国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Solaris Cryptographic Framework密碼體系
2008-09-12   IT168

Solaris OS Cryptographic Framework(SCF)密碼體系以無縫透明的形式對用戶提供應用和內核模塊的加密服務,用戶應用很少察覺到,并且很少受到干擾,其中包括命令、用戶程序編程接口、內核編程接口,和其優化加密算法的程序,包括:

AES - Advanced Encryption Standard高級加密標準, 是美國聯邦政府標準,是指定的標準密碼系統,未來將在政府和銀行業用戶使用,因為它的執行速度很快,十分適合于現代需求(如智能卡),而且能夠使用的密鑰大小范圍很廣。

ARC4 - the public implementation of RC4

Blowfish - Bruce Schneier于1995年發表,最大448位可變長密鑰。

DES - Data Encryption Standard, 在 1977 年被美國政府正式采納,是全世界最廣泛使用的加密算法。除政府以外,銀行業是加密的最大用戶,主要問題是其密鑰長度很短,密鑰實際上有 64 位,但密鑰有 8 位是奇偶校驗位,DES 密鑰實際只有 56 位在起作用,完全不適合于當今的形勢,它已由AES高級加密標準算法代替了。

3DES - 即三重 DES,只是以某種特殊的順序使用2個密鑰執行三次 DES,也可以使用三個單獨密鑰。

DH - Diffie-Hellman密鑰協議,由公開密鑰密碼體制的奠基人Diffie和Hellman所提出的一種思想,允許兩名用戶在公開媒體上交換信息以生成"一致"的,可以共享的密鑰

DSA - Digital Signature Algorithm is a United States Federal Government standard for digital signatures,所謂數字簽名就是信息發送者用其私鑰對從所傳報文中提取出的特征數據(或稱數字指紋)進行RSA算法操作,以保證發信人無法抵賴曾發過該信息(即不可抵賴性),同時也確保信息報文在經簽名后末被篡改(即完整性)。當信息接收者收到報文后,就可以用發送者的公鑰對數字簽名進行驗證。

HMAC - Keyed-hash message authentication code,MAC有幾種工作方式。第一種方式是在計算摘要之前,將秘鑰并置到數據末尾。如果沒有秘鑰,則無法確認數據未經改動。另一種計算更復雜的方式是照常計算散列,然后再使用對稱算法(如 DES)加密散列。要認證散列,必須首先對它解密。 HMAC is a type of MAC calculated using a cryptographic hash function in combination with a secret key。

MAC - Message Authentication Code 消息認證代碼,使用一個密鑰生成一個固定大小的小數據塊,并加入到消息中。該密鑰可以用于認證可疑數據,確保加密位流在傳輸中免遭惡意修改。

MD5 - Message-Digest Algorithm由麻省理工學院為開發的用于數字簽名的信息-摘要算法,做Message的Hash變換,將任意長度的Message變換成一個128位的大整數,并且它是一個不可逆的字符串變換算法,MD5的典型應用是對一段Message產生數字指紋,以防止被篡改,即數字簽名應用。2004年8月17日的美國國際密碼學會議,山東大學王小云教授成功破解MD5算法的報告,發現可以很快的找到MD5的碰撞,即兩個文件可以產生相同的指紋。

PKCS - Public-Key Cryptography Standards是由美國RSA數據安全公司及其合作伙伴制定的一組公鑰密碼學標準,其中包括證書申請、證書更新、證書作廢表發布、擴展證書內容以及數字簽名、數字信封的格式等方面的一系列相關協議。PKCS已經公布了PKCS#1到PKCS#15。

PKCS#5 - 基于口令的加密標準,是一種利用從口令派生出來的安全密鑰加密字符串的方法。使用MD5 從口令中派生密鑰,并采用DES-CBC模式加密。主要用于加密從一個計算機傳送到另一個計算機的私人密鑰,不能用于加密消息。

PKCS#11 - 定義了一套獨立于技術的程序設計接口,用于智能卡和PCMCIA卡之類的加密設備。

RSA- 美國麻省理工學院3個研究人員開發,是最有名的公鑰算法,也是第一個能同時用于加密和數字簽名的算法,出口受限。RSA 背后的一般思想將兩個大素數相乘十分容易,但是想分解它們的乘積卻極端困難,因此可以將乘積公開作為加密密鑰。在 1999 年,用了7個月時間完成了對特定 RSA 512 位數(稱為 RSA-155)的因式分解。由于進行的都是大數計算,使得RSA最快的情況也比DES慢。

