第五章安全协议技术
-中间人攻击
信息与软件工程学院
EMail:
周世杰
计算机系统与网络安全技术
中间人攻击
中间人攻击
安全协议技术
所谓中间人攻击,就是攻击者位于协议通信双方中间而发动的攻击。
中间人攻击很早就成为了黑客常用的一种古老的攻击手段,并且一直到今天还具有极大的扩展空间。
Littlegirl
我可以战胜胡荣华!!
炮二平五
炮二平五
马八进七
马八进七
Bob(B)
Alice(A)
DH协议中的中间人攻击
中间人攻击
安全协议技术
Littlegirl(M)
攻击结果:M拥有A和B的密钥,而A和B并不知道。
Bob(B)
Alice(A)
S/KEY协议中的中间人攻击
中间人攻击
安全协议技术
Littlegirl(M)
讨论:
(1)尽管S/Key中口令明文传送,但是可以抵抗口令的在线窃听攻击
(2)S/Key协议是否安全?
问题:口令明文传送是否有问题?
考虑:协议是双向认证还是单向认证?
单向认证中,Alice为什么要相信计数器值c是Bob发送的?
Alice(A)
S/KEY协议中的中间人攻击
中间人攻击
安全协议技术
Littlegirl(M)
攻击结果:
攻击者Malice获得了fc-2,下一次他就可以用用户的ID登录了。
Bob(B)
Alice(A)
NSPK协议中的中间人攻击
中间人攻击
安全协议技术
Littlegirl(M)
攻击结果:B认为她和A建立了共享秘密,而实际上她和M建立了共享秘密。
上述攻击可以成功的原因之一:在消息(3)中,A无意之间为M解了B的Nonce(Nb)。
主体无意地为攻击这执行了一个密码运算时,该主体被认为用作了预言机。
Bob(B)
Alice(A)
结束
谢谢!
安全协议技术
您可能关注的文档
- 网络实践项目3-5网络团队总结报告.pdf
- 中间人攻击在DH与S KEY协议中应用及安全影响分析.pdf
- 2016-2017学年初三上学期数学月考试题.pdf
- 食品安全法核心条款概览与.pdf
- 埃及地理与自然环境综合练习.pdf
- 江苏省常州第一中学2024-2025学年高三下学期期初质量调研英语+答案.pdf
- 腾讯安全沙龙:红队视角下的海外SRC猎场:战略、战术与突破.pdf
- 【icap】ETS的范围扩展:设计和政策挑战.docx
- bcg -美国最高法院关于关税的裁决对你的企业意味着什么 What Does the US Supreme Court Ruling on Tariffs Mean for Your Business.pdf
- 2026届甘肃兰州市高三下学期第一次模拟考试历史试卷(扫描版,含答案).docx
- 【银河专题】如何看待豆粕内外价差关系.pdf
- 工业5.0指数:国家如何重塑2025年的经济进步.docx
- 【蔚云科技】亚马逊【扫地机器人】行业消费者洞察报告.docx
- 青海大通县朔山中学2025-2026学年高三下学期开学考试政治+答案.docx
- 青海大通县朔山中学2025-2026学年高三下学期开学考试英语+答案.docx
- 东北师大附中2025届高三下学期期初考试-英语试题+答案.pdf
- 广东省汕头市2024-2025学年高三下学期第一次模拟考试政治试题(含答案).docx
- KPMG -欧洲数字产品护照 European Digital Product Passport.pdf
- 腾讯安全沙龙:后渗透新维度:利用Chrome插件后门实现持久化与凭据窃听.pdf
- 可持续发展报告调查:2025年结果.docx
原创力文档

文档评论(0)