




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
數(shù)據(jù)加密與PKI應用第7章密鑰管理在一個加密系統(tǒng)中,無論算法多么強大,一旦密鑰丟失或出錯,不但合法用戶不能提取信息,而且可能會使非法用戶竊取信息??梢?,密鑰的保密與安全管理的重要性。目錄017.1密鑰分配機制027.2密鑰協(xié)商協(xié)議密鑰分發(fā)中心
可以通過使用一個可信中介(TrustedIntermediary)確定用于對稱加密的共享密鑰,這個可信中介被稱為密鑰分發(fā)中心(KeyDistributionCenter,KDC)。
KDC是一個與每一個注冊用戶共享一個初始密鑰的服務器。這個初始密鑰可由用戶在第一次注冊時人工安裝到這個服務器上。KDC知道每一個注冊用戶的密鑰,且每一個用戶都可以使用這個密鑰與KDC進行安全通信。Needham-Schroeder密鑰分發(fā)協(xié)議
基于對稱密碼體制的Needham-Schroeder密鑰分發(fā)協(xié)議工作流程:(1)A→KDC:{A,B,NA}(2)KDC→A:{KA-KDC[NA,B,KAB,{KB-KDC[A,KAB]}]}(3)A→B:{KB-KDC[A,KAB]}(4)B→A:{KAB[NB]}(5)A→B:{KAB[NB-1]}
該協(xié)議的一個明顯的缺陷是通過第4條和第5條協(xié)議無法確保用戶A和B同時在線。另外,如果KAB泄露,那么攻擊者作為“中間人”(或者代理人)可以冒充合法用戶與另一方通信。Needham-Schroeder密鑰分發(fā)協(xié)議【例7-1】在Needham-Schroeder密鑰分發(fā)協(xié)議中,如果攻擊者TB假冒用戶B,截獲用戶A發(fā)送給用戶B的報文,并取代用戶B與用戶A進行“挑戰(zhàn)-應答”,那么就會造成用戶B不在線,用戶A與攻擊者TB進行通信的情況發(fā)生。試給出這一過程的工作流程。
(1)A→KDC:{A,B,NA}
(2)KDC→A:{KA-KDC[NA,B,KAB,{KB-KDC[A,KAB]}]}
(3)A→TB:{KB-KDC[A,KAB]}//攻擊者TB截獲了用戶A發(fā)送給用戶B的報文
(4)TB→A://TB假冒用戶B向用戶A發(fā)起“挑戰(zhàn)”
(5)A→TB:{KAB[KAB[
]-1]}
用戶A收到報文后,首先進行解密(使用密鑰KAB加密),然后進行約定的處理(減1),再使用KAB加密后發(fā)送給,完成“應答”。Kerberos密鑰分發(fā)協(xié)議
Kerberos密鑰分發(fā)協(xié)議基本工作流程:(1)A→KDC:{A,B}(2)KDC→A:{KA-KDC[TKDC,L,KAB,B,{KB-KDC[TS,L,KAB,A]}]}(3)A→B:{KB-KDC[TKDC,L,KAB,A]},{KAB[A,TA]}(4)B→A:{KAB[TA+1]}
Kerberos密鑰分發(fā)協(xié)議引入了時間戳的概念,這就需要網絡中的相關用戶進行時鐘同步。目錄017.1密鑰分配機制027.2密鑰協(xié)商協(xié)議Diffie-Hellman密鑰協(xié)商協(xié)議【例7-2】設可公開的參數(shù)p=11,g=2。用戶A選擇的隨機數(shù)x=3,用戶B選擇的隨機數(shù)y=5。計算用戶A和B之間的會話密鑰。
(1)用戶A和B交換參數(shù)R1和R2。
用戶A:∵,∴R1≡23mod11,R1=8用戶B:∵,∴R2≡25mod11,R2=10(2)用戶A和用戶B分別計算共享密鑰K。用戶A:∵,∴K≡103mod11,K=10用戶B:∵,∴K≡85mod11,K=10至此,用戶A和B之間得到了會話密鑰K=10。中間人攻擊
上述中間人
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 貨物運輸代理授權委托合同
- VR技術在教育培訓行業(yè)的創(chuàng)新應用
- 客戶往來商務信函管理規(guī)范
- 《歷史經典著作〈紅樓夢〉閱讀教學設計》
- 產品采購及供應協(xié)議規(guī)范內容
- 高考語文復習微專題之文言文閱讀之斷句
- 高考語文復習:文言文專題訓練《莊子》
- 人才培訓與招聘服務協(xié)議
- 中小學必讀經典書目征文
- 古詩詞中情感與意象的探討
- 《馬克思生平故事》課件
- 2024-2025學年四川省成都市高一上學期期末教學質量監(jiān)測英語試題(解析版)
- HRBP工作總結與計劃
- 八大危險作業(yè)安全培訓考試試題及答案
- 2025中國船舶集團限公司招聘高頻重點模擬試卷提升(共500題附帶答案詳解)
- 2025年湖南高速鐵路職業(yè)技術學院高職單招語文2018-2024歷年參考題庫頻考點含答案解析
- 2025年上半年中電科太力通信科技限公司招聘易考易錯模擬試題(共500題)試卷后附參考答案
- 2025年沙洲職業(yè)工學院高職單招語文2018-2024歷年參考題庫頻考點含答案解析
- 【化學】常見的鹽(第1課時)-2024-2025學年九年級化學下冊(人教版2024)
- 2024甘肅省公務員(省考)行測真題
- 體育活動策劃與組織課件
評論
0/150
提交評論