身份认证(Authentication)


在网络中,你发送消息给某个人,如何确定他就是你想要发送的那个人呢?如何保证你发送的消息不会被窃取呢?
目标:Bob希望Alice证明她的身份。
我们通过5个协议来说明。
协议1.0:Alice声明”Im Alice"
Alice直接给Bob发消息"I
m Alice”“,由于在网络中Bob看不到Alice,因此Trudy可以简单的声明她就是Alice.
协议2.0:Alice在IP分组声明”I`m Alice”,IP分组包含Alice的源IP地址,Trudy可以构造一个IP分组,欺骗为Alice的IP地址.

协议3.0:Alice声明”Im Alice"的同时,发送她的秘密口令进行证明,
Trudy可以通过嗅探(sniffing)Alice的分组,提取口令.
**协议3.1**:Alice声明"I
m Alice”的同时,发送她的加密的秘密口令进行证明,Trudy可以通过回放攻击(playback attack);记录Alice的分组,稍后回放给Bob.
那么如何避免回放攻击呢?
一次性随机数(nonce):一个生命周期内只用1次的数R.
协议4.0:为了证明是真实的Alice,Bob向Alice发送一个随机数R,Alice必须返回R,并利用共享秘钥进行加密。这个协议的缺点是需要共享秘钥!
协议5.0:利用一次性随机数以及公钥加密技术。
5.0的漏洞:Trudy可以用中间人攻击:Trudy向Bob假扮Alice,向Alice假扮Bob.
很难检测:
Alice与Bob可以收到彼此发送的所有信息,问题是Trudy也收到了所有信息!

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值