网络安全教程 教学课件 田园 第11章 密钥交换协议(I):.pptVIP

  • 2
  • 0
  • 约1.04千字
  • 约 10页
  • 2019-10-09 发布于未知
  • 举报

网络安全教程 教学课件 田园 第11章 密钥交换协议(I):.ppt

第11章 密钥交换协议(I):基于口令的协议 11.1 从一个失败的例子谈起:字典攻击和口令安全性 11.2 安全协议的例子 11.2.1 Bellovin-Merrit协议 11.2.2 Abdalla-Pointcheval协议 11.2.1 Bellovin-Merrit协议 11.2.2 Abdalla-Pointcheval协议 * * 11.1 从一个失败的例子谈起:字典攻击和口令安全性 11.2 安全协议的例子 口令的目的是为了在事先共享了秘密口令的双方之间进行身份认证,其中至少有一方是人类用户。 口令看起来似乎是随机的,至少人们都相信自己生成的口令很难被他人正确地猜测出来,然而问题的关键就在这里:口令真的那么难以猜测吗? 完整的口令猜测需要两个步骤。 第一步是像上面这样生成字典,从攻击者的目的出发,如果字典中已经合理包含了一百万条候选口令,攻击者还需要完成第二步,就是验证究竟哪一条候选口令是用户的真实口令,或相对其他候选口令更接近于真实口令。 如图11-1所示的协议实例。 协议双方A和B事先共享秘密口令pw,这一协议的目的是使B基于口令pw验证A的身份。 协议应用了对称加密方案,其加密算法记做E,解密算法记做D,读者不妨假设E具有完美的保密性。 图11-1 一个不能抵抗字典攻击的基

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档