實(shí)體鑒別和報(bào)文鑒別不同
發(fā)布時(shí)間:2014/9/23 21:28:25 訪問次數(shù):3295
實(shí)體鑒別和報(bào)文鑒別不同。 A08-LC-TT報(bào)文鑒別是對每-個(gè)收到的報(bào)文都要鑒別報(bào)文的發(fā)送者,而實(shí)體鑒別是在系統(tǒng)接入的全部持續(xù)時(shí)間內(nèi)對和自己通信的對方實(shí)體只需驗(yàn)證一次。最簡單的實(shí)體鑒別過程如圖⒎7所示。在圖中的A向遠(yuǎn)端的B發(fā)送有自己的身份A(例
如,A的姓名)和臼令的報(bào)文,并且使用雙方約定好的共享對稱密鑰KA:進(jìn)行加密。圖中A發(fā)送給B的報(bào)文的左上方的小鎖表示報(bào)文已被加密,而加密用的對稱密鑰KA:就標(biāo)注在小鎖的左邊。B收到此報(bào)文后,用共享對稱密鑰Κ施進(jìn)行解密,因而鑒別了實(shí)體A的身份。
然而這種簡單的鑒別方法具有明顯的漏洞。例如,入侵者C可以從網(wǎng)絡(luò)上截獲A發(fā)給B的報(bào)文,C并不需要破譯這個(gè)報(bào)文(因?yàn)檫@可能得花很長時(shí)間)而是直接把這個(gè)由A力口密的報(bào)文發(fā)送給B,使B誤認(rèn)為C就是A;然后B就向偽裝是A的C發(fā)送許多本來應(yīng)當(dāng)發(fā)給A的報(bào)文。這就叫做重放攻擊(rcpl呷attack)oC甚至還可以截獲A的IP地址,后把A的IP地址冒充為自己的IP地址(這叫做IP欺騙)”使B更加容易受騙。
為了對付重放攻擊,可以使用不重?cái)?shù)lnoncC)。不重?cái)?shù)就是一個(gè)不重復(fù)使用的大隨機(jī)數(shù),即“一次一數(shù)”。在鑒別過程中不重?cái)?shù)可以使B能夠把重復(fù)的鑒別請求和新的鑒別請求區(qū)分開。圖⒎8給出了這個(gè)過程。
實(shí)體鑒別和報(bào)文鑒別不同。 A08-LC-TT報(bào)文鑒別是對每-個(gè)收到的報(bào)文都要鑒別報(bào)文的發(fā)送者,而實(shí)體鑒別是在系統(tǒng)接入的全部持續(xù)時(shí)間內(nèi)對和自己通信的對方實(shí)體只需驗(yàn)證一次。最簡單的實(shí)體鑒別過程如圖⒎7所示。在圖中的A向遠(yuǎn)端的B發(fā)送有自己的身份A(例
如,A的姓名)和臼令的報(bào)文,并且使用雙方約定好的共享對稱密鑰KA:進(jìn)行加密。圖中A發(fā)送給B的報(bào)文的左上方的小鎖表示報(bào)文已被加密,而加密用的對稱密鑰KA:就標(biāo)注在小鎖的左邊。B收到此報(bào)文后,用共享對稱密鑰Κ施進(jìn)行解密,因而鑒別了實(shí)體A的身份。
然而這種簡單的鑒別方法具有明顯的漏洞。例如,入侵者C可以從網(wǎng)絡(luò)上截獲A發(fā)給B的報(bào)文,C并不需要破譯這個(gè)報(bào)文(因?yàn)檫@可能得花很長時(shí)間)而是直接把這個(gè)由A力口密的報(bào)文發(fā)送給B,使B誤認(rèn)為C就是A;然后B就向偽裝是A的C發(fā)送許多本來應(yīng)當(dāng)發(fā)給A的報(bào)文。這就叫做重放攻擊(rcpl呷attack)oC甚至還可以截獲A的IP地址,后把A的IP地址冒充為自己的IP地址(這叫做IP欺騙)”使B更加容易受騙。
為了對付重放攻擊,可以使用不重?cái)?shù)lnoncC)。不重?cái)?shù)就是一個(gè)不重復(fù)使用的大隨機(jī)數(shù),即“一次一數(shù)”。在鑒別過程中不重?cái)?shù)可以使B能夠把重復(fù)的鑒別請求和新的鑒別請求區(qū)分開。圖⒎8給出了這個(gè)過程。
熱門點(diǎn)擊
- 基本的帶通調(diào)制方法
- CIDR最主要的特點(diǎn)有兩個(gè)
- RIP協(xié)議的缺點(diǎn):壞消息傳播得慢
- IEEE規(guī)定地址字段的第一字節(jié)的最低位為I/
- 什么叫做比特時(shí)間
- 分組過濾路由器是一種具有分組過濾功能的路由器
- 公鑰密碼體制的加密和解密過程有如下特點(diǎn):
- 符合DIX Ethernet V2標(biāo)準(zhǔn)的局域
- 侍播時(shí)延對載波監(jiān)聽的影響
- 信道利用率
推薦技術(shù)資料
- 按鈕與燈的互動(dòng)實(shí)例
- 現(xiàn)在趕快去看看這個(gè)目錄卞有什么。FGA15N120AN... [詳細(xì)]
- CV/CC InnoSwitch3-AQ 開
- URF1DxxM-60WR3系
- 1-6W URA24xxN-x
- 閉環(huán)磁通門信號(hào)調(diào)節(jié)芯片NSDRV401
- SK-RiSC-SOM-H27X-V1.1應(yīng)
- RISC技術(shù)8位微控制器參數(shù)設(shè)
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究