保護及托管存儲密鑰的兩種方式
【文章頁數(shù)】:63 頁
【學位級別】:碩士
【部分圖文】:
圖3.5AES-GCM認證加密過程
圖3.5AES-GCM認證加密過程計數(shù)器模式中,數(shù)據(jù)塊按順序進行編號,然后,使用AES算法E。加密的結(jié)果是采用異或運算將明文數(shù)據(jù)轉(zhuǎn)換為密文數(shù)據(jù)。,這本質(zhì)上是一種流加密形式,因此,每個加密的流必須使用不lt函數(shù)將密文文本與認證代碼相結(jié)合,生成一個認證標簽,用加密的文本就....
圖3.8AES-GCM認證解密過程
圖3.8AES-GCM認證解密過程證解密過程流程與認證加密過程基本類似,mult函數(shù)將密文文本證標簽,用于驗證數(shù)據(jù)的完整性。析析的解密服務器是無狀態(tài)化的。這就意味著服務器不會保存客戶需要攜帶額外的狀態(tài)數(shù)據(jù),并且無狀態(tài)服務器更加健壯,重這就使得服務器的維護和擴容更加方便。引....
圖3.10服務器實物圖
圖3.10服務器實物圖生成對稱密鑰文件使用LUKS/cryptsetup命令工具實現(xiàn)硬盤分區(qū)加密過程:fdisk命令創(chuàng)建一個硬盤分區(qū)/dev/sdb1,不進行格式化處理密算法,xts-plain64加密模式對分區(qū)/dev/sdb1進行加密,-v-y-caes....
圖3.11分區(qū)加密狀態(tài)(3)生成自簽名證書
圖3.11分區(qū)加密狀態(tài)生成自簽名證書ux系統(tǒng)中,利用Openssl命令行工具生成自簽名證書鏈,并將證書鏈放入sslgenrsa-des3-outkeys/server.key2048sslrsa-inkeys/server.key-outkeys/serv....
本文編號:3895289
本文鏈接:http://sikaile.net/kejilunwen/wltx/3895289.html