- 2
- 0
- 约6.15千字
- 约 47页
- 2018-01-14 发布于湖北
- 举报
资料来自网络,请保护知识产权,请您下载后勿作商用,只可学习交流使用。
实体鉴别 实体鉴别和报文鉴别不同。 报文鉴别是对每一个收到的报文都要鉴别报文的发送者,而实体鉴别是在系统接入的全部持续时间内对和自己通信的对方实体只需验证一次。 最简单的实体鉴别过程 A发送给B的报文被加密,使用的是对称密钥 KAB。 B 收到此报文后,用共享对称密钥 KAB 进行解密,因而鉴别了实体 A 的身份。 A B A, 口令 KAB 明显的漏洞 入侵者 C 可以从网络上截获 A 发给 B 的报文。C 并不需要破译这个报文(因为这可能很花很多时间)而可以直接把这个由 A 加密的报文发送给 B,使 B 误认为 C 就是 A。然后 B 就向伪装是 A 的 C 发送应发给 A 的报文。 这就叫做重放攻击(replay attack)。C 甚至还可以截获 A 的 IP 地址,然后把 A 的 IP 地址冒充为自己的 IP 地址(这叫做 IP 欺骗),使 B 更加容易受骗。 使用不重数 为了对付重放攻击,可以使用不重数(nonce)。一个不重复使用的大随机数,即“一次一数”。 使用不重数进行鉴别 A B A, RA RB KAB RA RB KAB , 时间 中间人攻击 A B 我是 A 中间人 C 我是 A RB RB SKC 请把公钥发来 PKC RB RB SKA 请把公钥发来 PKA DATA PKC DATA PKA 时间 7.5 密钥分配 密钥管理包括
您可能关注的文档
- 教案装饰公司客户答谢会策划案.ppt
- 管理西北工业大学 复变函数复习资料.ppt
- 《铁机》装配流水线的平衡.ppt
- 有关西北大宗运营中心.ppt
- 管理西北民族、民间、民俗体育1.ppt
- 教案裴斯泰洛齐.ppt
- 有关襄阳房地产登记技术规程.ppt
- 管理西安市公租房建设管理有限责任公司薪酬管理制度.ppt
- 《铁机》西安交大电磁场chap0.ppt
- 教案西北地区和青藏地区—人文环境.ppt
- 2026年智慧健康管理系统创新报告.docx
- 河北衡水市武强中学2025-2026学年高二下学期4月期中物理试题(含解析).docx
- 2026年人工智能行业智能老年防走失定位器创新报告.docx
- 2026年低空经济飞行器量子技术应用创新报告.docx
- 2026年农业智能农业智能育种创新报告.docx
- 河北省保定市莲池区保定市第一中学2025-2026学年高二下学期期中考试生物试题(含解析).docx
- 2026年智慧城市电子站牌充电创新报告.docx
- 河北省邯郸市平恩中学等校2025-2026学年八年级期中考试英语试题(含解析).docx
- 2026年供应链创新技术应用报告.docx
- 2026年体育智能赛事管理系统支付系统创新报告.docx
原创力文档

文档评论(0)