第七章 密码协议.ppt
《第七章 密码协议.ppt》由会员分享,可在线阅读,更多相关《第七章 密码协议.ppt(36页珍藏版)》请在麦多课文档分享上搜索。
1、第七章 密码协议,认证协议,Authentication Protocols,相互认证,A,B双方在建立共享密钥时需要考虑保密性和实时性。 保密性:会话密钥应以密文传送,因此双方应事先共享密钥或者使用公钥 实时性:防止重放 序列号方法 时戳 询问应答,序列号方法,对交换的每一条消息加上序列号,序列号正确才被接收 要求每个用户分别记录与其他每一用户交互的序列号,增加用户负担,因而很少使用,时戳法,A收到消息中包含时戳,且A看来这一时戳充分接近自己的当前时刻,A才认为收到的消息是新的并接收 要求各方时间同步,询问应答,用户A向B发出一个一次性随机数作为询问,如果收到B发来的应答消息也包含一正确的一
2、次性随机数,A就认为消息是新的并接受之。,各种方法的比较,时戳法不适用于面向连接的应用过程 要求不同的处理器之间时间同步,所用的协议必须是容错的以处理网络错误 协议中任何一方时钟出现错误失去同步,则敌手攻击的可能性增加 网络中存在延迟,不能期待保持精确同步,必须允许误差范围,各种方法的比较,询问应答不适合于无连接的应用过程 在传输前需要经过询问应答这一额外的握手过程,与无连接应用过程的本质特性不符。 无连接应用最好使用安全时间服务器提供同步,NeedhamSchroeder协议,2.,4.,KDC,A,B,1. IDA| IDB |N1,3.,5.,如果敌手获得了旧会话密钥,则可以冒充A重放3
3、,并且可回答5,成功的欺骗B,NeedhamSchroeder改进协议(1),2.,4.,KDC,A,B,1. IDA| IDB,3.,5.,以时戳替代随机数,用以向A,B保证Ks的新鲜性,|ClockT|t1+t2 Clock:本地时钟 t1:本地时钟与KDC时钟误差估计值 t2 :网络延迟时间,要求各方时钟同步 如果发方时钟超前B方时钟,可能导致等待重放攻击,NeedhamSchroeder改进协议(2),KDC,A,B,3.,1.,4.,2.,会话密钥的截止时间,NeedhamSchroeder改进协议(2),A,B,1.,2.,3.,有效期内可不通过KDC直接认证,公钥加密体制,AS,
4、A,B,1. IDA| IDB,2.,3.,时戳防止重放,要求时钟同步,公钥加密体制,AS,A,B,2.,1. IDA| IDB,3.,4.,6,7,单向认证,不需要双方同时在线(电子邮件) 邮件接收者希望认证邮件的来源以防假冒 分为单钥加密方法和公钥加密方法,单钥加密,2.,KDC,A,B,1. IDA| IDB |N1,3.,不要求B同时在线,保证只有B能解读消息,提供对A的认证。不能防止重放攻击。,公钥加密,对发送消息提供保密性,对发送消息提供认证性,对发送消息提供保密和认证性,A的证书,身份证明技术,身份证明技术,传统的身份证明:一般是通过检验“物”的有效性来确认持该物的的身份。徽章、
5、工作证、信用卡、驾驶执照、身份证、护照等,卡上含有个人照片(易于换成指纹、视网膜图样、牙齿的X适用的射像等)。信息系统常用方式:用户名和口令,交互式证明,两方参与示证者P(Prover),知道某一秘密,使V相信自己掌握这一秘密;验证者V(Verifier),验证P掌握秘密;每轮V向P发出一询问,P向V做应答。V检查P是否每一轮都能正确应答。,交互证明与数学证明的区别,数学证明的证明者可自己独立的完成证明 交互证明由P产生证明,V验证证明的有效性来实现,双方之间要有通信 交互系统应满足 完备性:如果P知道某一秘密,V将接收P的证明 正确性:如果P能以一定的概率使V相信P的证明,则P知道相应的秘密
6、,Fiat-Shamir身份识别方案,参数: 选定一个随机模m=pq。产生随机数v,且使s2=v,即v为模m的平方剩余。 m和v是公开的,s作为P的秘密,Fiat-Shamir身份识别方案,(1) P取随机数r(m),计算x= r 2 mod m,送给V; (2) V将一随机bit b送给P; (3) 若b=0,则P将r送给V;若b=1,则P将y=rs送给V; (4) 若b=0,则V证实x=r 2 mod m,从而证明P知道,若b=1,则B证实 xv=y2 mod m,从而证明A知道。这是一次证明,A和B可将此协议重复t次,直到B相信A知道s为止。,Fiat-Shamir身份识别方案,完备性
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第七 密码 协议 PPT
