摘要:CISP的考試每個(gè)月都有,考試內(nèi)容共有10個(gè)知識(shí)域,內(nèi)含不同的知識(shí)子域,希賽網(wǎng)CISP頻道為您整理CISP考試教材的知識(shí)點(diǎn),第七章:密碼學(xué)。更多消息請(qǐng)持續(xù)關(guān)注。
CISP共有共包括信息安全保障、信息安全技術(shù)、信息安全管理、信息安全工程和信息安全標(biāo)準(zhǔn)法規(guī)五個(gè)知識(shí)類,希賽網(wǎng)CISP教材大綱欄目,為大家整理了CISP知識(shí)點(diǎn)梳理,詳情如下:
7.1.2對(duì)稱密碼算法
對(duì)稱密碼算法也稱為傳統(tǒng)密碼算法、秘密密鑰算法或單密鑰算法,其加密密鑰能夠從解密密鑰中推算出來(lái),反過(guò)來(lái)也成立
1.算法特點(diǎn)
優(yōu)點(diǎn):
算法簡(jiǎn)單、計(jì)算量小、加密速度快、加密效率高,適合加密大量數(shù)據(jù),明文長(zhǎng)度與密文長(zhǎng)度相等
缺點(diǎn):
(1)需要通過(guò)秘密的安全信道協(xié)商加密密鑰,這種安全信道可能很難實(shí)現(xiàn)
(2)密鑰管理難
(3)無(wú)法解決對(duì)消息的篡改、否認(rèn)等問(wèn)題
對(duì)稱密碼分為分組密碼算法和流密碼算法
典型的分組密碼包括DES、IDEA、AES、RC5、Twofish、CAST-256、MARS等
2.DES和3DES
數(shù)據(jù)加密標(biāo)準(zhǔn)(Data Encryption Standard,DES),是迄今為止世界上使用最為廣泛的一種密碼算法,它對(duì)分析、掌握分組密碼的基本原理和設(shè)計(jì)原理有著重要的意義
(1)DES選定過(guò)程
美國(guó)標(biāo)準(zhǔn)局采用了IBM公司提交的Luciffer算法的改進(jìn)版本
DES設(shè)計(jì)中使用了分組密碼設(shè)計(jì)的兩個(gè)基本原則:混淆和擴(kuò)散原則
(2)DES算法過(guò)程
(3)DES與3DES
兩個(gè)密鑰合起來(lái)有效密鑰長(zhǎng)度有112比特
3.AES
高級(jí)加密標(biāo)準(zhǔn)(Advanced Encryption Standard,AES)
(1)AES選定過(guò)程
AES的基本要求是比三重DES快而且至少和三重DES一樣安全,分組長(zhǎng)度為128比特,密鑰長(zhǎng)度為128/192/256比特
(2)AES算法過(guò)程
4.其他算法
(1)RC4算法
(2)BlowFish算法
(3)IDEA算法
國(guó)際數(shù)據(jù)加密算法(International Data Encryption Algorithm,IDEA)
注:以上內(nèi)容來(lái)源于網(wǎng)絡(luò),如有侵權(quán),可聯(lián)系客服刪除