @+ b6 j16.7 各層中產品的策略和配置; |8 h5 l( E- x1 H4 f0 B5 Y
16.8 關於IPv6以及未來的討論
6 v7 a: _- U( j7 n3 |16.9 小結# w [7 ~$ \' w9 T
6 D: d+ P! y% Z( ?% T* o4 R第17章 智能卡% d* k; Q1 f$ c- \# \
1 h2 ?& d' _" h1 j7 g$ {. a7 L
17.1 歷史$ T! o# I, {9 Z( g
17.2 卡類型
) W& m5 _2 @$ w; @5 o5 {, @17.2.1 凸字卡
: F* ^/ z& i8 q" e P$ O* E% }17.2.2 磁條卡7 N2 q* p6 Y7 {: u0 ?1 q2 k8 S2 L
17.2.3 存貯卡
( T: S6 l g' G/ E' s17.2.4 微處理器卡
6 T( V3 D, }6 H' }/ ~1 b17.2.5 密碼協處理器卡3 W( c; U! ~8 \/ p+ Z3 o
17.2.6 非接觸智能卡. m. Y9 n! n1 b, Y3 {: r; H" s) n" \2 k
17.2.7 光存貯卡2 s: h w, U3 p3 {( v/ y# }8 Y
17.3 智能卡的特性
9 Y! R: O* ` J( f; Q) O) D6 F; k17.3.1 物理和電特性
4 o3 t) N, b" ]6 Q' r9 L M17.3.2 操作系統3 f5 w4 i/ T' H4 n s
17.3.3 密碼能力& I f: i/ p! z# m4 w
17.3.4 數據傳輸) b* h- z6 I- E$ F3 L
17.4 指令集
, ^5 x; B- m+ g4 b i6 w0 q! p17.5 智能卡讀設備(終端)8 x4 X# m1 f; q, A% O7 S( _2 y
17.6 有關計算機安全的標準
' E; @( b) x' r- W0 O: X17.7 著名的智能卡規範和標準
, R" K+ N- V. J6 R l: m( f17.7.1 PKCS#11:密碼令牌接口標準
( V4 y# h8 q6 E- E. b" p4 A17.7.2 PC卅SC
+ Z/ T1 K& @, J+ J17.7.3 OpenCard1 \4 |8 c' m5 u8 s' i2 b C9 x% S
17.7.4 JavaCard/ |, o j- F) v: k7 u
17.7.5 公共數據安全結構
3 {6 }6 ]3 ^+ |0 t- G7 v* Z/ b/ e17.7.6 微軟的密碼API1 E, v; A2 E. \- F4 N7 H. M
17.8 智能卡在計算機網絡設計機制中的重要性; I% u1 A; l0 o; o
17.8.1 根本的安全挑戰9 U- K7 U" @; @4 R; @
17.8.2 智能卡的安全優勢
5 e2 ], l* E5 ?1 m17.9 合法性
0 ~* q4 Q$ K$ v2 C0 _17.10 可使用智能卡的產品
6 `7 G: w& t7 ]9 h \) |17.10.1 Web瀏覽器(SSL、TLS)9 h7 u: X: T4 b9 ]6 p, f$ p
17.10.2 安全電子郵件(S/MIME、OpenPGP)/ P3 @6 m _: u- E! U
17.10.3 表單簽名. _# V5 G4 z3 Y1 C; Y
17.10.4 對象簽名
" r" }, m/ K; N0 _+ k: I9 A `17.10.5 Kiosk/可移植配置
5 ?- [+ D- f& z' I17.10.6 文件加密) k$ V4 Z& I, I
17.10.7 工作站登錄
; L6 }& k% @" m5 l9 D0 K17.10.8 撥號訪問(RAS、PPTP、RADIUS、TACACS)% U7 ]% z! `) C( n9 Y' Z
17.10.9 支付協議(SET)9 }5 ]) C: k2 f( S2 n; B
17.10.10 數字現金
* Y. F/ w9 |& t; h17.10.11 進入建築物
: x1 }- E1 e+ B# L( I! y17.11 智能卡存在的問題- F% Q, Q7 J. o' \$ T3 S& F6 E
17.12 攻擊智能卡
, t6 N: k$ ^4 S, @1 u& v17.13 小結
! w' u6 F; b G! Z) x0 m' L
" g( p! Y5 c+ T3 [ J第18章 IP安全與安全的VPN
( |( s) a0 H( |8 l7 \
/ N/ z3 y8 T* c% d4 k18.1 IPSec標準的必要性" `/ ?# B; j: p9 g
18.2 IPSec的應用
6 |9 x# |) \& c7 a( o3 S18.3 IPSec的好處' ^) z' p0 {. m- s( W: m" E
18.4 IPSec是正確的選擇嗎
6 Q" N4 {! @9 l% O: {( I, j18.5 IPSec的功能
