安全协议的理论和方法.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全协议理论与方法 安全协议 21安全协议概述 ■各种攻击 ■黑客 ■利用安全协议本身的缺陷进行攻击 ■重设计 ■面向具体应用 ■基于经验和软件测试来保证安全性 ■对现有协议改进和优化 安全协议的概念 定义:协议是两个或两个以上的参与者采取一系列 步骤以完成某项特定的任务 安全协议是密码体制基础上的一种高互通协议。 ■协议至少需要两个参与者。 ■在参与者之间呈现为消息处理和消息交换交替进 行的一系列步骤。 ■通过执行协议必须能够完成某项任务,或达成某 种共识。 安全协议常见类型 ■密钥交换协议:用于完成会话密钥的建立 ■认证协议:实体、身份、数据源(目)、消息。用 来防止篡改、假冒、否认等攻击 ■认证和密钥交换协议:IRE、DASS、 Kerberos等。 ■电子商务协议:由于协议双方利益矛盾,因此需 要保证公平,如SET。 安全协议系统模型一环境定义 ■系统环境:消息的发送和接收者、攻击者(恶意 网络环境)、管理消息发送和接收的规则。 ■恶意网络环境:攻击者 ■攻击者操作:截取、重放、篡改、级联、分离、 加密和解密。 ■被动攻击者:知道信息。 ■主动攻击者:操纵信息。 安全协议系统模型一攻击行为 ■转发消息到其意定接收者处 延迟消息的送达。 ■将消息篡改后转发。 ■将消息与以前接收的消息合并。 ■改变部分或全部消息的去处。 ■重放消息。 安全协议系统模型-示意图 诚实主体 诚实主体 环境/攻击者 诚实主体 诚实主体 安全协议的性质及实现 目标:保证下面安全性质在协议执行完毕时能够得 以实现。 ■认证性—关键性质 ■机密性 ■完整性 ■不可否认性 认证性实现 通过共享秘密实现,例如:加密的密钥 ■声称者使用仅为其与验证者知道的密钥封装消息, 如果验证者能够成功地解密消息或验证封装是正 确的,则证毕 ■声称者使用私钥对消息签名,验证者使用声称者 的公钥验证签名,如正确,证毕。 ■声称者通过可信第三方来证明自己。 ■用途:对抗假冒攻击,确保身份,从而获取对某 人或某事的信任。 秘密性实现 ■目的:保护协议消息不被泄漏非授权拥有此消息、 的人,即使是攻击者观测到了消息的格式,它也 无法从中得到消息的内容或提炼出有用的消息、。 ■实现方法之一:对消息明文加密。

您可能关注的文档

文档评论(0)

151****1926 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档