




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
認證協(xié)議吳漢煒1認證協(xié)議1使用共享密鑰密碼的認證與密鑰建立協(xié)議2使用共享密鑰密碼的2使用對稱密碼的認證Alice,KABBob,KAB“I’mAlice”EKAB(R)
對Bob來說,這是驗證Alice的一種安全方法Alice不能驗證Bob
我們能否實現(xiàn)相互認證
?R3使用對稱密碼的認證Alice,KABBob,KAB“I’相互認證?AliceBob“I’mAlice”,REKAB(R)EKAB(R)有什么問題?“Alice”可以是Trudy(或其他任何人)!4相互認證?AliceBob“I’mAlice”,REK相互認證既然我們有一個安全的單向認證協(xié)議…最明顯的事情是使用兩次協(xié)議一次用于Bob認證Alice一次用于Alice認證Bob5相互認證既然我們有一個安全的單向認證協(xié)議…5相互認證AliceBob“I’mAlice”,RARB,EKAB(RA)EKAB(RB)提供了相互認證……還是沒有呢?
6相互認證AliceBob“I’mAlice”,RARB,對相互認證的攻擊Bob1.“I’mAlice”,RA2.RB,EKAB(RA)TrudyBob3.“I’mAlice”,RB4.RC,E
KAB
(RB)Trudy5.E
KAB
(RB)7對相互認證的攻擊Bob1.“I’mAlice”,RA2對相互認證的攻擊Bob1.“I’mAlice”,RA2.RB,EKAB(RA)TrudyAlice3.“I’mBob”,RB4.RC,E
KAB
(RB)Trudy5.E
KAB
(RB)8對相互認證的攻擊Bob1.“I’mAlice”,RA2相互認證我們的單向認證協(xié)議是不安全的協(xié)議是微妙的在“顯而易見”的事情可能是不安全的另外,如果假設(shè)或環(huán)境的變化,協(xié)議可能無法工作這是一個常見的安全故障例如,互聯(lián)網(wǎng)協(xié)議9相互認證我們的單向認證協(xié)議是不安全的9使用對稱密碼的認證AliceBob“I’mAlice”,RARB,EKAB(“Bob”,
RA)EKAB(“Alice”,
RB)做這些“微不足道”的變化會有幫助嗎?是的!10使用對稱密碼的認證AliceBob“I’mAlice”,引言討論基于對稱密碼的雙方密鑰建立與認證協(xié)議分類準(zhǔn)則預(yù)先有密鑰可用:參與者之間共享,參與者與服務(wù)器共享(在線),離線服務(wù)器-證書(公鑰)會話密鑰生成的方法:密鑰傳輸,協(xié)商,混合記號A,B:期望共享會話密鑰的兩個用戶S:可信服務(wù)器{M}K:使用密鑰K加密信息M,提供機密性與完整性11引言討論基于對稱密碼的雙方密鑰建立與認證協(xié)議11實體認證協(xié)議1.AB:NA2.B
A:NB,u(KAB,NA,…)3.AB:v(KAB,NB,…)Bird等人的協(xié)議1.IAB:NI2.B
IA:NB,u(KAB,NI,…)1’.IBA:NB(I為了回答B(yǎng),開始一個新會話,詢問A)2’.A
IB:NA,u(KAB,NB,…)3.IA
B:u(KAB,NB,…)(I假冒A與B建立會話)u,v相同時,存在Oracle攻擊12實體認證協(xié)議1.AB:NABird等人的協(xié)議1.IA1.AB:NA2.B
A:NB,[B,A,NA,NB]KAB3.AB:[A,NB]KABBellare-RogawayMAP1協(xié)議1.AIB
:NA(I假冒B,開始一個MAP1會話)1’.IBA:NA(I為了回答A,開始一個會話,詢問A)2’.A
IB:N’A,[B,A,NA,N’A]KAB2.IBA:N’A,[B,A,NA,N’A]KAB(I假冒B完成MAP1會話)3.A
IB:[A,N’A]KAB選擇協(xié)議攻擊,
A被I用作Oracle攻擊AA和B次序問題只保留B破壞結(jié)構(gòu)131.AB:NABellare-RogawayMAP1AB:{TA,B}KABISO/IEC9798-2協(xié)議1路單向認證(時間戳)2路單向認證(一次性隨機數(shù))1.B
A:NB2.AB:{NB,B}KAB3路雙向認證(一次性隨機數(shù))2路雙向認證(時間戳)AB:{TA,B}KABBA:{TB,A}KAB1.B
A:NB2.AB:{NA,NB,B}KAB3.BA:{NB,NA}KAB14AB:{TA,B}KABISO/IEC9798-2協(xié)議1.AB:A2.
BA:NB3.AB:{NB}KAS4.BS:{A,{NB}KAS}KBS5.SB:{NB}KBSWoo-Lam認證協(xié)議BAS1.A2.
NB3.{NB}KAS4.{A,{NB}KAS}KBS5.{NB}KBS單向認證A151.AB:AWoo-Lam認證協(xié)議BAS1.A2.1.IAB:A1’.IB:I2.
BIA:NB2’.
BI:N’B3.IAB:R(隨便的數(shù))3’.IB:{NB}KIS
4.BS:{A,R}KBS4’.BS:{I,{NB}KIS
}KBS5.SB:{NB}KBSAbadi的攻擊BI(IA)S1.1’2.
