第7章 鉴别和密钥分配协议26.pptVIP

  • 12
  • 0
  • 约3.43千字
  • 约 26页
  • 2019-12-23 发布于湖北
  • 举报
南京邮电大学信息安全系 第7章 鉴别和密钥分配协议 南京邮电大学信息安全系 《网络信息安全》教研组 主要内容 7.1 鉴别协议 7.1.1 Needham-Schroeder双向鉴别协议 7.1.2 改进的Needham-Schroeder协议 7.1.3 单向鉴别协议 7.2 密钥分配协议 7.2.1 对称密钥的分配 7.2.2 公开密钥的分配 7.2.3 使用公开加密算法分配对称密钥 鉴别和密钥分配的作用 ? 鉴别能正确识别信息发送方身份,且对信息内容的任何修改都可被检测出来。 ? 对加密明文的保密主要依赖于密钥的保密: 1)密钥管理涉及密钥生成、分配、使用、存储、备份、恢复以及销毁 2)如何分配已生成密钥是密码学领域的难点问题 7.1 鉴别协议 鉴别:实体之间建立身份认证的过程,包括通信实体鉴别和通信内容鉴别。 鉴别易受重放攻击:攻击者发送一个目的主机已接收的包,来达到欺骗目的主机目的。 ? 最坏情况下:冒充合法方; ? 其他情况下:扰乱正常操作。 对付重放攻击的现时(Nonce) 鉴别消息中增加一项:现时(仅使用一次): 1)随机数:不可猜测,性质最好,但不适合无连接应用。 2)时间戳:需要时钟同步,协议必须能容错。 3)序列号:每一方都要记住其它各方与其通信时的最后一个序列

文档评论(0)

1亿VIP精品文档

相关文档