非对称密码的对称密钥分发

由于公钥加密系统效率较低,几乎不会用于大数据块的直接加密,而是经常用在小数据块的加密上,其最重要的应用之一就是用于密钥分发,比如KDC的主密钥分发。

简单的密钥分发方案

  

  1、A产生公私钥对{PUa,PRa},然后将公钥和A的身份信息发给B。

  2、B产生一个会话密钥,并用A的公钥加密发给A。由于只有A的私钥能解密,因此A能得到会话密钥。

  缺陷:

  这个方案很容易被中间人攻击。即有中间人同时扮演B和A的角色分别与A和B通信,从而获取会话密钥。根本原因就是这个方案缺乏认证。

 

确保保密性和身份认证的密钥分发系统

  

  

 

转载于:https://www.cnblogs.com/block2016/p/5641242.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值