- 1、本文档共62页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第五章 身 份 认 证课件
1.Needham-Schroeder协议 消息重放攻击 消息重放攻击是指攻击者利用其消息再生能力生成诚实用户所期望的消息格式,并重新发送,从而达到破坏协议安全性的目的。 消息重放的实质是消息的新鲜性(Freshness)不能得到保证。 消息重放攻击是安全协议中最容易出现的问题之一。 消息重放攻击 中间人攻击 攻击者Malice将自己伪装于用户Alice和Bob之间进行通信。 中间人攻击 中间人攻击 中间人攻击 口令认证协议-明文形式存放的口令表 口令认证协议-基于单向hash函数的口令表 口令认证协议-基于单向hash函数和“盐”的口令表 中间人攻击 一次性口令机制确保在每次认证中所使用的口令不同,以对付重放攻击。 确定口令的方法: (1)两端共同拥有一串随机口令,在该串的某一位置保持同步; (2)两端共同使用一个随机序列生成器,在该序列生成器的初态保持同步; (3)使用时戳,两端维持同步的时钟。 中间人攻击 其安全性依赖于一个单向函数。为建立这样的系统A输入一随机数Pu,计算机计算f( Pu ), f( f( Pu )), f( f( f( Pu )) ),…,共计算n次,计算得到的数为x1, x2 , x3 ,… xn,A打印出这样的表,随身携带,计算机将xn存在A的名字旁边。 第一次登录,键入xn-1,通过hash函数计算xn,并与存储的xn比较,相同则认证通过;否则认真失败。 以后依次键入xi,计算机计算f(xi),并将它与xi+1比较。 中间人攻击 中间人攻击 中间人攻击 中间人攻击 中间人攻击 预言机(Oracle)攻击 主体无意地为攻击者执行了一个密码运算时,该主体被认为用作了预言机(或称该主体提供了预言服务)。 如果存在主体可以提供预言服务,该主体可能被诱导执行某个协议的一些步骤,从而帮助攻击者得到一些他原本无法得到的信息。 交错攻击 交错攻击 攻击者将某个协议的两个或者多个运行实例安排为以交织的方法执行。 结果是: (1)攻击者可以合成某条消息,并发送给某个运行中的主体,期望收到该主体的一个应答; (2)而该应答可能对于另外某个运行中的另外一个主体是有用的; (3)在接下来的运行中,从前面运行中得到的应答可能促使后面的主体对某个问题作出应答,而该应答又恰好能运用于第一个运行。 交错攻击 交错攻击 交错攻击 交错攻击 交错攻击 交错攻击 交错攻击 交错攻击 平行会话攻击 定义: 在攻击者Malice的安排下,一个协议的两个或者多个的运行并发执行。 目的: 平行会话使得从一个运行可以得到另外一个运行中困难性问题的答案。 平行会话攻击 平行会话攻击 平行会话攻击 平行会话攻击 反射攻击 定义: 当一个诚实的主体给某个意定的通信方发送消息时,攻击者Malice截获该消息,并将该消息返回给消息的发送者。 注: 攻击者返回消息时,不一定是“原封不动”返回,他可能会对消息修改(比如通过修改底层通信协议中的地址和身份信息),使得消息发送者意识不到该消息是反射回来的。 反射消息的目的是,使得该消息是对发送者的应答或者询问,从而欺骗消息发送者提供“预言服务” 反射攻击 反射攻击实现方式实例 反射攻击 反射攻击 反射攻击 Woo-Lam协议 有关Woo-Lam协议、修正及攻击的有关信息参见文献 T.?Y.?C. Woo and S.?S. Lam. A lesson on authentication protocol design. Operating Systems Review, 1994. Clark J, Jacob J. A survey of authentication protocol literature: Version 1.0. 1997 Woo-Lam协议 有关Woo-Lam协议、修正及攻击的有关信息参见文献 T.?Y.?C. Woo and S.?S. Lam. A lesson on authentication protocol design. Operating Systems Review, 1994. Clark J, Jacob J. A survey of authentication protocol literature: Version 1.0. 1997 补充 Kerberos协议 简介 Kerberos: part of Project Athena at MIT Greek Kerberos: 希腊神话故事中一种三个头的狗,还有一个蛇形尾巴。是地狱之门的守卫。 Modern Kerberos: 意指有三个组成部分的网络之门的保卫者。“三头”包括: 鉴别(authentication) 簿记(accounting) 审计(audit
您可能关注的文档
- 第七章 整数规划问题课件.ppt
- 第七章 区域产业规划布局课件.ppt
- 第七章 资产减值课件.ppt
- 第七章 档案利用工作课件.ppt
- 第七章 外汇业务课件.ppt
- 第一课第一框人民当家作主国家课件.ppt
- 第一部分 总领 开篇先学审题课件.ppt
- 第七章 集合记录文件(pascal语言)课件.ppt
- 第七章 偏心受压构件(原理、矩形)课件.ppt
- 第一部分 个人理财规划概论课件.ppt
- 10《那一年,面包飘香》教案.docx
- 13 花钟 教学设计-2023-2024学年三年级下册语文统编版.docx
- 2024-2025学年中职学校心理健康教育与霸凌预防的设计.docx
- 2024-2025学年中职生反思与行动的反霸凌教学设计.docx
- 2023-2024学年人教版小学数学一年级上册5.docx
- 4.1.1 线段、射线、直线 教学设计 2024-2025学年北师大版七年级数学上册.docx
- 川教版(2024)三年级上册 2.2在线导航选路线 教案.docx
- Unit 8 Dolls (教学设计)-2024-2025学年译林版(三起)英语四年级上册.docx
- 高一上学期体育与健康人教版 “贪吃蛇”耐久跑 教案.docx
- 第1课时 亿以内数的认识(教学设计)-2024-2025学年四年级上册数学人教版.docx
文档评论(0)