注册 登录 进入教材巡展
#
  • #

出版时间:2026-05-13

出版社:机械工业出版社

以下为《密码软件实现与密钥安全 第2版》的配套数字资源,这些资源在您购买图书后将免费附送给您:
  • 机械工业出版社
  • 9787111804000
  • 2-1
  • 2026-05-13
  • 358
内容简介
本书以系统、全面的视角,深入剖析了现代密码软件实现和密钥安全的相关知识,主要内容包括:密码算法和密钥、计算机存储单元和操作系统内存管理、典型的密码软件实现方案、密码软件实现面临的攻击、基于寄存器的密钥安全方案、基于Cache的密钥安全方案、基于处理器扩展特性的密钥安全方案以及基于门限密码算法的密钥安全方案。书中内容兼具理论深度与实践指导性,不仅适合作为高校网络空间安全专业高年级本科生或研究生的教材,也可供从事密码软件研发的技术人员参考。
目录
推荐序

前言


第1章 密码算法和密钥1

1.1 密码算法1

1.1.1 密码算法和数据安全2

1.1.2 密码杂凑算法3

1.1.3 对称密码算法6

1.1.4 公钥密码算法10

1.2 密钥管理和密钥安全33

1.2.1 密钥管理33

1.2.2 密钥安全41

1.3 密码算法实现47

1.3.1 密码软件实现48

1.3.2 密码硬件实现49

1.3.3 密码算法软硬件实现对比50

1.4 本章小结51

思考题52

参考文献52

第2章 计算机存储单元和操作系统
内存管理55

2.1 计算机存储单元55

2.1.1 寄存器57

2.1.2 内存63

2.1.3 Cache65

2.2 操作系统内存管理72

2.2.1 内核态和用户态的隔离72

2.2.2 用户态进程隔离73

2.3 本章小结81

思考题82

参考文献82

第3章 典型的密码软件实现方案84

3.1 用户态密码软件实现84

3.1.1 常见的用户态密码库84

3.1.2 现有用户态密码库的
安全防护89

3.2 内核态密码软件实现92

3.2.1 Windows CryptoAPI和
Windows CNG92

3.2.2 Linux Kernel Crypto API96

3.3 虚拟机监控器密码软件实现98

3.3.1 虚拟密码设备方案99

3.3.2 虚拟化环境的虚拟密码设备
管理方案101

3.3.3 虚拟密码设备的使用
控制103

3.4 本章小结105

思考题105

参考文献106

第4章 密码软件实现面临的
攻击威胁107

4.1 软件攻击107

4.1.1 利用操作系统隔离机制
漏洞的攻击107

4.1.2 利用内存数据残余的攻击108

4.1.3 利用密码软件实现自身漏洞的
攻击109

4.2 物理攻击110

4.2.1 冷启动攻击110

4.2.2 DMA攻击111

4.3 间接攻击112

4.3.1 Cache侧信道攻击113

4.3.2 CPU硬件漏洞攻击123

4.4 本章小结128

思考题129

参考文献129

第5章 基于寄存器的密钥
安全方案131

5.1 方案原理131

5.2 攻击假设和安全目标132

5.3 基于寄存器的对称密码算法
实现方案133

5.3.1 方案设计133

5.3.2 系统实现136

5.3.3 结合虚拟机监控器的
实现139

5.3.4 评估分析139

5.4 基于寄存器的公钥密码算法
实现方案140

5.4.1 方案设计140

5.4.2 系统实现143

5.4.3 实现评估152

5.4.4 利用密码算法等价变形的ECC
数字签名密钥安全方案154

5.5 本章小结161

思考题163

参考文献163

第6章 基于Cache的密钥
安全方案165

6.1 方案原理166

6.2 针对公钥密码算法的Copker
方案166

6.2.1 安全假设和安全目标166

6.2.2 方案设计167

6.2.3 系统实现171

6.2.4 实现评估175

6.2.5 用户态实现178

6.3 针对嵌入式设备的Sentry方案179

6.3.1 安全假设和安全目标179

6.3.2 方案设计和系统实现180

6.3.3 实现评估183

6.4 本章小结183

思考题185

参考文献185

第7章 基于处理器扩展特性的
密钥安全方案187

7.1 基于可信执行环境的密钥
安全方案187

7.1.1 可信执行环境简介187

7.1.2 方案原理194

7.1.3 安全假设和安全目标194

7.1.4 密钥安全方案设计和
示例195

7.2 基于事务内存机制的密钥
安全方案202

7.2.1 Intel TSX工作机制203

7.2.2 安全假设和安全目标204

7.2.3 方案设计204

7.2.4 系统实现206

7.2.5 实现评估211

7.2.6 针对抗量子签名算法
Dilithium的方案扩展213

7.3 本章小结215

思考题216

参考文献216

第8章 基于门限密码算法的
密钥安全方案218

8.1 秘密分享218

8.1.1 Shamir秘密分享方案219

8.1.2 基于Shamir秘密分享方案的
扩展计算220

8.2 门限密码算法221

8.2.1 RSA算法门限密码
方案示例222

8.2.2 SM2算法(t,n)门限密码
方案示例223

8.3 基于两方门限密码算法的密钥
安全方案224

8.3.1 方案原理225

8.3.2 安全假设和安全目标225

8.3.3 系统架构和工作流程226

8.3.4 实现评估232

8.4 SM2两方门限签名算法的一般性
框架236

8.4.1 SM2两方门限签名
算法237

8.4.2 用户隐私保护的SM2两方门限
密码算法244

8.5 本章小结248

思考题248

参考文献249

缩略语表250