文章横幅PC版
文章横幅iPad版
文章横幅手机版

密钥管理系统的要求是什么

TIME:2019-05-29 16:19  click: 265 次 来源: 未知

密钥密码学,它是研究密钥及密钥管理的学科。密钥管理包括在授权方之间建立与维护密钥关系的全套技术及程序,这也是现代密码学中最重要、最困难的部分。在现代密码学中,密钥管理作为可给出数据保密性、完整性等安全技术的基础,在保密系统中是极其重要的。现代密码体制需要加、解密算法能公开评估,密码系统的安全性不是由密码算法或保护加密设备决定的,而是由密钥的安全性决定,一旦密钥泄露,保密功能就不存在了。密码算法能公开,密码设备能丢失,不过均不至于危害到密码体制的安全性;若当密钥丢掉时,非法用户则有窃取保密信息的机会。此外,密钥在密码系统中是可变的部分,在设计密码系统时,需处理的关键问题是密钥管理并非密码算法。由此,可看出密钥管理在密码系统中是非常重要的。

密钥管理除技术性的因素之外,它也和人的因素,如密钥的行政管理制度和人员的素质紧密关联。再好的技术,若失去了必要的管理支持,也会变得毫无意义。密码系统的安全强度一直是系统中最小的环节而定的。不过一个不错的密钥管理系统应最大限度不靠人的因素,目的不只是加强密钥管理的自动化能力,最后还有加强系统的安全程度。为此,密钥管理系统通常应满足:

(1)密钥很难被非法窃取;

(2)在某条件下窃取了密钥还是无用的;

(3)对用户而言密钥的分配与更换是透明的,并非得亲自掌握密钥。

 

上一篇:分组密码和序列密码的不同 下一篇:认证技术一般可分为