c: P: L# T4 s18.6 傳輸模式和隧道模式7 [. M7 i! q# a- w! C/ G
18.7 密鑰管理
; S# \: m' \" d4 L' A! _18.8 安全關聯
) f; J8 O/ K4 I18.9 鑒別
: {2 S& d6 h& |. t% | u' v1 _18.10 抗重放服務
+ k: f( f1 q# J! ?7 ]9 l9 o/ B18.11 報文鑒別碼
) }) C% J" ~# v5 Y, g3 r% b# J18.12 保密性與鑒別$ [9 t+ r* R. q/ j
18.12.1 ESP格式% a$ b+ I# K1 a% F
18.12.2 加密和鑒別算法# ~5 o+ l. {8 s; m/ ^/ U; n
18.12.3 填充字段
/ \" m/ S6 A" n; g18.13 小結
" |* Y) j5 g3 u* F. {8 a5 X7 K" y U2 a! u4 s. l
第19章 電子商務系統中的密碼學
8 z4 h. b( _) J" U/ v. N/ ?. c# W# ~8 j# Z( b. B) J. P/ d. K T' r
19.1 密碼學在電子商務中的重要性 K9 v4 F' [5 ^1 F2 c
19.2 用於電子商務的密碼學, C4 N& T# z" ?3 r; \
19.2.1 對稱密碼系統- E5 b. z" B, n8 u4 h2 w6 ]: E
19.2.2 公鑰(PK)密碼學
( \) A, X8 ^+ E! f N19.3 哈希法
M0 a- o& C) w+ w19.4 鑒別) y! N; h" I$ W& U
19.5 不採用密碼術的訪問控制0 J$ S) O$ z: \5 n% W% c. E
19.6 訪問控制機制
& U" r+ D% Y# a! P8 F* ^7 A- G9 @19.6.1 SSL
8 O: {) k2 ]+ M `- i5 ]8 Z19.6.2 SET! O/ @6 R; b; k( b- }) v
19.7 密碼術與訪問控制的結合! k1 o) p* V1 r5 N) l
19.8 軟商品的傳輸安全性
6 O! B$ x5 S+ {- t19.8.1 無保護
' L' M7 n9 y2 P1 n/ c/ [' W( o19.8.2 僅在傳輸時進行保護
0 i6 S5 C ]% k19.8.3 在解密前利用密鑰進行保護
- a' p% u0 h% _19.8.4 利用用戶定義的密鑰進行保護
) ~7 f3 L1 K2 |0 d2 u* {' |19.8.5 利用用戶相關的密鑰進行保護
: ] o T; I- N$ ?19.8.6 利用持久權限管理系統的保護) l3 t" X: ?& q( X& ~
19.8.7 比較& n" R, Y- R" m4 w& E# M- d: F/ M+ R
19.9 用戶對電子商務模型的觀點(瀏覽、下載、購買和使用模型)) n2 v* h |6 E, y. ~( J. }
19.9.1 第1步——瀏覽
4 g0 a0 h' G+ r0 w19.9.2 第2步——下載軟商品
& m: v. @6 o& a. _19.9.3 第3步——購買
) c7 |) Y, n. w5 g$ Q9 f7 e19.9.4 第4步——使用) d6 `. `7 ]$ j6 U% m C/ c/ q- L
19.10 發行商的觀點: }! r8 G9 J( c7 k
19.10.1 第1步——選擇
! I* v }- l8 p+ C) j19.10.2 第2步——展示; i( D d5 j5 _/ _: B
19.10.3 第3步——支付機制
" y* v ~7 D. {+ A+ V19.10.4 第4步——準備可供下載的內容
* d, v/ S$ ~% L- |3 q. C* S19.11 動態用戶相關的商務系統的預演 _; j I0 \+ \/ I9 |3 h
19.12 小結7 _0 c+ P% z. O4 F; G; I6 K ~; Q: I
# k% s4 z+ T+ K, u7 u: ^8 k2 [# @第20章 基於角色的密碼學
' F3 S- C9 X- U8 e+ R; g
( O5 }8 ] T( E: Y1 e6 W20.1 基於角色安全性與密碼學的概念卅目的. Z/ o* c9 h; `( l/ U
20.2 基於角色安全的重要性 L2 e _0 y8 F) Y
20.3 基於角色的密碼學
2 H: ~/ x. y E; g20.4 基於角色的密碼學操作
& N. T( O* O! n) x/ t+ q20.5 基於角色的密碼過程6 u! {" B# ~' r* H1 H. e
20.5.1 基於角色的加密過程
" b) K8 z+ D9 S+ |# b" o U* O9 d20.5.2 基本角色的解密過程
j1 I2 C5 |) A5 Y20.6 用戶鑒別和安全特徵
) Z$ t& o( C) w; ]# E, @$ l20.6.1 角色和標簽; U k( p: s5 y/ a; ?
