密码应用安全的技术体系探讨

林璟锵; 荆继武 中国科学院数据与通信保护研究教育中心; 北京100093; 信息安全国家重点实验室(中国科学院信息工程研究所); 北京100093; 中国科学院大学网络空间安全学院; 北京100049

关键词:应用密码学 网络安全 系统安全 网络空间安全 密钥安全 

摘要:密码学是网络空间安全技术的重要组成,发挥了基础性的核心作用.在计算机和网络系统中应用密码学原理,设计和实现安全服务,极大地提高了网络空间的安全性.在网络空间中应用密码算法和密码协议,需要从计算机和网络系统的角度来考虑密码技术,在严谨而抽象的密码学与复杂而具体的信息系统之间建立联系.从数据、系统、实体等之间关系的角度出发,初次尝试探讨密码应用安全的技术体系;即在密码学理论已经完备的前提下,在计算机和网络系统中应用密码学原理,应该重点解决哪些方面的技术问题,列出了密码应用安全研究中需要完成的工作:1)选择合适的密码算法、工作模式和密码协议;2)维护合理的密钥参数;3)产生安全的随机数;4)以正确的方式实现和使用密码协议;5)绑定密钥与实体;6)确保密钥安全;7)实施密码计算的使用控制.结合已有的公开研究成果,详细论述了每一方面研究的问题和内容.

信息安全研究杂志要求:

{1}图中外文字母用斜体,单位符号应为正体。框图中英文字母用正体。图中法定计量单位用符号标出,不用单位中的中文名称。

{2}来稿将在1个月内告知录用与否。

{3}文中章节编号采用三级标题顶格排序:一级标题形如…排序;二级标题形如…排序;三级标题形如…排序。

{4}关键词3~8个,用于对研究内容的检索。因此,关键词应紧扣文章主题,应尽可能使用规范的主题词。

{5}作者署名在文章题目下方按顺序排列,其姓名排列顺序应在来稿时确定,编排过程中不应再做改动。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

信息安全研究

CSCD期刊
1个月内下单

关注 4人评论|0人关注
相关期刊
服务与支付