下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、Diffie-Hellman密鑰交換協(xié)議編制僅供參考審核批準(zhǔn)生效日期地址: 電話:傳真: 郵編:Diffie-Hellman MethodDiffie-Hellman:一種確保共享KEY安全穿越不安全網(wǎng)絡(luò)的方法,它是OAKLEY的一個組成部分。Whitefield與Martin Hellman在1976年提出了一個奇妙的密鑰交換協(xié)議,稱為Diffie-Hellman密鑰交換協(xié)議/算法(Diffie-Hellman Key Exchange/Agreement Algorithm)。這個機(jī)制的巧妙在于需要安全通信的雙方可以用這個方法確定對稱密鑰。然后可以用這個密鑰進(jìn)行加密和解密。但是注意,這個密
2、鑰交換協(xié)議/算法只能用于密鑰的交換,而不能進(jìn)行消息的加密和解密。雙方確定要用的密鑰后,要使用其他對稱密鑰操作加密算法實際加密和解密消息。缺點(diǎn)然而,該技術(shù)也存在許多不足:沒有提供雙方身份的任何信息。 它是計算密集性的,因此容易遭受阻塞性攻擊,即對手請求大量的密鑰。受攻擊者花費(fèi)了相對多的計算資源來求解無用的冪系數(shù)而不是在做真正的工作。 沒辦法防止重演攻擊。 容易遭受中間人的攻擊。第三方C在和A通信時扮演B;和B通信時扮演A。A和B都與C協(xié)商了一個密鑰,然后C就可以監(jiān)聽和傳遞通信量。中間人的攻擊按如下進(jìn)行: B在給A的報文中發(fā)送他的公開密鑰。 C截獲并解析該報文。C將B的公開密鑰保存下來并給A發(fā)送報
3、文,該報文具有B的用戶ID但使用C的公開密鑰YC,仍按照好像是來自B的樣子被發(fā)送出去。A收到C的報文后,將YC和B的用戶ID存儲在一塊。類似地,C使用YC向B發(fā)送好像來自A的報文。 B基于私有密鑰XB和YC計算秘密密鑰K1。A基于私有密鑰XA和YC計算秘密密鑰K2。C使用私有密鑰XC和YB計算K1,并使用XC和YA計算K2。 從現(xiàn)在開始,C就可以轉(zhuǎn)發(fā)A發(fā)給B的報文或轉(zhuǎn)發(fā)B發(fā)給A的報文,在途中根據(jù)需要修改它們的密文。使得A和B都不知道他們在和C共享通信。中間人攻擊 描述:(1)Alice 公開發(fā)送值a和p給Bob,攻擊者Carol截獲這些值,隨即把自己產(chǎn)生的公開值發(fā)給Bob。(2)Bob 公開發(fā)送值a和p給Alice,又被 Carol截獲,隨即把自己產(chǎn)生的公開值發(fā)給Alice。(3)Alice 和Carol計算出兩人之間的共享密鑰k1。(4)Bob 和Carol計算出兩人之間另一個的共享密鑰k2。受到中間人Carol攻擊后,Alice用密鑰k1給Bob發(fā)送消息,Carol截獲后用k1解密就可讀取消息,然后將獲得的明文消息用k2加密(加密前對消息可能做某些修改,即主動攻擊),然后發(fā)給Bob。對Bob發(fā)給Alice的消息,Carol用
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024至2030年臥式低速離心泵項目投資價值分析報告
- 2025至2030年中國自動門感應(yīng)器行業(yè)投資前景及策略咨詢研究報告
- 2025至2030年中國海藻強(qiáng)力補(bǔ)水保濕霜行業(yè)投資前景及策略咨詢研究報告
- 媒介主管崗位實習(xí)報告
- 2024年凝血分析儀器項目規(guī)劃申請報告
- 2024年動作片項目申請報告模式
- 2024年工業(yè)能效管理項目申請報告模板
- 房產(chǎn)活動執(zhí)行合同范例
- 應(yīng)聘美術(shù)老師合同范例
- 廈門訂車合同范例
- ☆問題解決策略:直觀分析 教案 2024-2025學(xué)年北師大版七年級數(shù)學(xué)上冊
- 養(yǎng)老服務(wù)與安全管理作業(yè)指導(dǎo)書
- 2024年新人教版七年級上冊數(shù)學(xué)教學(xué)課件 第六章 幾何圖形初步 綜合與實踐 設(shè)計學(xué)校田徑運(yùn)動會比賽場地
- GB/T 18385-2024純電動汽車動力性能試驗方法
- 期末+(試題)+-2024-2025學(xué)年人教PEP版英語六年級上冊
- ICD-10疾病編碼完整版
- 安徽合肥國有企業(yè)招聘筆試題庫2024
- 軍隊文職公共科目(國防與軍隊)模擬試卷1(共248題)
- 大國外交演講與辯論智慧樹知到期末考試答案章節(jié)答案2024年中國石油大學(xué)(華東)
- 《鋰電池石墨負(fù)極材料石墨化技術(shù)規(guī)范》
- GB/T 19633.1-2024最終滅菌醫(yī)療器械包裝第1部分:材料、無菌屏障系統(tǒng)和包裝系統(tǒng)的要求
評論
0/150
提交評論