evo真人(中国)

文章橫幅PC版
文章橫幅iPad版
文章橫幅手機版

密鑰管理的基本任務

TIME:2019-03-15 09:25  click: 249 次 來源: 未知


密鑰管理含從密鑰的出現到銷毀的全部過程。主要體現在管理體制、協議與密鑰的生成、分配、替換和注入等。對軍用電腦網絡系統來說因為它的用戶機動性厲害,從屬關係與協同作戰指揮等方式複雜,因此,因此向密鑰管理做出了更高的目標要求。

密鑰管理主要有以下基本任務:

1.確保密鑰自身的機密性(Keys Are Secret)除非對稱公鑰外,用來加解密的密鑰與用來生成密鑰的敏感資料一定要保持機密,不能讓任何人知道任何密鑰。

2.限制密鑰的存在形式(Keys Have Permissible Forms)

除非對稱公鑰外,用來加解密的密鑰只可以有以下幾種存在形式:

①密鑰明碼(Clear Text)只能存在於硬件加密設備中。

②在硬件加密設備外,密鑰一定要進行加密存儲。

③在硬件加密設備外的密鑰成分(用於合成密鑰),一定要保證雙重控制、多人掌握。

3.密鑰分發(Key Deployment)

用於加解密的密鑰,在進行分發時一定要保證在切實可信、最少數目的地點進行。

4.密鑰隔離(Key Separation)

用來加解密的密鑰,在產生與使用時一定要用於其最初設計的目的。

5.密鑰同步(Key Synchronization)

一定要给予機制來保證和驗證已分發密鑰的正確性,並且該密鑰的使用不會影響其他密鑰的安全性。

6.活動日誌(Event Journal)

密鑰管理的全部活動一定要記錄到活動日誌中,並且該日誌庫一定要保證自身管理的安全性。

上一篇:硬件加密和軟件加密 下一篇:數字簽名的實現過程