会话密钥是加密信息的临时方法。当用户打开通信会话时,生成该特定会话的密钥。该密钥用于该期间的所有通信,然后在会话结束时丢弃。会话密钥通常是对称的,并且就密码学而言相对简单。这种简单性通常是使用密钥的主要缺点...
会话密钥是加密信息的临时方法。当用户打开通信会话时,生成该特定会话的密钥。该密钥用于该期间的所有通信,然后在会话结束时丢弃。会话密钥通常是对称的,并且就密码学而言相对简单。这种简单性通常是使用密钥的主要缺点,但由于一次操作的钥匙太多,而且使用时间也不长,所以这并不是什么大问题密码学使用密钥进行操作。一个密钥用于对数据进行置乱或加密,而另一个密钥用于解密数据。当这些密钥相同或至少非常相似时,它们是对称的。当密钥非常不同时,这是一个非对称系统。在大多数情况下,对称密钥不如非对称密钥安全,因为破坏一个密钥会完全打开代码一个非常短的时间。与普通的密钥不同,它可以使用数年而不改变,会话密钥只能使用几秒钟到几小时。例如,当用户连接以检查其电子邮件时生成一个密钥,然后在他注销时被丢弃。这为这些密钥提供了一系列独特的优点和缺点它们的主要优点是体积大。因为每个通信会话都使用一个唯一的密钥,即使是一个一般规模的公司,每天也能产生数百个密钥。潜在攻击者仅仅为了访问重要信息而需要筛选的密钥数量是巨大的。虽然任何给定的会话密钥都可能相对容易被破坏,但该随机密钥具有重要信息的可能性非常低密钥破解的一个主要影响因素是可供参考的加密材料的数量。可用的材料越多,越容易被破解。由于会话密钥的参考材料非常少,尤其是在密钥生成过程中,攻击者很容易发现密钥的简单性,尤其是在密钥生成过程中,密钥的生成变得不那么重要或者对实际的算法进行反向工程,在这两种情况下,会话密钥系统完全开放,根本没有安全性
-
发表于 2020-07-30 14:46
- 阅读 ( 3252 )
- 分类:电脑网络