概论_安全协议.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
概论_安全协议

Denning Sacco密钥分配协议 X.509 自行分析 安全协议的形式化分析 概念:正规、标准的方法对协议进行分析,以检查协议是否满足其安全目标。 有助于: 边界界定 行为描述 特性定义 安全性分析 安全协议分析方法 基于推理结构性方法 Ban逻辑等等 基于攻击结构性方法 CSP(通信顺序进程) 基于证明结构性方法 兼具二者特征 新的问题 Open-ended协议:有限主体问题 拒绝服务:拒绝服务问题 匿名通信:即时通信问题 高逼真度:密码强度问题 可合成性:协议干扰问题 小结 安全协议 缺陷 安全协议及其安全分析 作业 一个重放攻击的网络攻击实例; X.509协议分析 Woo Lam 认证协议分析 Internet安全协议与标准 第二章 安全协议 张保稳 * 本次课程教学安排 安全协议概念 安全协议系统模型 安全协议的缺陷 常见的安全协议及其可能遭受的攻击情形 协议 Protocol (协议,规程,规约;[议定]) A standard procedure for regulating data transmission between computers 为管理调整计算机间数据交流的标准程序 A set of semantic and syntactic rules that determines the behavior of functional units in achieving communication 一组语义和语法规则,决定功能部件在通信时如何进行工作 协议 A specification for the format and relative timing of information exchanged between communicating parties 通信双方之间交换信息的格式和相对定时[同步]的一种规范 The set of rules governing the operation of functional units of a communication system that must be followed if communication is to be achieved 管理某一通信系统的功能部件操作的一组规则,如果要实现通信,必须遵循这些规则 安全协议 协议:两个或两个以上的参与者采取一系列的步骤,以完成某项特定的任务。 安全协议:基于密码体制,在分布式系统,通信网中,目标:密钥分配,身份认证,信息必威体育官网网址,电子商务。 安全协议类型 密钥交换协议:完成会话密钥建立 认证协议:身份认证,消息认证,数据源\目的认证 认证和密钥交换协议:Kerberos 电子商务:公平性,set协议 安全协议系统模型 合法的参与者:发起者,接收者 被动攻击者 主动攻击者 环境 安全协议的安全属性 认证性:如何认证? 秘密性 完整性:hash函数,ICV 不可否认性:对目标消息的签名绑定 安全协议的缺陷 协议设计准则:消息前提准确,主题身份标识,签名,随机数,时戳 缺陷分类:基本协议缺陷,陈旧消息,并行会话 问题思考? 拒绝服务攻击的发生机理是什么? 拒绝服务攻击 消息重放 定义 对策 序列号, 时戳, 挑战-应答 常用术语 A,B,P,Q,R Kij Ki Kj Ri Ni Ti 常用术语 [m1|m2] E(K:m) TEXT1,TEXT2,… Z fKab(X) 安全协议及其收到的攻击 无可信第三方参与的对称密钥协议 有可信第三方参与的对称密钥协议 无可信第三方参与的公钥协议 有可信第三方参与的公钥协议 其它协议 无可信第三方参与的对称密钥协议 RPC协议分析 协议目的:利用已有的共享密钥建立新的会话密钥 重放攻击 有可信第三方参与的对称密钥协议 Needham Schroeder私钥协议 目的:获得会话密钥 安全分析:攻击及其原因 N-S协议 N-S协议的攻击 Otway-Rees协议 轮识别符 类型缺陷 重放攻击 Otway-Rees协议 重放攻击 其他协议 大嘴青蛙协议 Needham Schroeder签名协议 Kerberos V5 大嘴青蛙协议 Kerberos V5 Kerberos V5 Diffie-Hellman交换协议 单个协议仅仅用于密钥交换 Needham Schroeder公钥协议 N-S协议的攻击

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档