实体认证与身份识别概述

实体认证基本概念
一、一方确信参与协议的另一方的身份,并确信另一方真正参与了该过程。

身份识别协议的攻击:

  1. 假冒
  2. 重放
  3. 交织攻击
  4. 反射攻击
  5. 强迫攻击
  6. 选择挑战攻击

基于口令的实体认证
传统的基于口令的认证协议(PAP)也称为弱认证,特别适用于用户远程访问计算机系统的模式,通常在通信连接建立的阶段进行。

基于Hash链的认证协议
在这里插入图片描述
基于口令的实体认证连同加密的密钥交换协议
在这里插入图片描述
基于“挑战-应答”协议的实体认证-强认证
1、基于对称密码的实体认证
在这里插入图片描述
在这里插入图片描述
2、基于公钥密码的实体认证
在这里插入图片描述
在这里插入图片描述
3、基于散列函数的实体认证
在这里插入图片描述
身份识别协议
身份识别协议使用非对称技术证明身份,但不依赖于数字签名或公钥加密,而且可避免使用分组密码、序列号和时间戳。形式上类似基于口令的实体认证,拥有“挑战-应答”的交互过程,但这里的协议是基于交互式证明和零知识证明的思想。

交互证明系统:由两方参与,分别是证明者(p)、验证者(v),p知道某一秘密,p希望能使v相信自己的确掌握这一秘密。

完备性:给定p,v都是诚实的,如果p知道某一秘密,v将以很高的概率接受p的证明。

合理性:如果p能以不可忽略的概率使v相信p的证明,则p知道相应的秘密。

当交互式证明具备完备性、合理性时,则称为知识证明

Fiat-Shamir身份识别协议
在这里插入图片描述
Feige-Fiat-Shamir身份识别协议
在这里插入图片描述
Guillou-Quisquater身份识别协议
该协议基于大整数分解问题
在这里插入图片描述
Schnorr身份识别协议
该协议基于离散对数问题
在这里插入图片描述
Okamoto身份识别协议
在这里插入图片描述

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值