20.6.2 RBC的優點
* o5 d9 n4 b7 U/ R X20.6.3 用戶概況7 `5 U6 I. Y$ ?& E
20.6.4 剛好及時的密鑰管理
% X& ^8 F4 _5 G20.6.5 其他安全問題6 V& ~. R6 F! p3 O- G
20.6.6 密鑰恢復
+ u6 N: I h% P6 `$ c% o7 z- u20.7 基於角色的密碼學與智能卡
) M! d( S4 m* ~: L20.8 基於角色的密碼學與數字簽名
, n3 h" y! s4 i- y20.9 公開密鑰與基於角色加密的權衡
+ ~( g0 B& o7 h5 i/ x20.10 小結
3 s& K) D, @9 F7 X' Q+ F5 G; `: B, k7 A
第五部分 密碼學的發展方向
8 `1 @. O7 z0 B4 j
' j) l- x; p+ k3 f/ p# `0 g4 z第21章 密碼分析與系統識別
$ R+ E+ h U ]7 E0 F& Z! b J. O+ k1 @. h& g
21.1 密碼分析策略
" ^3 p1 u: A" ?* e( j21.2 密碼分析的四個基本步驟- f6 c; R/ J* ^( e5 w
21.3 Chi檢驗
9 d8 Z' N" P+ a* U% W- r* N21.4 重合的基本理論——Kappa檢驗2 s" _6 N+ ~2 L0 X ~) e
21.5 隨機性檢驗方法的推導——Psi和I.C.的計算
6 i. W/ K. u, |# \21.6 使用古典參數的密碼系統的縱向區別( e2 U* W* f4 _7 k0 z0 I
21.6.1 評估準則; K1 e0 ~2 m% G' Z6 ^3 [2 I# P
21.6.2 討論5 Y4 L' A6 ~7 B! U
21.7 壓縮
" I! M: n- P; o. n21.8 熵0 h1 b1 G; E' G& |
21.9 隨機性與單表/多表代替方法
% e$ b" x( o% U) _( y21.10 口令的脆弱性
) a/ {: M( R7 b0 t3 |3 _! h& z21.11 竊取口令的逆向工程( {8 k. P* J/ P( ]0 Y @
21.12 系統識別——用於密碼系統縱向分類的新工具% N* e7 k, F' d: j3 @- q# L L; @
21.12.1 模式識別
: z: I; L) h3 u/ ~$ X& l& @+ \1 m; F21.12.2 鄰近性度量
& o3 k; v) d/ y. W! ~" A, ~- j21.13 開發一種多類別方法) h- |2 h7 j+ ~9 |' A b
21.14 無參數的線性判別函數(LDF)0 N7 I8 l' O% X* r: u7 J
21.15 類I與類II的區別
4 U) L; N, ?% d M" B" h21.16 分段線性判別函數與封閉系統結構4 w% W; P+ O9 B8 w$ E* g" n3 O
21.17 參數分類方法——概率結果( C1 J0 s d! H% m
21.18 根據密文聚類密鑰
& W9 [# {5 H1 [5 G& {2 X0 z J21.19 密文交互作用- H1 g1 S, y1 X2 H# t
21.20 小結+ G' |6 c3 S2 Y( k) B" v$ M
6 A8 ?' z0 g1 l/ C }9 c5 S6 w第22章 生物特徵加密9 N( i, l; T i0 N5 w; G
. |" _. ]! y1 j \1 Q0 L22.1 生物統計學
% H3 z6 L0 Z& q9 @22.2 生物統計學與密碼學的結合9 a" K" p. d! K1 T/ ^
22.3 圖像處理, V6 t* [: s9 c: M9 t1 P
22.4 相關性6 y0 v) ]7 m; D* m: O+ x! F& t {
22.5 系統要求& r7 l% H# |6 p0 P
22.6 濾波函數的設計
5 C1 }( w9 \6 X1 m( w. P% V; ^22.7 濾波函數的安全性* L6 H) z' ]- z) ]
22.8 過渡濾波器" F) Q- u7 m+ g4 H
22.9 安全的濾波器設計
2 G; i8 n% o$ c+ |% z5 k" z9 `- s; ]22.10 生物特徵加密算法的實現:註冊與驗證
; r3 G$ o4 ~5 l0 A" T* {22.10.1 註冊4 o/ `: g( A8 A, U. a8 R
22.10.2 驗證) x/ V- v5 H5 b" C7 U7 _
22.11 使用其他生物特徵模板的生物特徵加密
" x& n. t6 T& {22.12 小結8 w* m) j h4 T/ h( a
, `5 C" I$ T, J( W0 P9 i P+ s
第六部分 附錄
* f/ D% _" Q% Z: m7 N0 S
4 \# d' N; X1 ~ ]附錄A 標準
3 @: U* F) a/ f& r& q附錄B 外國加密數據
- A9 o' V7 f8 {5 N- T附錄C 複雜度理論的簡要指南* B3 ] I6 y. z0 G; a! g. ?
附錄D 數論的簡短指南( G. t: L% j( m9 u. ~9 t0 G
附錄E ICSA採用的算法清單9 `2 @0 O/ `9 A( K1 F9 h
附錄F 橢圓曲線及密碼學(ECC)
0 G9 ]0 x8 |- U8 O4 {# z: K附錄G 密碼機的發展
8 W, [ O8 T5 V' I8 _附錄H 美國法定和政府控制密碼技術的政策5 z/ ]0 `$ A$ p. H3 d
密碼術語和互用性詞彙表+ B8 S% L, Z. l. n
參考資料目錄和資源
+ F0 g& e+ D+ j+ R( y關於原書光盤 |