iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 18
0
Security

認證信息系統安全專業人員(CISSP)學習筆記系列 第 18

密碼學(Cryptography )

  • 隱寫(Steganography)是一種將資料隱藏在另一種媒體類型中的方法,因此隱藏了資料的存在。

  • 替换式密码(substitution cipher)用不同的位元,字元相互替換位置。

  • 換位式密碼(transposition cipher)是會移動原始文在順序,重新排列,以隱藏其原始含義。

  • 頻率分析(Frequency analysis)
    密碼分析過程,用於通過在結果密文中定位模式來識別密碼系統中的弱點,
    替換和換位式密碼容易受到執行頻率分析的攻擊。
    在每種語言中,某些單詞和樣式比其他單詞和样式使用得更多。例如,在英語中最常用的字母是E。

  • 金鑰推衍函數(Key Derivation Functions, KDFs)
    根據初始值(主金鑰)生成私鑰(子金鑰)。
    由隨機值產生組成的金鑰。可以將不同的值單獨或一起用作隨機密鑰材料。
    使用特定的雜湊值,密碼或鹽值(salt),這些值將遍歷該算法規定的特定次數的數學函數。

  • 古典密碼(polyalphabetic cipher) 使用多個字母來擊敗頻率分析。

    • 比非對稱更快
    • 如果使用較大的密鑰,則很難破解
    • 需要安全的機制才能正確交付金鑰
    • 每對用戶都需要一個唯一的金鑰,隨著個人數量的增加,金鑰的數量也會增加
    • 提供機密性,但不提供真實性或不可否認性

金鑰聚合(Key clustering)是指使用不同金鑰,卻可從相同明文產生相同密文的情況。


上一篇
通訊與網路安全 (Telecommunications & Network Security )
下一篇
密碼學(Cryptography )
系列文
認證信息系統安全專業人員(CISSP)學習筆記30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言