2’3.3’4.4’5.{NB}KBSI開啟2個會話,其中一個假冒A,最后IA-B會話成功,I-B會話成功。注意:這里的5實際上是5‘的數(shù)據(jù)。對3和4里面的R,S會有一個響應(yīng),不過5被I在網(wǎng)絡(luò)上中斷了!用5’冒充5161.IAB:AAbadi的攻擊BI(IA)S1.1’無服務(wù)器的密鑰建立額外的記號KAB:A與B初始時共享的長期密鑰,反復(fù)使用K’AB:
利用長期密鑰建立的新的會話密鑰,當(dāng)前會話中使用17無服務(wù)器的密鑰建立額外的記號171.AB:A,NA2.B
A:AUTH,MASK3.AB:[NA,K’AB,A]KABJanson-Tsudik2PKDP協(xié)議2.B生成新會話密鑰K’AB,然后計算:AUTH=[NA,K’AB,B]KAB(加密)MASK=[[AUTH]]K’AB(單向函數(shù))3.A利用AUTH計算K’AB,再利用K’AB驗證AUTH的正確性181.AB:A,NAJanson-Tsudik2PK1.AB:NA2.B
A:NBK’AB=f(NA,NB,KAB)Boyd兩路協(xié)議191.AB:NABoyd兩路協(xié)議19AB:{TA,B}KABK’AB=f(KAB,TA)ISO/IEC11770-2無服務(wù)器的密鑰建立協(xié)議機制2AB:{K’AB}KAB機制3AB:{TA,B,K’AB}KAB1.B
A:NB2.AB:{NB,B,K’AB}KAB機制41.AB:{TA,B,FAB}KAB2.B
A:{TB,A,FBA}KABK’AB=f(FAB,FBA)密鑰材料F機制51.B
A:NB2.AB:{NA,NB,B,FAB}KAB2.B
A:{NB,NA,FBA}KABK’AB=f(FAB,FBA)機制6{}KAB提供機密性與完整性機制120AB:{TA,B}KABISO/IEC11770-2無基于服務(wù)器的密鑰建立額外的記號A,B:期望建立會話密鑰的兩個用戶S
: 可信服務(wù)器KAS,KBS
:A與S,B與S初始時共享的長期密鑰KAB
:會話密鑰21基于服務(wù)器的密鑰建立額外的記號211.AS:A,B,NA2.SA:{NA,B,KAB,{KAB,A}KBS}KAS3.AB:{KAB,A}KBS4.BA:{NB}KAB5.AB:{NB-1}KABNeedham-Schroeder協(xié)議ABS12345221.AS:A,B,NANeedham-Sch1.AS:A,B2.SA:{B,KAB,TS,{A,
KAB,TS}KBS}KAS3.AB:{A,
KAB,TS}KBSDenning-Sacco協(xié)議Denning-Sacco攻擊:在Needham-Schroeder協(xié)議消息3中使用破解的會話密鑰,假冒A.ABS123保證會話密鑰的新鮮性,會話密鑰與時間戳綁定231.AS:A,BDenning-Sacco協(xié)議1.AB:A,NA2.BS:A,NA,B,NB3.SB:{KAB,A,
NB}KBS,{KAB,B,
NA}KAS4.BA:{KAB,B,
NA}KASBauer-Berson-Feiertag協(xié)議Bauer攻擊:在Needham-Schroeder協(xié)議中,如果A與S使用長期密鑰泄漏了,即使再更換,也可假冒A(同Denning-Sacco攻擊).ABS保證會話密鑰的新鮮性,會話密鑰與nonce綁定241.AB:A,NABauer-Berson-F使用多服務(wù)器的密鑰建立好處當(dāng)一個或多個服務(wù)器不可用時,用戶仍可以建立會話密鑰當(dāng)一個或多個服務(wù)器不可信時,用戶仍可以建立好的會話密鑰25使用多服務(wù)器的密鑰建立好處25KA,i,KB,i:A,B與服務(wù)器Si共享的長期密鑰秘密共享:A持有x,x可以從x1,x2,…,xn中的t個恢復(fù);B持有y,y可以從y1,y2,…,yn中的t個恢復(fù)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 質(zhì)量管理部2025年度成本控制計劃
- 以問促學(xué):高中歷史教學(xué)中解鎖學(xué)生問題資源的實踐與探索
- 以過程為翼:高中英語寫作教學(xué)的蛻變與升華
- 中國核心零部件行業(yè)市場調(diào)研及未來發(fā)展趨勢預(yù)測報告
- 中國零售云行業(yè)市場發(fā)展監(jiān)測及投資潛力預(yù)測報告
- 以讀促寫模式下高中生英語讀寫任務(wù)型寫作能力的提升之路
- 以語感為翼翔文言之空:高中文言文語感教學(xué)的深度探索與實踐
- 2021-2026年中國直流電源屏市場競爭格局及投資戰(zhàn)略規(guī)劃報告
- 2024-2030年中國食品級碳酸鈉行業(yè)市場競爭格局及投資前景展望報告
- 關(guān)于工程項目驗收報告-驗收報告格式范文
- 《三國的世界》解說詞 第一集 01
- 計算機組成原理考點整理
- 廣東省深圳市龍華區(qū)2022-2023學(xué)年五年級下學(xué)期期末數(shù)學(xué)試卷
- 黃石市陽新縣法院系統(tǒng)書記員招聘考試真題
- 湖北省工傷職工停工留薪期分類目錄
- 教科版六下科學(xué)全冊課時練(含答案)
- 2023年主任醫(yī)師(正高)-中醫(yī)內(nèi)科學(xué)(正高)考試歷年真題精華集選附答案
- 人教版高中英語必修第二冊《Unit2Wildlifeprotection》教案及教學(xué)反思
- 內(nèi)蒙古匯能煤電集團有限公司長灘露天煤礦礦山地質(zhì)環(huán)境保護與土地復(fù)墾方案
- solidworks-2018安裝教程(最詳細)
- 留疆戰(zhàn)士考試題庫
評論
0/150
提交評論