信息论与编码实验报告三

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

北京工商大学实验报告(信息论与编码)实验三:信息安全传输实验院(系)计算机与信息工程学院专业信息工程学生姓名李佳奇(1304010311)班级信息132班同组学生施杨(1304010324)实验日期2016年6月成绩一、实验目的1、了解并理解信息安全传输的原理,在实验室环境下实现文件的安全传输。2、学习了解信息安全传输的原理,并在实验室环境下操作实现文件的安全传输、并思考总结。二、数字签名传统的签名在商业和生活中广泛使用,它主要作为身份的证明手段。在现代的网络活动中,人们希望把签名制度引入到网络商业和网络通信的领域,用以实现身份的证明。密码学的发展,为数字签名这项技术的实现提供了基础,PKI(公钥基础设施)体系也正是利用数字签名技术来保证信息传输过程中的数据完整性以及提供对信息发送者身份的认证和不可抵赖性。数字签名的过程如图10所示,数字签名的验证过程如图11所示。图10数字签名的过程图11数字签名的验证过程三、安全通信要求我们假设一下要进行网络通信的两个终端(A和B)所处的环境:终端A和终端B相距很远,彼此间很难见面(但可以通过Internet通信)。终端A有很重要的信息必须要发送给终端B。这个过程中,终端A不能使用除计算机网络之外其他的通信方式,比如电话,传真等。安全通信的要求如下:保密要求:终端A的信息(明文)要加密通信给终端B。认证要求:终端B能认证发送人的身份是终端A,而不是其他人。数据完整性要求:终端B能认证收到的密文没有被篡改。不可否认要求:终端A事后不能否认曾经把信息传递给终端B。以上这些要求也是真实世界中安全通信的基本要求,只能较好的提供安全性,但是不能达到绝对的安全通信(有关更高级的安全通信方法请参考公钥基础设施PKI的相关知识)。本练习主机A、B为一组,C、D为一组,E、F为一组。首先使用“快照X”恢复Windows系统环境。四、手动实现信息的安全传输说明:实验应采用对称加密算法、非对称加密算法和哈希算法相结合的方式,通过使用密码工具实现信息的安全传输。以终端A为发送方,终端B为接收方为例,实现流程大致应如下。(1)终端A操作与终端B预先协商好通信过程中所使用到的对称加密算法、非对称加密算法和哈希函数;采用对称加密算法(密钥称之为会话密钥)对传输信息进行加密得到密文,确保传输信息的保密性;使用终端B的公钥对会话密钥进行加密,确保传输信息的保密性以及信息接收方的不可否认性;采用哈希函数(生成文件摘要)确保传输信息的完整性,并使用自己的私钥对文件摘要进行签名(得到数字签名),确保信息发送方的不可否认性;将密文、加密后的会话密钥和数字签名打包封装(放到一起)后,通过网络传输给终端B。(2)终端B操作与终端A预先已协商好通信过程中所使用到的对称加密算法、非对称加密算法和哈希函数;使用自己的私钥对终端A加密的会话密钥进行解密,得到准会话密钥;使用准会话密钥对得到的密文进行解密,得到准明文;使用终端A的公钥对得到的数字签名进行解密,得到准明文摘要;使用哈希函数计算得到准明文摘要;将计算得到的摘要与准明文摘要进行比较,若相同则表明文件安全传输成功。要求:实验同组主机根据实验流程自行设计实验操作步骤,最终实现文件安全传输。实际操作具体过程:A、加密过程:(1)、在发送A终端生成私钥dA(41,329),公钥eA(171,329),并将公钥eA(171,329)告诉给接收B终端;B终端生成私钥dB(57,377),公钥eB(197,377),再将公钥eB(197,377)告诉给发送A终端。(2)、发送A终端用64位会话密钥(99999999)对明文(syljq)进行加密,得到DES密文并导出文件。发送A终端用接收B终端的公钥eB(197,377)对64位会话密钥(99999999)进行RSA加密DA(d,a),然后将得到会话密钥密文导出文件。(3)、在发送A终端用MD5对明文(syliq)进行明文摘要,得到明文摘要(4F8C9A7F0444E0907C7368C598FC359B)并导出文件。(4)、发送A终端使用A终端私钥dA(41,329)对明文摘要进行RSA加密DA(d,a),然后可以得到明文摘要密文,之后将其导出文件,接下来发送A终端将DES密文文件、会话密钥密文文件、明文摘要文件和明文摘要密文文件进行共享操作,结束加密过程。B、解密过程:(1)、B终端用A终端公钥eA(171,329)对明文摘要密文来RSA解EA(e,n),得到准摘要明文(4F8C9A7F0444E0907C7368C598FC359B)。(2)、接收B终端用私钥dB(57,377)对会话密钥密文进行解密,得到准64位会话密钥(99999999),然后接收B终端用64位密钥(99999999)对文件密文进行DES解密,得到准文件明文(syljq)。(3)、对密钥密文进行RSA解密EA(e,n)生成准密钥明文,将其应用于准文件明文的生成。将准文件明文进行MD5生成报文摘要,将其与准摘要明文对比,最后将解密得到的准明文摘要与A终端共享的明文摘要文件进行对比,仔细检查判断其是否正确。最后通过仔细对比,我们组发现通过解密得到的准明文摘要与发送A终端发送的明文摘要完全相同(syljq),所以我们的通信成功,成功通过加密解密传递了信息。五、实验总结通过今天的这次密码学实验,我们复习了对称密钥和公钥密码的相关内容,通过对密钥分发与通信过程的实现,我们对DES算法和RSA算法有了更为深刻具体的理解。并且加深了对理论知识的理解,通过对实验环境的使用对知识有了进一步的理解,对于信息安全传输也有了直观的感受。主要存在的难点是掌握发送信息的过程中的加密顺序和收到密文的解密过程。采用了数字签名保证了文件传输的正确性,采用发送方的私钥对摘要进行签名,保证了发送方的不可否认性;如果发送方依然采用对方的公钥进行加密,那么进一步也增强了文件传输的安全性。但通过实验也发现我们对于密码学的了解也只是很浅的一部分,需要之后更为深入的学习研究才能将信息的安全传输在生活中运用得更好。

1 / 8
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功