《安全协议》课件4认证协议1.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《安全协议》课件4认证协议1.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全协议 安全 协议 课件 认证
- 资源描述:
-
1、1认证nAlice必须向Bob证明自己的身份,nAlice 和 Bob可以是人或计算机 nAlice也需要Bob证明他是Bob(相互认证)n可能还需要建立一个会话密钥 n可能有其他需求,如 n只使用公钥 n只使用对称密钥 n只使用哈希函数 n匿名性,不可否认性等等。2认证n认证在一台独立的计算机上是相当简单的 n“安全路径”是首要问题 n重点关注的是对认证软件的攻击n在网络上的认证复杂得多 n攻击者可以窃听消息(被动攻击)n重放消息n主动攻击也是可能的,如插入,删除,更改信息3简单认证 AliceBob“我是 Alice”证明这一点我的口令是“frank”n在独立的计算机系统上是简单可行的。n
2、在网络系统上是不安全的n除重放攻击 nBob 必须知道 Alice的口令4对认证的攻击AliceBob“我是 Alice”证明这一点我的口令是“frank”Trudy5对认证的攻击Bob“我是 Alice”证明这一点我的口令是“frank”Trudyn重放攻击 n怎样才能防止重放?6简单认证AliceBob我是 Alice,我的口令是“frank”n更有效n和之前的协议同样的问题7改进的认证协议AliceBob“我是 Alice”证明这一点H(Alice的口令)n更好,因为它隐藏了Alice的密码n但仍然存在重放攻击8挑战与响应 n为了防止重放,使用挑战和响应 nSuppose Bob 想要验
3、证 AlicenBob向Alice发一个挑战n只有 Alice可以提供正确的响应 n挑战的选择可以防止重放n怎么做到这一点?n只有Alice知道口令n保持新鲜性:一个数字只使用一次或使用一次性随机数9挑战与响应 Bob“我是 Alice”NonceH(Alices password,Nonce)q Nonce 是挑战 challengeq 哈希是响应 responseq Nonce 防止重放,保持了新鲜q 只有Alice知道口令q 请注意:Bob必须知道Alice的口令Alice10挑战与响应 Bob“我是 Alice”NonceSomething that could only beAlic
展开阅读全文