WorldFIP技术硬件体系由两个互补的部分组成:通信控制器和通信介质器件。5)用于WorldFIP连接的费用要求。WorldFIP现场总线第一个通信控制器是在1987年开发成功的。图8-9 WorldFIP现场总线通信站的连接......
2023-11-22
现代通信技术中需要产生大量的密钥,以分配给系统中的各个节点或实体。如果依靠人工产生密钥的方式就不能适应大量密钥需求的现状,因此实现密钥产生的自动化,不仅可以减轻人工制造密钥的工作负担,而且可以消除认为差错引起的泄密。
(一)密钥产生的原则
不同等级的密钥的产生方式不同,原则如下:
(1)主机主密钥的安全性至关重要,故要保证其完全随机性、不可重复性和不可预测性,可用投硬币、骰子、噪声发生器等方法产生;
(2)密钥加密密钥数量大(N(N-1)/2),可由安全算法、伪随机数发生器等产生;
(3)会话密钥可利用密钥加密密钥及某种算法(加密算法、单向函数等)产生;
(4)初始密钥用类似于主密钥或密钥加密密钥的方法产生。
(二)密钥产生的技术
1.密钥产生的硬件技术
噪声源技术是密钥产生的常用方法,因为噪声源的功能就是产生二进制的随机序列或与之对应的随机数,它是密钥产生设备的核心部件。噪声源的另一个功能是在物理层加密的环境下进行信息填充,使网络能够防止流量分析。噪声源技术还被用于某些身份验证技术中。例如,在对等实体中,为防止口令被窃取常常使用随机应答技术,这时的提问与应答都是由噪声控制的。
2.噪声源输出随机数序列,按照产生的方法可分为3种。
(1)伪随机序列
伪随机序列也称作伪码,具有近似随机序列(噪声)的性质,而又能按照一定规律(周期)产生和复制的序列。因为真正的随机序列是只能产生而不能复制的,所以称其“伪”随机序列,通常用数学方法和少量的种子密钥来产生。伪随机序列一般都有良好的、能经受理论检验的随机统计特性。常用的伪随机序列有m序列、M序列和R-S序列。(www.chuimin.cn)
(2)物理随机序列
用热噪声等客观方法产生的随机序列。实际的物理噪声往往要受到温度、电源、电路特性等因素的限制,其统计特性常带有一定的偏向性。
(3)准随机序列
用数学方法和物理方法相结合产生的随机序列,准随机序列可以克服前两者的缺点。
物理噪声源基本上有3类:基于力学的噪声源技术、基于电子学的噪声源技术、基于混沌理论的噪声源技术。
(三)不同类型密钥的产生方法
1.主机主密钥的产生
这类密钥通常要用诸如掷硬币、骰子、从随机数表中选数等随机方式产生,以保证密钥的随机性,避免可预测性。而任何机器和算法所产生的密钥都有被预测的危险,主机主密钥是控制产生其他加密密钥的密钥,而且长时间保持不变,因此它的安全性是至关重要的。
2.加密密钥的产生
加密密钥可以由机器自动产生,也可以由密钥操作员选定。加密密钥构成的密钥表存储在主机中的辅助存储器中,只有密钥产生器才能对此表进行增加、修改、删除和更换密钥,其副本则以秘密方式送给相应的终端或主机。一个由n个终端用户组成的通信网,若要求任意一对用户之间彼此能进行保密通信,则需要个密钥加密密钥。当n较大时,难免有一个或数个被攻击者掌握,因此,密钥产生算法应当能够保证其他用户的密钥加密密钥仍有足够的安全性。可用随机比特产生器(如噪声二极管振荡器等)或伪随机数产生器生成这类密钥,也可用主密钥控制下的某种算法来产生。
3.会话密钥的产生
会话密钥可在密钥加密密钥作用下通过某种加密算法动态地产生,如用初始密钥控制一非线性移位寄存器或用密钥加密密钥控制DES算法产生。初始密钥可用产生密钥加密密钥或主机主密钥的方法生成。
有关计算机网络与信息安全的文章
WorldFIP技术硬件体系由两个互补的部分组成:通信控制器和通信介质器件。5)用于WorldFIP连接的费用要求。WorldFIP现场总线第一个通信控制器是在1987年开发成功的。图8-9 WorldFIP现场总线通信站的连接......
2023-11-22
局域网硬件有服务器、工作站、网络接口卡、电缆系统、集线器、交换机或路由器等数据通信和转发设备、共享的资源与外围设备如打印机等。在局域网的计算机主机中,无论是服务器还是工作站都装有网卡,网络的电缆连在网卡的后部。MAC地址也叫物理地址、硬件地址或链路地址,由网络设备制造商在生产时写在硬件内部。MAC地址与网络无关,无论将带有这个地址的硬件接入到网络的何处,它都有相同的MAC地址。......
2023-10-22
如图10-6所示为PROFIBUS电缆,包括100%的铝箔屏蔽和65%的镀锡铜编织网屏蔽,具有最大的屏蔽效果。图10-11 总线连接器的终端电阻图10-12 终端电阻的具体设置5.通信处理器与PROFIBUS相关联的通信处理器主要包括:1)CP 342-5通信处理器;2)CP 342-5 FO通信处理器;3)CP 443-5通信处理器;4)用于PC/PG的通信处理器。......
2023-06-18
以校园硬件建设中安全隐患为基点,及时发现其中存在的问题,进行及时的改正,把安全事故堵在事发之前,保证学生在校园内的绝对安全,在进一步完善学校硬件建设和安全管理上成果突出。网络安全是学校安全工作的又一个方面。定时检查各教室的设备设施完整性及使用情况,抽查学生使用时的行为规范。......
2023-11-01
图3.78不同力传导的三维说明对于应用中机械手最佳选择的问题并不容易回答。然而,当看到张角型机械手的夹持力变化过程与平动型机械手相比时,夹持力变化过程对于决策的相对重要性变得清晰。张角型机械手将根据手指的位置呈现不同的夹持力。相比之下,平动型机械手在整个手指行程中提供恒定的夹持力。......
2023-06-15
用不同的分类方法对预测技术进行分类:按预测技术的属性来划分 预测技术可分为定性预测技术和定量预测技术。定性预测的主要特点如下:①应用起来灵活方便。③定性预测所需要的时间比较短,时效性较强。④缺点是预测结果受主观因素的影响较大。3)科技预测,对科学技术问题预测。按预测期限长度分1)近期预测。指3个月以内预测。它是制定年度计划、季度计划和明确规定短期经济活动具体任务的依据。......
2023-07-15
2.现代教育技术可以促进教育教学模式的改革现代教育要求教育形式的多样化,使学习者在学习过程中不仅能获得知识,还能够培养学习能力,提高综合素质。......
2023-11-16
PLC硬件系统的设计是指在对硬件系统进行安装前,根据系统的控制需求合理选配硬件设备,并对所有硬件设备的关系进行设计和调整,为下一步实际安装操作中做好指导性工作。目前市场上的PLC多种多样,用户可根据系统的控制要求,选择不同技术性能指标的PLC来满足系统的需求,从而保证系统运行可靠,使用维护方便。......
2023-06-24
相关推荐