RC4 – RSA公司的算法,應用于電子郵件系統,如Lotus Notes等。

SHA-1- 安全散列算法(SHA)是由美國國家標準和技術協會(National Institute of Standards and Technology)開發的,1994年發布了原始算法的修訂版,稱為 SHA-1。與 MD5 相比,SHA-1 生成 160 位的消息摘要,雖然執行更慢,卻被認為更安全。明文消息的最大長度可達到 264 位。

顯示Solaris中的算法:
# cryptoadm list

user-level providers:
Provider: /usr/lib/security/$ISA/pkcs11_kernel.so
Provider: /usr/lib/security/$ISA/pkcs11_softtoken.so

kernel software providers:
des
aes
arcfour
blowfish
sha1
md5
rsa
swrand
...


# cryptoadm list -m

user-level providers:
=====================
Provider: /usr/lib/security/$ISA/pkcs11_kernel.so
no slots presented.
Provider: /usr/lib/security/$ISA/pkcs11_softtoken.so
Mechanisms:
CKM_DES_CBC
CKM_DES_KEY_GEN
...
kernel software providers:
==========================
des: CKM_DES_ECB,CKM_DES_CBC,CKM_DES3_ECB,CKM_DES3_CBC
aes: CKM_AES_ECB,CKM_AES_CBC
arcfour: CKM_RC4
blowfish: CKM_BF_ECB,CKM_BF_CBC
sha1: CKM_SHA_1,CKM_SHA_1_HMAC,CKM_SHA_1_HMAC_GENERAL
md5: CKM_MD5,CKM_MD5_HMAC,CKM_MD5_HMAC_GENERAL
rsa: CKM_RSA_PKCS,CKM_RSA_X_509,CKM_MD5_RSA_PKCS,CKM_SHA1_RSA_PKCS
swrand: No mechanisms presented.

# mac -l
Algorithm Keysize: Min Max (bits)
------------------------------------------
des_mac 64 64
sha1_hmac 8 512
md5_hmac 8 512

# encrypt -l
Algorithm Keysize: Min Max (bits)
------------------------------------------
aes 128 128
arcfour 8 128
des 64 64
3des 192 192

使用方法豐富多彩,如用DES加密的方法,做文件系統備份和恢復:

# ufsdump 0f - /var | encrypt -a des -k /etc/mykeys/backup.k | dd of=/dev/rmt/0

# decrypt -a des -k /etc/mykeys/backup -i /dev/rmt/0 | ufsrestore vf -

熱詞搜索:

