- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
设计鉴别交换协议 鉴别和交换协议
2008-2009年度北京大学本科生课程 讨论议题
信息安全引论 • 密码协议
信息安全引论
第九讲 • 鉴别协议
第九讲
• 鉴别与密钥交换协议
身份鉴别(二) • 鉴别与交换协议实例
身份鉴别(二)
陈 钟 教授
北京大学信息科学技术学院
软件研究所--信息安全研究室
chen@
2008/11/20 NISC-09 chenzhong©PKU
设计鉴别交换协议 鉴别和交换协议
• 介绍在设计鉴别协议时特别需要注意的问题,并 • 如果用于连接完整性服务的密钥被在线建立,那
给出抵抗这些攻击的具体设计策略。 么事实证明将鉴别和密钥交换功能组合在一个协
• 鉴别和密钥交换协议的核心问题有两个: 议中是重要的(鉴别和密钥交换协议)。
– 保密性 • 最常用的协议,该协议使得通信各方互相鉴别各
– 时效性 自的身份,然后交换会话密钥。
• 为了防止伪装和防止暴露会话密钥,基本鉴别与
会话密码信息必须以保密形式通信。这就要求预
先存在保密或公开密钥供实现加密使用。
• 第二个问题也很重要,因为涉及防止消息重放攻
击。
重放及对策 非重复值的使用
• 常见的消息重放攻击形式有:
① 简单重放:攻击者简单复制一条消息,以后在重新发送它; A. 序列号:计数的策略:对付重放攻击的一种
② 可被日志记录的复制品:攻击者可以在一个合法有效的时间窗内 方法是在认证交换中使用一个序数来给每一
重放一个带时间戳的消息; 个消息报文编号。仅当收到的消息序数顺序
③ 不能被检测到的复制品:这种情况可能出现,原因是原始信息已 合法时才接受之。但这种方法的困难是要求
经被拦截,无法到达目的地,而只有重放的信息到达目的地。 双方必须保持上次消息的序号。
④ 反向重放,不做修改。向消息发送者重放。当采用传统对称加密
方式时,这种攻击是可能的。因为消息发送者不能简单地识别发 B. 时间戳:A接受一个新消息仅当该消息包含
送的消息和收到的消息在内容上的区别。 一个时间戳,该时间戳在A看来,是足够接近
• 对策: A所知道的当前时间;这种方法要求不同参与
① 针对同一验证者的重放:非重复值 者之间的时钟需要同步
② 针对不同验证者的重放:验证者的标识符 C. 验证者发送随机值(如询问):不可预测、
不重复
1
时间戳
询问/ 应答方式(Challenge/Response)
• 在网络环境中,特别是在分布式网络环境
中,时钟同步并不容易做到 • A期望从B获得一个消息
• 一旦时钟同步失败
您可能关注的文档
最近下载
- 国家职业技术技能标准 4-10-01-03 保育师 人社厅发[2021]92号.docx
- 教师电子教案申请书模板.docx VIP
- 个人信用报告征信简版电子版PDF版2024年2月最新版带水印可编辑.pdf VIP
- 2025至2030中国电力生产行业市场发展分析及发展潜力与投资报告.docx
- 人教版(2024年新版)七年级上册数学全册教学设计.docx
- 高分子材料概述课件幻灯片课件.ppt VIP
- 财务报表基础知培训.ppt VIP
- 部编版小学四年级上册全册心理健康教育教案.docx VIP
- 《给水排水管道工程施工及验收规程》GB50268-2023.docx VIP
- 安全隐患排查治理台帐.doc VIP
文档评论(0)