實體鑒別和報文鑒別不同
發(fā)布時間:2014/10/4 16:29:11 訪問次數(shù):1443
實體鑒別和報文鑒別不同。報文鑒LM2574M-3.3別是對每-個收到的報文都要鑒別報文的發(fā)送者,而實體鑒別是在系統(tǒng)接入的全部持續(xù)時間內(nèi)對和自己通信的對方實體只需驗證一次。最簡單的實體鑒別過程。在圖中的A向遠端的B發(fā)送有自己的身份A(例如,A的姓名)和臼令的報文,并且使用雙方約定好的共享對稱密鑰KA:進行加密。圖中A發(fā)送給B的報文的左上方的小鎖表示報文已被加密,而加密用的對稱密鑰KA:就標(biāo)注在小鎖的左邊。B收到此報文后,用共享對稱密鑰Κ施進行解密,因而鑒別了實體A的身份。
然而這種簡單的鑒別方法具有明顯的漏洞。例如,入侵者C可以從網(wǎng)絡(luò)上截獲A發(fā)給B的報文,C并不需要破譯這個報文(因為這可能得花很長時間)而是直接把這個由A力口密的報文發(fā)送給B,使B誤認(rèn)為C就是A;然后B就向偽裝是A的C發(fā)送許多本來應(yīng)當(dāng)發(fā)給A的報文。這就叫做重放攻擊(rcpl呷attack)oC甚至還可以截獲A的IP地址,然后把A的IP地址冒充為自己的IP地址(這叫做IP欺騙)”使B更加容易受騙。為了對付重放攻擊,可以使用不重數(shù)lnoncC)。不重數(shù)就是一個不重復(fù)使用的大隨機數(shù),即“一次一數(shù)”。在鑒別過程中不重數(shù)可以使B能夠把重復(fù)的鑒別請求和新的鑒別請求區(qū)分開。
實體鑒別和報文鑒別不同。報文鑒LM2574M-3.3別是對每-個收到的報文都要鑒別報文的發(fā)送者,而實體鑒別是在系統(tǒng)接入的全部持續(xù)時間內(nèi)對和自己通信的對方實體只需驗證一次。最簡單的實體鑒別過程。在圖中的A向遠端的B發(fā)送有自己的身份A(例如,A的姓名)和臼令的報文,并且使用雙方約定好的共享對稱密鑰KA:進行加密。圖中A發(fā)送給B的報文的左上方的小鎖表示報文已被加密,而加密用的對稱密鑰KA:就標(biāo)注在小鎖的左邊。B收到此報文后,用共享對稱密鑰Κ施進行解密,因而鑒別了實體A的身份。
然而這種簡單的鑒別方法具有明顯的漏洞。例如,入侵者C可以從網(wǎng)絡(luò)上截獲A發(fā)給B的報文,C并不需要破譯這個報文(因為這可能得花很長時間)而是直接把這個由A力口密的報文發(fā)送給B,使B誤認(rèn)為C就是A;然后B就向偽裝是A的C發(fā)送許多本來應(yīng)當(dāng)發(fā)給A的報文。這就叫做重放攻擊(rcpl呷attack)oC甚至還可以截獲A的IP地址,然后把A的IP地址冒充為自己的IP地址(這叫做IP欺騙)”使B更加容易受騙。為了對付重放攻擊,可以使用不重數(shù)lnoncC)。不重數(shù)就是一個不重復(fù)使用的大隨機數(shù),即“一次一數(shù)”。在鑒別過程中不重數(shù)可以使B能夠把重復(fù)的鑒別請求和新的鑒別請求區(qū)分開。
上一篇:公開密鑰密碼體制
熱門點擊
- 以下地址中的哪一個和86.32/12匹配
- 特定主機路由
- 為什么要規(guī)定一個最大報文段長度MSS呢
- 網(wǎng)絡(luò)前綴
- 為什么A在TIME-WAIT狀態(tài)必須等待2M
- TCP連接進行初始化
- 電子郵件在傳送過程中可能要經(jīng)過許多路由器
- 使用不重數(shù)進行鑒別
- TCP的連接
- 子網(wǎng)的網(wǎng)絡(luò)前綴比整個單位的網(wǎng)絡(luò)前綴要長些
推薦技術(shù)資料
- 自制智能型ICL7135
- 表頭使ff11CL7135作為ADC,ICL7135是... [詳細]
- 全集成直接飛行時間(dToF)傳感器
- 2025年半導(dǎo)體市場發(fā)展趨勢未
- GW2A系列FPGA芯片應(yīng)用參數(shù)
- DDR類儲存器接口解決方案
- 2.5G bps MIPI D
- 新一代 Arora-V系列FPGA產(chǎn)品詳情
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究