- 0
- 0
- 约小于1千字
- 约 9页
- 2026-03-16 发布于北京
- 举报
第五章安全协议技术
-类型错误攻击
信息与软件工程学院
EMail:
周世杰
计算机系统与网络安全技术
类型错误攻击内涵
定义:
攻击者欺骗某个主体,使得他把一次性随机数、时戳或者身份等信息嵌入到某个密钥中去,从而导致协议安全性被破坏
原因:
协议中的消息部分的类型信息不明确。
类型错误攻击
安全协议技术
类型错误攻击
安全协议技术
Alice(A)
Trent(T)
Bob(B)
Kab
Kab
协议目的:Alice和Bob在可信第三方的条件下实现认证及密钥交换
Neuman-Stubblebine协议
类型错误攻击
安全协议技术
密钥交换
相互认证
消息5-7实现双向认证,该过程可以重复进行;该过程称之为重复认证。
{A,Kab,Tb}Kbs称之为票据
直到票据{A,Kab,Tb}Kbs过期。
Neuman-Stubblebine协议
类型错误攻击
安全协议技术
Alice(A)
Trent(T)
Bob(B)
Kab
Kab
问题:协议安全问题在哪里?
差异是什么?
KabNa?
Neuman-Stubblebine协议
类型错误攻击
安全协议技术
Alice(A)
Trent(T)
Bob(B)
Na
Na
Malice(M)
忽略消息3
攻击中,攻击者Malice利用一次性Nonce替代Kab,如果Bob不能区别其类型,就会上当受骗。
原因:协议中的变量(如Kab)的类型没有明确定义。
Neuman-Stubblebine协议的错误类型攻击
类型错误攻击
安全协议技术
Alice(A)
Bob(B)
Trent(T)
Trent解密两个消息并比较其相同部分是否一致;一致则发送会话密钥。
问题:该协议哪里不安全?
Otway-Rees密钥交换协议
协议目的:A和B在一个可信第三方的帮助下交换一个会话密钥Kab
协议包含4条消息
类型错误攻击
安全协议技术
Alice(A)
Bob(B)
Trent(T)
Trent解密两个消息并比较其相同部分是否一致。一致则发送会话密钥。
Carol(C)
攻击结果:Alice将M||A||B视为密钥
Na外的数据(M||A||B)当作会话密钥
Carol冒充Bob
Otway-Rees密钥交换协议的类型错误攻击
结束
谢谢!
安全协议技术
您可能关注的文档
- 江苏省常州第一中学2024-2025学年高三下学期期初质量调研英语+答案.pdf
- 腾讯安全沙龙:红队视角下的海外SRC猎场:战略、战术与突破.pdf
- 【icap】ETS的范围扩展:设计和政策挑战.docx
- bcg -美国最高法院关于关税的裁决对你的企业意味着什么 What Does the US Supreme Court Ruling on Tariffs Mean for Your Business.pdf
- 2026届甘肃兰州市高三下学期第一次模拟考试历史试卷(扫描版,含答案).docx
- bcg -零售银行如何让人工智能代理发挥作用 How Retail Banks Can Put AI Agents to Work.pdf
- 住宅项目规范解读(GB 55038-2025) -培训 - 房地产-2025.docx
- 盘扣式脚手架工程量自动计算表 -培训 -房地产-2025.pdf
- 广东省汕头市2024-2025学年高三下学期第一次模拟考试英语学试题(含答案).docx
- 品牌研究+_+2025+CAPSE中国航司品牌榜单.pdf
- 【银河专题】如何看待豆粕内外价差关系.pdf
- 工业5.0指数:国家如何重塑2025年的经济进步.docx
- 【蔚云科技】亚马逊【扫地机器人】行业消费者洞察报告.docx
- 青海大通县朔山中学2025-2026学年高三下学期开学考试政治+答案.docx
- 青海大通县朔山中学2025-2026学年高三下学期开学考试英语+答案.docx
- 东北师大附中2025届高三下学期期初考试-英语试题+答案.pdf
- 广东省汕头市2024-2025学年高三下学期第一次模拟考试政治试题(含答案).docx
- KPMG -欧洲数字产品护照 European Digital Product Passport.pdf
- 腾讯安全沙龙:后渗透新维度:利用Chrome插件后门实现持久化与凭据窃听.pdf
- 可持续发展报告调查:2025年结果.docx
原创力文档

文档评论(0)