密鑰協商協定:會話密鑰由每個協定參與者分別產生的參數通過一定的計算得出。常見的密鑰協商協定,如IKE。
密鑰協商協定的生成方式:可分為證書型和無證書型。證書型是指在會話密鑰的產生過程中,由一個可信的證書中心(CA)給參與密鑰協商的各方各分發一個證書,此證書中含有此方的公鑰,ID及其他信息。證書型密鑰協商協定的優點是提供認證,目前PKI(公鑰密碼體制)廣泛部署,比較成熟,套用面廣,且由pkg管理公私鑰對有利於統一管理,缺點是計算代價大,需要一個可信的CA,同時證書還需要維護。無證書型是指各方在進行會話密鑰的協商過程中不需要證書的參與,這是目前密鑰協商協定的主流種類,優點是不需要CA的參與,減少了計算量,尤其是在低耗環境下套用的更多,同時安全性也不比證書型弱。幾乎沒有明顯的缺點,只是設計一個安全的更加低效的無證書密鑰協商方案不是很容易。
相關詞條
-
aka[認證與密鑰協商協定]
aka即第三代移動通訊網路的認證與密鑰協商協定。是國際移動電信組織3GPP(The Third Generation Partnership Proje...
-
密鑰管理
密鑰,即密匙,一般泛指生產、生活所套用到的各種加密技術,能夠對個人資料、企業機密進行有效的監管,密鑰管理就是指對密鑰進行管理的行為,如加密、解密、破解等等。
主要表現 流程 管理系統 管理技術 -
異構感測器網路密鑰管理
1.3異構感測器網路密鑰管理 1.3.1異構感測器網路密鑰管理模型 3.1.2異構感測器網路密鑰管理協定
基本信息 內容簡介 目錄 -
全國銀行IC卡密鑰管理規則
第十二條全國密鑰管理中心向二級中心提交PSAM卡的同時,應提供發卡清單。 第十四條全國密鑰管理中心對PSAM卡的初始化發卡提供有償服務。 第二十二條全國...
全國銀行IC卡密鑰管理規則(暫行) 第一章 總 則 第二章 機構及職責 -
網際網路密鑰交換
網際網路密匙交換(Internet Key Exchange,IKE)是用於保證虛擬專用網路(VPN)協商、遠程主機或網路接入安全的一項網路安全協定(IPsec)。
-
IKE[網路密鑰交換協定]
IKE屬於一種混合型協定,由Internet安全關聯和密鑰管理協定(ISAKMP)和兩種密鑰交換協定OAKLEY與SKEME組成。IKE創建在由ISAK...
-
Oakley[一種密鑰交換算法]
Oakley,又叫奧克利協定(Oakley Key Determination Protocol)是一個密鑰交換協定,它允許認證過的雙方通過不安全的網路...
簡介 -
mac[訊息認證碼(帶密鑰的hash函式)]
訊息認證碼(帶密鑰的Hash函式):密碼學中,通信實體雙方使用的一種驗證機制,保證訊息數據完整性的一種工具。構造方法由M.Bellare提出,安全性依賴...
MAC MAC計算方式