




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
第八章操作系統(tǒng)安全技術(shù)-一次性口令認(rèn)證協(xié)議計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)操作系統(tǒng)安全技術(shù)一次性口令認(rèn)證機(jī)制什么是一次性口令?確保每個(gè)口令只用一次一次性口令有什么好處?機(jī)密性好攻擊者截取到的口令是無(wú)用的一次性口令帶來(lái)了哪些問(wèn)題?要求用戶記住每個(gè)口令是不現(xiàn)實(shí)的如何實(shí)現(xiàn)一次性口令?用戶只需要記憶一個(gè)口令有算法或設(shè)備在每次認(rèn)證時(shí)生成一個(gè)新的口令?一次性口令認(rèn)證協(xié)議客戶端S/KEY服務(wù)器口令計(jì)算器1.用戶登錄2.登錄請(qǐng)求3.S/KEY質(zhì)詢4.輸入私鑰5.私鑰與質(zhì)詢輸入計(jì)算器6.產(chǎn)生本次口令7.傳送口令請(qǐng)依據(jù)上述過(guò)程描述,設(shè)計(jì)該一次性口令協(xié)議一次性口令認(rèn)證機(jī)制一次性口令認(rèn)證協(xié)議操作系統(tǒng)安全技術(shù)口令計(jì)算器有兩種自動(dòng)生成一次性口令的方法(1)字符串組合式選定一個(gè)字符串組合公式,系統(tǒng)提供特征字符串,口令計(jì)算器根據(jù)組合方式返回字符串,例如:f(a1a2a3a4a5a6)=a1a3a4a6如果系統(tǒng)提供特征串為:Friend口令計(jì)算器變換此字符串為:Fied(2)數(shù)學(xué)計(jì)算式選定一個(gè)數(shù)學(xué)計(jì)算式(函數(shù)),系統(tǒng)提供該函數(shù)的一個(gè)變量,口令計(jì)算器計(jì)算并返回該函數(shù)的值,例如:f(x)=x+1系統(tǒng)提示輸入x口令計(jì)算器返回x+1一次性口令認(rèn)證協(xié)議操作系統(tǒng)安全技術(shù)一次性口令認(rèn)證機(jī)制一次性口令協(xié)議(S/Key)身份標(biāo)識(shí)fc(Pu)c值ID1····f(P1)C1ID2f(P2)C2ID3f(P3)C3...........IDnf(Pn)Cn協(xié)議目的:用戶通過(guò)口令向服務(wù)器認(rèn)證,但口令不會(huì)重復(fù),從而有效防御口令在線猜測(cè)攻擊。(口令認(rèn)證協(xié)議)協(xié)議組成:口令存儲(chǔ)表+3條消息組成口令存儲(chǔ)表一次性口令認(rèn)證協(xié)議操作系統(tǒng)安全技術(shù)一次性口令認(rèn)證機(jī)制許銀川(A)Littlegirl(B)討論:(1)盡管S/Key中口令明文傳送,但是可以抵抗口令的在線竊聽(tīng)攻擊(2)S/Key協(xié)議是否安全?問(wèn)題:口令明文傳送是否有問(wèn)題?考慮:協(xié)議是雙向認(rèn)證還是單向認(rèn)證?單向認(rèn)證中,Alice為什么要相信計(jì)數(shù)器值c是Bob發(fā)送的?一次性口令認(rèn)證協(xié)議一次性口令協(xié)議(S/Key)操作系統(tǒng)安全技術(shù)一次性口令認(rèn)證機(jī)制許銀川(A)Littlegirl(B)攻擊結(jié)果:攻擊者M(jìn)alice獲得了fc-2,下一次他就可以用用戶的ID
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年安全工程師《化工安全》模擬試題及答案解析
- 濟(jì)南幼兒師范高等專科學(xué)?!督ㄖこ掏度谫Y》2024-2025學(xué)年第一學(xué)期期末試卷
- 2025籌資渠道試題及答案
- 2025點(diǎn)焊考試試題及答案
- 安徽師范大學(xué)皖江學(xué)院《信息安全法規(guī)》2024-2025學(xué)年第一學(xué)期期末試卷
- 黑龍江財(cái)經(jīng)學(xué)院《數(shù)據(jù)挖掘技術(shù)與算法》2024-2025學(xué)年第一學(xué)期期末試卷
- 湖北工程學(xué)院新技術(shù)學(xué)院《數(shù)學(xué)分析選講》2024-2025學(xué)年第一學(xué)期期末試卷
- 廣東理工職業(yè)學(xué)院《建筑與裝飾工程施工技術(shù)》2024-2025學(xué)年第一學(xué)期期末試卷
- 小學(xué)科技知識(shí)競(jìng)賽試題「帶答案」
- 2025年資助政策網(wǎng)絡(luò)知識(shí)競(jìng)賽題庫(kù)及答案
- 2025年林木種苗工考試林木種苗工(高級(jí))試卷與答案
- 2024年湖南省桑植縣事業(yè)單位公開(kāi)招聘工作人員考試題含答案
- 打字員技能測(cè)試題庫(kù)及答案
- 行政后勤管理培訓(xùn)課件
- 產(chǎn)科DIC診斷及處理
- 2025-2030中國(guó)語(yǔ)言訓(xùn)練行業(yè)市場(chǎng)發(fā)展趨勢(shì)與前景展望戰(zhàn)略研究報(bào)告
- 醫(yī)院治安培訓(xùn)課件
- 配網(wǎng)培訓(xùn)課件
- 中國(guó)體育彩票政策變遷:歷程、動(dòng)因與影響的深度剖析
- 2025年基于初中課堂提升學(xué)生數(shù)學(xué)閱讀能力的有效策略研究
- 學(xué)校教師會(huì)議管理制度
評(píng)論
0/150
提交評(píng)論