计算机网络教程课件 7-04 实体鉴别_第1页
计算机网络教程课件 7-04 实体鉴别_第2页
计算机网络教程课件 7-04 实体鉴别_第3页
计算机网络教程课件 7-04 实体鉴别_第4页
计算机网络教程课件 7-04 实体鉴别_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实体鉴别很多情况,通信的双方需要验证通信对端的真实身份。例如,当客户在因特网上远程登录某银行的网上银行时,银行服务器要验证客户所声称的身份的真实性,而客户也需要验证登录的确实是该银行的网站。这时就需要实体鉴别:一方验证另一方身份的技术。实体鉴别就是鉴别通信对端实体的身份,即验证正在通信的对方确实是所认为的通信实体。进行通信实体鉴别需要使用鉴别协议。鉴别协议通常在两个通信实体运行其他协议(例如,可靠数据传输协议、路由选择协议或电子邮件协议)之前运行。实体鉴别利用用户名/口令进行实体鉴别AB鉴别协议A,口令但直接在网络中传输用户名/口令是不安全的,因为攻击者可以在网络上截获该用户名/口令!鉴别用户名/口令是否正确实体鉴别就是鉴别通信对端实体的身份,即验证正在通信的对方确实是所认为的通信实体。进行通信实体鉴别需要使用鉴别协议。鉴别协议通常在两个通信实体运行其他协议(例如,可靠数据传输协议、路由选择协议或电子邮件协议)之前运行。对用户名/口令加密进行实体鉴别对用户名/口令加密进行实体鉴别A,口令KABABA发送给B的报文使用对称密钥KAB进行加密。B收到此报文后,用共享的对称密钥KAB进行解密,然后查看用户A提供的用户名、口令是否正确,从而鉴别实体A的身份。存在严重的漏洞!重放攻击课件制作人:谢钧谢希仁攻击者C可以从网络上截获A发给B的报文。C并不需要破译这个报文,只需将其保存起来,在需要时直接把这个由A加密的报文发送给B,使B误认为C就是A。然后B就会向伪装是A的C发送应发给A的报文。这就叫做重放攻击(replayattack)。C甚至还可以截获A的IP地址,然后把A的IP地址冒充为自己的IP地址(这叫做IP欺骗),使B更加容易受骗。使用不重数为了对付重放攻击,可以使用不重数(nonce)。不重数就是一个不重复使用的大随机数,即“一次一数”。课件制作人:谢钧谢希仁使用不重数进行鉴别ABA,RA时间RARBKAB,RBKAB使用不重数A和B分别通过验证对方返回的加密的不重数实现双向的身份鉴别。由于不重数不能重复使用,攻击者C无法利用重放攻击来冒用A或B的身份。这种使用不重数进行实体鉴别的协议又称为挑战-响应(Challenge-Response)协议。课件制作人:谢钧

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论