5-1 安全協(xié)議概述(3)-安全協(xié)議分類(按參與方)_第1頁
5-1 安全協(xié)議概述(3)-安全協(xié)議分類(按參與方)_第2頁
5-1 安全協(xié)議概述(3)-安全協(xié)議分類(按參與方)_第3頁
5-1 安全協(xié)議概述(3)-安全協(xié)議分類(按參與方)_第4頁
5-1 安全協(xié)議概述(3)-安全協(xié)議分類(按參與方)_第5頁
已閱讀5頁,還剩4頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

第五章安全協(xié)議技術(shù)-安全協(xié)議分類(按參與方)計算機系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)按照是否需要可信第三方分類仲裁協(xié)議裁決協(xié)議自動執(zhí)行協(xié)議安全協(xié)議分類安全協(xié)議技術(shù)仲裁協(xié)議借助于一個稱之為仲裁者的可信第三方(TrustedThirdParty)來完成消息交換。可信意味著仲裁者在協(xié)議過程中并無既得利益,且于協(xié)議中的其它任何主體之間無厲害關(guān)系,因此協(xié)議主體信賴該仲裁者。仲裁協(xié)議仲裁協(xié)議原理示意圖書款書款書書安全協(xié)議分類安全協(xié)議技術(shù)仲裁協(xié)議安全協(xié)議分類安全協(xié)議技術(shù)Alice(A)Bob(B)Trent(T)A,B,RAEA(RA,B,K,EB(K,A))EB(K,A)KKEK(RB)EK(RB-1)EK(M={ILoveXXX})Needham-Schroeder協(xié)議(對稱加密算法)可信第三方在認證協(xié)議中也叫做認證服務(wù)器問題:NSSK協(xié)議是否安全?思路:消息3裁決協(xié)議是借助于一個具有權(quán)威性的裁決人,實現(xiàn)協(xié)議主體之間消息交換的協(xié)議。雖然與仲裁者一樣,裁決人必須是協(xié)議主體均信賴的可信第三方,但是它不需要參與協(xié)議的整個過程,只有當(dāng)協(xié)議中出現(xiàn)爭議之后,裁決人才參與到協(xié)議中來。裁決協(xié)議裁決協(xié)議原理示意圖裁決決議裁決請求書款書裁決決議安全協(xié)議分類安全協(xié)議技術(shù)自動執(zhí)行協(xié)議自動執(zhí)行協(xié)議不需要任何第三方(如仲裁者和裁決者)的參與,在協(xié)議主體之間完成協(xié)議過程自動執(zhí)行協(xié)議本身就保證了協(xié)議的安全性,不需要仲裁者來協(xié)助完成協(xié)議,也不需要裁決者來解決爭端但設(shè)計一個安全的自動執(zhí)行協(xié)議具有很高的難度安全協(xié)議分類安全協(xié)議技術(shù)自動執(zhí)行協(xié)議安全協(xié)議分類安全協(xié)議技術(shù)一次性口令協(xié)議(S/Key)身份標(biāo)識fc(Pu)c值ID1····f(P1)R1ID2f(P2)R2ID3f(P3)R3...........IDnf(Pn)Rn協(xié)議目的:用戶通過口令向服務(wù)器認證,但口令不會重復(fù),從而有效防御口令在線猜測攻擊。(口令認證協(xié)議)口令存儲表f(x)是哈希函數(shù)自動執(zhí)行協(xié)議安全協(xié)議分類安全協(xié)議技術(shù)一次性口令協(xié)議(S/Key)討論:(1)協(xié)議是雙向認證還是單向認證?(2)盡管S/Key中口令明文傳送,但是

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論