上一篇:Solaris tip工具本地提權漏洞解決辦法
下一篇:AIX v5r3和Solaris 10之間的安全認證

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人视屏| 欧美精品18+| 国产亚洲精品bt天堂精选| 国产精品久久777777毛茸茸| 国产专区欧美精品| 久久av老司机精品网站导航| 久久欧美中文字幕| 欧美精品在线网站| 在线亚洲精品福利网址导航| 欧美精品久久久久久久免费观看 | 亚洲国产精品一区二区第一页 | 亚洲激情二区| 欧美69视频| 欧美区一区二区三区| 香蕉久久久久久久av网站| 欧美性色综合| 欧美日韩精品在线| 国产精品99免视看9| 欧美成人免费在线观看| 久久先锋影音| 一区二区自拍| 日韩午夜av电影| 亚洲毛片在线看| 国产综合色在线| 美女精品在线观看| 午夜精品美女久久久久av福利| 99视频一区| 国内外成人免费激情在线视频 | 欧美中文字幕不卡| 欧美91视频| 亚洲视频一区二区| 国产情人节一区| 久久影院亚洲| 一区二区日韩免费看| 国产精品一区二区久久| 欧美自拍偷拍| 午夜激情一区| 亚洲精品中文字幕在线| 亚洲精品女av网站| 亚洲人成网站999久久久综合| 精品1区2区| 亚洲国产综合91精品麻豆| 亚洲理伦在线| 亚洲制服欧美中文字幕中文字幕| 午夜精品在线看| 国产精品久久久久久久第一福利 | 亚洲综合欧美日韩| 国产亚洲欧美日韩精品| 亚洲免费观看高清完整版在线观看熊 | 亚洲精品欧美精品| 一本久久综合亚洲鲁鲁| 中文高清一区| 久久先锋影音av| 麻豆精品一区二区av白丝在线| 浪潮色综合久久天堂| 欧美精品一区视频| 欧美日韩综合久久| 国产精品青草久久| 亚洲精品日韩在线观看| 久久九九99| 国产伦精品一区二区三区四区免费| 91久久综合亚洲鲁鲁五月天| 欧美一级一区| 国产精品一卡二卡| 夜夜嗨av一区二区三区网页| 欧美成人免费在线观看| 欧美日韩 国产精品| 激情自拍一区| 久久久久久9999| 国产三级欧美三级日产三级99| 亚洲在线1234| 国产精品一区二区在线观看网站| 日韩视频精品在线观看| 巨乳诱惑日韩免费av| 国内精品伊人久久久久av一坑| 欧美成人一区二区三区在线观看| 在线看日韩av| 欧美激情一区在线| 一区二区三区久久久| 欧美视频在线一区| 午夜久久美女| 国外成人性视频| 久久综合色8888| 亚洲欧洲综合另类在线| 欧美日韩在线观看一区二区三区| 亚洲午夜精品久久久久久app| 欧美性色aⅴ视频一区日韩精品| 亚洲伊人色欲综合网| 好看的av在线不卡观看| 欧美成人免费小视频| 亚洲男女毛片无遮挡| 国产婷婷一区二区| 欧美日韩视频免费播放| 久久精品官网| 亚洲一区观看| 亚洲国产精品欧美一二99| 国产精品乱码妇女bbbb| 欧美国产日韩免费| 久久精品国产第一区二区三区| 一区二区三区日韩| 亚洲国产精品欧美一二99| 国产精品爱久久久久久久| 麻豆91精品91久久久的内涵| 一区视频在线看| 伊人成人在线视频| 亚洲国产专区校园欧美| 国产精品大片| 国产精品久久久对白| 欧美日本网站| 欧美精品久久久久久久久老牛影院| 久久av红桃一区二区小说| 香蕉av福利精品导航| 欧美在线观看一区二区三区| 香港久久久电影| 久久久久9999亚洲精品| 久久免费黄色| 欧美国产免费| 国产精品99免视看9| 国产精品视频成人| 狠狠色狠狠色综合系列| 91久久精品国产91久久性色tv| 亚洲精品国产精品久久清纯直播| 亚洲剧情一区二区| 亚洲午夜一区| 鲁鲁狠狠狠7777一区二区| 欧美精品久久久久久久| 欧美日韩一区二区视频在线 | 国产精品影院在线观看| 国产精品午夜电影| 国产一区日韩一区| 欲香欲色天天天综合和网| 亚洲精品在线观| 午夜精品久久久久久久蜜桃app| 欧美永久精品| 欧美精品v日韩精品v韩国精品v | 在线一区免费观看| 久久精品日韩| 国产麻豆成人精品| 中文av字幕一区| 亚洲男人影院| 欧美伦理在线观看| 精品69视频一区二区三区| 一本久道久久久| 欧美精品一区在线播放| 欧美日韩在线视频观看| 国产亚洲一级| 久久成人18免费观看| 国产精品午夜av在线| 一区二区三区四区蜜桃| 欧美成人在线网站| 黄色成人在线观看| 午夜精品在线看| 欧美另类videos死尸| 韩国av一区二区| 亚洲女同精品视频| 国产伦精品一区二区三| 亚洲精品一区二区三| 欧美/亚洲一区| 日韩视频在线免费| 欧美日本一区二区高清播放视频| 亚洲激情网站| 欧美日韩另类丝袜其他| 亚洲欧美日本精品| 国内外成人免费视频| 欧美11—12娇小xxxx| 亚洲高清不卡在线| 欧美视频四区| 老司机午夜精品视频在线观看| 亚洲人成网站精品片在线观看 | 久久久av网站| 亚洲大片在线观看| 欧美日韩精品一区二区三区| 亚洲一区二区三区成人在线视频精品 | 亚洲欧美日韩综合| 在线欧美日韩精品| 欧美电影在线观看完整版| 亚洲午夜精品久久| 亚洲美女区一区| 国产精品久久久久久久久久三级| 麻豆精品国产91久久久久久| 亚洲欧美在线另类| 亚洲作爱视频| 99国产成+人+综合+亚洲欧美| 黄色精品一区二区| 国产精品亚洲精品| 欧美激情中文字幕乱码免费| 免费观看一区| 午夜视频在线观看一区二区三区 | 国产精品久久久999| 欧美激情网友自拍| 欧美成年视频| 欧美精品三级在线观看| 久久综合国产精品| 久久久噜噜噜久久狠狠50岁| 久久精品论坛| 另类天堂av| 欧美日韩免费一区| 国产精品狼人久久影院观看方式| 欧美日韩亚洲一区三区| 欧美激情精品久久久久久黑人 |