一、密钥管理的概念
· 密码体制的安全应当只取决于
密钥的安全,而不取决与对密
码算法的保密。
· 密钥管理包括密钥的产生、存
储、分配、组织、使用、停用、
更换、销毁等一系列技术问题。
· 每个密钥都有其生命周期,要
对密钥的整个生命周期的各个
阶段进行全面管理。
· 密码体制不同,密钥的管理方
法也不同。
一、密钥管理的概念
· 密钥管理是一个很困难的问题。
· 历史表明,从密钥管理的途径
窃取秘密要比单纯从破译密码
算法窃取秘密所花的代价小得
多。
二、密钥管理的原则
· 区分密钥管理的策略和机制。
· 全程安全原则。
· 最小权利原则。
· 责任分离原则。
· 密钥分级原则。
· 密钥更换原则。
· 密钥应当安全:长度足够,随
机等。
· 密码体制不同,密钥管理也不
相同。
三、传统密码的密钥管
理
1、密钥组织
· 将密钥分为三级:
· 初级密钥
· 二级密钥
· 主密钥 (高级密钥 )
高级
密钥
二级密钥
初级密钥
三、传统密码的密钥管
理
①初级密钥
· 我们称直接用于加解密数据
(通信,文件)的密钥为初级密
钥,记为K 。
· 其中用于通信保密的初级密钥
为初级通信密钥,并记为Kc 。
· 称用于保护会话的初级密钥为
会话密钥(Session Key),记为
Ks 。
· 称用于文件保密的初级密钥为
初级文件密钥(File Key),记
为Kf 。
三、传统密码的密钥管
理
①初级密钥
· 初级密钥可通过硬件或软件方
式自动产生,也可由用户自己
提供。
· 初级通信密钥和初级会话密钥
原则上采用一个密钥只使用一
次的“一次一密”方式。
· 初级通信密钥的生存周期很短。
三、传统密码的密钥管
理
①初级密钥
· 初级文件密钥与其所保护的文
件有一样长的生存周期。
· 初级密钥必须受更高一级的密
钥保护,直到它们的生存周期
结束为止。
三、传统密码的密钥管
理
②二级密钥
· 二级密钥(Secondary Key)用于
保护初级密钥,记作KN ,这
里N表示节点,源于它在网络
中的地位。
· 当二级密钥用于保护初级通信
密钥时称为二级通信密钥,记
为KNC。
· 当二级密钥用于保护初级文件
密钥时称为二级文件密钥,记
为KNF。
三、传统密码的密钥管
理
②二级密钥
· 二级密钥可经专职密钥安装人
员批准,由系统自动产生。
· 可由专职密钥安装人员提供。
· 二级密钥的生存周期一般较长,
它在较长的时间内保持不变。
· 二级密钥必须接受更高级的密
钥的保护。
三、传统密码的密钥管
理
③主密钥
· 主密钥(Master Key)是密钥管
理方案中的最高级密钥,记作
KM 。
· 主密钥用于对二级密钥和初级
密钥进行保护。
· 主密钥由密钥专职人员随机产
生,并妥善安装。
· 主密钥的生存周期很长。
三、传统密码的密钥管
理
2、密钥产生
· 对密钥的一个基本要求是要具
有良好的随机性:长周期性、
非线性、等概性以及不可预测
性等。
· 一个真正的随机序列是不可再
现的。任何人都不能再次产生
它。
· 高效地产生高质量的真随机序
列,并不是一件容易的事。
三、传统密码的密钥管
理
2、密钥产生
①主密钥的产生
· 主密钥应当是高质量的真随机
序列。真随机数应该从自然界
的随机现象中提取。
-基于力学噪声源的密钥产生
-基于电子学噪声源的密钥产生
· 要经过严格的随机性测试。
三、传统密码的密钥管
理
2、密钥产生
②二级密钥的产生
· 可以象产生主密钥那样产生真
随机的二级密钥。
· 在主密钥产生后,可借助于主
密钥和一个强的密码算法来产
生二级密钥。
三、传统密码的密钥管
理
2、密钥产生
·· 用用产产生生主主密密钥钥的的方方法法产产生生两两个个真真随随机机数数RNRN11,,
RNRN22,,再再产产生生一一个个随随机机数数RNRN33,,然然后后分分别别以以它它
们们为为密密钥钥对对一一个个序序数数进进行行四四层层加加密密,,最最后后产产生生
出二级密钥出二级密钥KKNN 。。
KKNN==E(E(E(E(iE(E(E(E(i,,RNRN11)),,RNRN22)),,RNRN11)),,RNRN33))
·· 要要想想根根据据序序数数 ii预预测测出出密密钥钥KKNN,,必必须须同同时时知知道道
两两个个真真随随机机数数RNRN11,,RNRN22和和一一个个随随机机数数RNRN33,,
这是极困难的。这是极困难的。
三、传统密码的密钥管
理
2、密钥产生
③初密钥的产生
· 为了安全和简便,通常总是把
随机数直接视为受高级密钥加
密过的初级密钥:
RD=E(Ks,KM)或 RD=E(Kf
,KM),
RD= E(Ks, KNC)或 RD=
E(Kf,KNF)。
三、传统密码的密钥管
理
2、密钥产生
③初密钥的产生
· 使用初级密钥时,用高级密钥
将随机数RN解密:
Ks= D(RD, KM)或 Kf=
D(RD,KM),
Ks= D(RD, KNC)或 Kf=
D(RD,KNF)
• 好处:安全,一产生就是密文。
方便
三、传统密码的密钥管
