實體鑒別和報文鑒別不同
發(fā)布時間:2014/9/23 21:28:25 訪問次數(shù):3265
實體鑒別和報文鑒別不同。 A08-LC-TT報文鑒別是對每-個收到的報文都要鑒別報文的發(fā)送者,而實體鑒別是在系統(tǒng)接入的全部持續(xù)時間內(nèi)對和自己通信的對方實體只需驗證一次。最簡單的實體鑒別過程如圖⒎7所示。在圖中的A向遠(yuǎn)端的B發(fā)送有自己的身份A(例
如,A的姓名)和臼令的報文,并且使用雙方約定好的共享對稱密鑰KA:進行加密。圖中A發(fā)送給B的報文的左上方的小鎖表示報文已被加密,而加密用的對稱密鑰KA:就標(biāo)注在小鎖的左邊。B收到此報文后,用共享對稱密鑰Κ施進行解密,因而鑒別了實體A的身份。
然而這種簡單的鑒別方法具有明顯的漏洞。例如,入侵者C可以從網(wǎng)絡(luò)上截獲A發(fā)給B的報文,C并不需要破譯這個報文(因為這可能得花很長時間)而是直接把這個由A力口密的報文發(fā)送給B,使B誤認(rèn)為C就是A;然后B就向偽裝是A的C發(fā)送許多本來應(yīng)當(dāng)發(fā)給A的報文。這就叫做重放攻擊(rcpl呷attack)oC甚至還可以截獲A的IP地址,后把A的IP地址冒充為自己的IP地址(這叫做IP欺騙)”使B更加容易受騙。
為了對付重放攻擊,可以使用不重數(shù)lnoncC)。不重數(shù)就是一個不重復(fù)使用的大隨機數(shù),即“一次一數(shù)”。在鑒別過程中不重數(shù)可以使B能夠把重復(fù)的鑒別請求和新的鑒別請求區(qū)分開。圖⒎8給出了這個過程。
實體鑒別和報文鑒別不同。 A08-LC-TT報文鑒別是對每-個收到的報文都要鑒別報文的發(fā)送者,而實體鑒別是在系統(tǒng)接入的全部持續(xù)時間內(nèi)對和自己通信的對方實體只需驗證一次。最簡單的實體鑒別過程如圖⒎7所示。在圖中的A向遠(yuǎn)端的B發(fā)送有自己的身份A(例
如,A的姓名)和臼令的報文,并且使用雙方約定好的共享對稱密鑰KA:進行加密。圖中A發(fā)送給B的報文的左上方的小鎖表示報文已被加密,而加密用的對稱密鑰KA:就標(biāo)注在小鎖的左邊。B收到此報文后,用共享對稱密鑰Κ施進行解密,因而鑒別了實體A的身份。
然而這種簡單的鑒別方法具有明顯的漏洞。例如,入侵者C可以從網(wǎng)絡(luò)上截獲A發(fā)給B的報文,C并不需要破譯這個報文(因為這可能得花很長時間)而是直接把這個由A力口密的報文發(fā)送給B,使B誤認(rèn)為C就是A;然后B就向偽裝是A的C發(fā)送許多本來應(yīng)當(dāng)發(fā)給A的報文。這就叫做重放攻擊(rcpl呷attack)oC甚至還可以截獲A的IP地址,后把A的IP地址冒充為自己的IP地址(這叫做IP欺騙)”使B更加容易受騙。
為了對付重放攻擊,可以使用不重數(shù)lnoncC)。不重數(shù)就是一個不重復(fù)使用的大隨機數(shù),即“一次一數(shù)”。在鑒別過程中不重數(shù)可以使B能夠把重復(fù)的鑒別請求和新的鑒別請求區(qū)分開。圖⒎8給出了這個過程。
上一篇:使用不重數(shù)進行鑒別
熱門點擊
- 基本的帶通調(diào)制方法
- CIDR最主要的特點有兩個
- RIP協(xié)議的缺點:壞消息傳播得慢
- 什么叫做比特時間
- IEEE規(guī)定地址字段的第一字節(jié)的最低位為I/
- 分組過濾路由器是一種具有分組過濾功能的路由器
- 公鑰密碼體制的加密和解密過程有如下特點:
- 符合DIX Ethernet V2標(biāo)準(zhǔn)的局域
- 侍播時延對載波監(jiān)聽的影響
- 信道利用率
推薦技術(shù)資料
- 全新高端射頻儀器
- 集成32位RISC-V處理器&
- 第三代半導(dǎo)體和圖像傳感器 參數(shù)封裝應(yīng)用
- 汽車半導(dǎo)體
- 人形機器人技術(shù)結(jié)構(gòu)設(shè)計及發(fā)展分
- 紫光芯片云3.0整體解決方案
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究