《安全协议》课件4认证协议2.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《安全协议》课件4认证协议2.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全协议 安全 协议 课件 认证
- 资源描述:
-
1、1使用共享密钥密码的使用共享密钥密码的认证与密钥建立协议认证与密钥建立协议2使用对称密码的认证Alice,KABBob,KAB“Im Alice”E(R,KAB)q 对Bob来说,这是验证Alice的一种安全方法q Alice不能验证Bobq 我们能否实现相互认证?R3相互认证?AliceBob“Im Alice”,RE(R,KAB)E(R,KAB)n有什么问题?n“Alice”可以是 Trudy(或其他任何人)!4相互认证n既然我们有一个安全的单向认证协议 n最明显的事情是使用两次协议 n一次用于 Bob 认证 Alicen一次用于 Alice认证 Bob5相互认证AliceBob“Im A
2、lice”,RARB,E(RA,KAB)E(RB,KAB)n提供了相互认证n还是没有呢?6对相互认证的攻击Bob1.“Im Alice”,RA2.RB,E(RA,KAB)TrudyBob3.“Im Alice”,RB4.RC,E(RB,KAB)Trudy5.E(RB,KAB)7相互认证n我们的单向认证协议是不安全的n协议是微妙的 n在“显而易见”的事情可能是不安全的 n另外,如果假设或环境的变化,协议可能无法工作 n这是一个常见的安全故障n例如,互联网协议 8使用对称密码的认证AliceBob“Im Alice”,RARB,E(“Bob”,RA,KAB)E(“Alice”,RB,KAB)n做这
3、些“微不足道”的变化会有帮助吗?n是的!9引言n讨论基于对称密码的双方密钥建立与认证协议n分类准则n预先有密钥可用:参与者之间共享,参与者与服务器共享(在线),离线服务器-证书(公钥)n会话密钥生成的方法:密钥传输,协商,混合n记号nA,B:期望共享会话密钥的两个用户nS:可信服务器nMK:使用密钥K加密信息M,提供机密性与完整性n M K:使用密钥K加密信息M,提供机密性nMK:使用密钥K对信息M单向变换,提供完整性10实体认证协议1.AB:NA2.B A:NB,u(KAB,NA,)3.AB:NA,u(KAB,NB,)Bird等人的协议1.IAB:NI2.B IA:NB,u(KAB,NI,)
4、1.IBA:NB(I为了回答B,开始一个新会话,询问A)2.A IB:NA,u(KAB,NB,)3.IA B:u(KAB,NB,)(I假冒A与B建立会话)u,v 相同时,存在Oracle攻击111.AB:NA2.B A:NB,B,A,NA,NBKAB3.AB:A,NBKABBellare-Rogaway MAP1协议1.A IB:NA(I假冒B,开始一个MAP1会话)1.IBA:NA(I为了回答A,开始一个EVE1会话,询问A)2.A IB:NA,B,A,NA,NAKAB2.IBA:NA,B,A,NA,NAKAB(I假冒B完成MAP1会话)3.A IB:A,NAKAB选择协议攻击,A被I用作O
5、racle攻击AAlves-Foss设计的EVE1协议1.AB:NA2.B A:NB,A,B,NA,NBKAB3.AB:A,NBKAB12AB:TA,BKABISO/IEC9798-2协议1次传输单向认证(时间戳)2次传输单向认证(一次性随机数)1.B A:NB2.AB:NB,BKAB3次传输双向认证(一次性随机数)2次传输双向认证(时间戳)AB:TA,BKABBA:TB,AKAB1.B A:NB2.AB:NA,NB,BKAB3.BA:NB,NAKAB131.AB:A2.BA:NB3.AB:NBKAS4.BS:A,NBKASKBS5.SB:NBKBSWoo-Lam认证协议BAS1.A2.NB3
展开阅读全文