理
2、密钥产生
④伪随机数的产生
· 二级密钥和初级密钥的产生都
需要伪随机数。
· 伪随机性:长周期,均匀分布,
独立性,非线性
· 一般采用基于强密码算法的产
生方法
三、传统密码的密钥管
理
2、密钥产生
· ANSI
· 美国电子支付标准,因特网的
PGP采用
3DES
3DES
3DES
RRii
VVii
DTDTii
<K<K11,K,K22>>
VVi+1i+1
三、传统密码的密钥管
理
2、密钥产生
· ANSI
AES方案
AES
AES
AES
RRii
VVii
DTDTii
<K><K>
VVi+1i+1
三、传统密码的密钥管
理
2、密钥分配
· 密钥分配自古以来就是密钥管
理中重要而薄弱的环节。
· 过去,密钥的分配主要采用人
工分配。
· 现在,应当利用计算机网络实
现密钥分配的自动化。
三、传统密码的密钥管
理
2、密钥分配
①主密钥的分配
· 一般采用人工分配主密钥,由
专职密钥分配人员分配并由专
职安装人员妥善安装。
三、传统密码的密钥管
理
2、密钥分配
②二级密钥的分配
· 由专职密钥分配人员分配并由
专职安装人员安装。虽然这种
人工分配和安装的方法很安全,
但是效率低。
· 另一种方法是直接利用已经分
配安装的主密钥对二级密钥进
行加密保护,并利用计算机网
络自动传输分配。
三、传统密码的密钥管
理
2、密钥分配
C=E(KNC,KM) KNC =D(C,KM)
主密钥KM 主密钥KM
网络信网络信
道道
CC
发端发端 收端收端
方案方案11
产生KNC
三、传统密码的密钥管
理
2、密钥分配
产生RN
KNC =D(RN,KM)
主密钥KM 主密钥KM
网络信网络信
道道 RR
NN
发端发端 收端收端
方案方案22
KNC =D(RN,KM)
RN
三、传统密码的密钥管
理
2、密钥分配
③初级密钥的分配
· 通常总是把一个随机数直接视
为受高级密钥(主密钥或二级
密钥),通常是二级密钥)加
密过的初级密钥,这样初级密
钥一产生便成为密文形式。
· 发端直接把密文形式的初级密
钥通过计算机网络传给收方,
收端用高级密钥解密便获得初
级密钥。
三、传统密码的密钥管
理
2、密钥分配
产生随机数RN 接受随机数RN
二
级
密
钥
KN
二
级
密
钥
KN
KC=D(RN,KN) KC=D(RN,KN)
KC KC
网络信网络信
道道 RNRN
发端发端 收端收端
三、传统密码的密钥管
理
3、密钥的存储
b密钥的安全存储就是要确保
密钥在存储状态下的秘密性、
真实性和完整性。
b安全可靠的存储介质是密钥
安全存储的物质条件,安全
严密的访问控制是密钥安全
存储的管理条件。
b密钥安全存储的原则是不允
许密钥以明文形式出现在密
钥管理设备之外。
三、传统密码的密钥管
理
3、密钥的存储
b密钥的存储形态有以下几种:
b明文形态:明文形式的密钥。
b密文形态:被密钥加密密钥
加密过的密钥。
b分量形态:密钥分量不是密
钥本身,而是用于产生密钥
的部分参数。
三、传统密码的密钥管
理
3、密钥的存储
①主密钥的存储
b主密钥是最高级的密钥,所
以它只能以明文形态存储,
否则便不能工作。
b要求存储器必须是高度安全
的,物理上是安全的,而且
逻辑上也是安全的。
b通常是将其存储在专用密码
装置中。
三、传统密码的密钥管
理
33、、密钥的存储密钥的存储
②②二级密钥的存储二级密钥的存储
bb 二二级级密密钥钥可可以以以以明明文文形形态态存存储储,,也也可可以以以以密密
文形态存储。文形态存储。
bb 如如果果以以明明文文形形态态存存储储,,则则要要求求存存储储器器必必须须是是
高度安全的。高度安全的。
bb 如如果果以以密密文文形形态态存存储储,,则则对对存存储储器器的的要要求求可可
适当降低。适当降低。
bb 通通常常采采用用以以高高级级密密钥钥加加密密的的形形式式存存储储二二级级密密
钥钥。。这这样样可可减减少少明明文文形形态态密密钥钥的的数数量量,,便便于于
管理。管理。
三、传统密码的密钥管
理
3、密钥的存储
③初级密钥的存储
b初级文件密钥和初级会话密
钥是两种性质不同的初级密
钥,因此其存储方式也不相
同。
b初级文件密钥的生命周期与
受保护的文件的生命周期一
样长。因此初级文件密钥需
要妥善的存储。
三、传统密码的密钥管
理
3、密钥的存储
③初级密钥的存储
bb 初初级级文文件件密密钥钥一一般般采采用用密密文文形形态态存存储储,,通通常常
采采用用以以二二级级文文件件密密钥钥加加密密的的形形式式存存储储初初级级文文
件密钥。件密钥。
bb 初初级级会会话话密密钥钥按按““一一次次一一密密””的的方方式式工工作作,,
使使用用时时动动态态产产生生,,使使用用完完毕毕后后即即销销毁毁,,生生命命
周周期期很很短短。。因因此此,,初初级级会会话话密密钥钥的的存存储储空空间间
是工作存储器,应当确保工作存储器的安全。是工作存储器,应当确保工作存储器的安全。
三、传统密码的密钥管
理
44、、秘密共享秘密共享