仓库源文站点原文


title: 密码与信息安全 description: 信息安全与信息对抗概论 通识课汇报PPT slug: CryptologyPPT date: 2023-12-08 23:33:00+0800 image: keepass.png categories:

- cucStudy

tags:

- Cryptology
- ComputerNetworkSecurity

weight: 1 # You can add weight to some posts to override the default sorting (date descending)

comments: true

license: flase

math: true

toc: true

style:

keywords:

readingTime:


密码学与信息安全

密码学(Cryptology)是什么

研究如何对己方信息及信息传递进行保护,如何对敌方信息进行破译的科学

密码学与信息安全

密码学的发展

1

  1. 古典密码:密码学是一门艺术 1949年之前

密码体制:纸、笔或简单器械实现的 代换置换

典型密码:凯撒密码、单表密码、多表密码、维吉尼亚密码、Hill密码、Playfair密码、Enigma密码机等

特点:加密速度慢,适合对少量数据进行加密

  1. 传统密码(对称密码):密码学是一门科学 1949年-1976年

1949年Shannon发表了《保密系统的信息理论》,提出信息论,密码学开始科学化。

密码体制:对称密码体制

典型密码:DES、AES、IDEA、RC4、RC5、RC6等

特点:密钥长度短,加密速度快,适合对大量数据进行加密,密钥管理困难

  1. 现代密码(公钥密码):密码学是一门数学工程 1976年后

1976年,Diffie和Hellman发表《密码学的新方向》,标志着公钥密码体制的诞生(第二次质的飞跃)。 1978年,Rivest、Shamir和Adleman提出了RSA公钥密码体制。

密码体制的安全性应该依赖于密钥而不是算法的保密

密码体制:公钥密码体制

典型密码:RSA、ElGamal、ECC、DSA、DH、MD5、SHA-1、SHA-2、SHA-3等

特点:密钥长度长,加密速度慢,密钥管理方便

密码体制的安全性

个人密码设计的三个前提

个人密码设计的三个要求

  1. 安全性
  1. 便利性
  1. 可重复现性

个人密码管理

基于以上的前提和要求,在设计个人密码时,我们需要思考的是,如何实现密码的分级管理、差异化要求和规律性要求,并且要在“安全性”与“便利性”之间寻求一个平衡点。

列举三种常见的密码管理方案:

  1. 大脑记忆

最常见的密码管理方式

  1. 记事本记录

无论记录在纸上还是电脑记事本里,这种方式也很常见。

  1. 密码管理工具(Keepass)

常见的密码管理工具有:Keepass,1Password,LastPass,Dashlane等,这里以Keepass为例。 KeePass 是一款开源的密码管理工具,使用一个加密的数据库保存所有的密码,不仅可以加密保存账号密码,利用自带功能及插件,还可以方便的生成强密码、便捷安全地输入密码等。但外观较为粗糙。