更多文章
更多精彩文章
安全协议的目标
安全目标是多种多样的。例如,认证协议的目标是认证参加协议的实体的身份。此外,许多认证协议还有一个附加的目标,即在主体之间安全地分配密钥或其他各种秘密。
安全协议的分类
按安全协议定义
密钥交换协议、认证协议、认证和密钥交换协议。
按安全协议实现的功能
认证协议、最小泄密协议、不可否认协议、公平性协议、身份识别协议、密钥管理协议。
针对安全协议的攻击
对于攻击者能力的假设
Dolev-Yao模型 认为,攻击者可以控制整个通信网络,并应当假定攻击者具有相应的知识与能力。例如,我们应当假定,攻击者除了可以窃听、阻止、截获所有经过网络的消息等之外,还应具备以下知识和能力:
熟悉加解、解密、散列(hash)等密码运算,拥有自己的加密密钥和解密密钥;
熟悉参与协议的主体标识符及其公钥;
具有密码分析的知识和能力;
具有进行各种攻击,例如重放攻击的知识和能力。
攻击类型
安全协议的设计
设计原则
形式化描述语言
基本假设
安全协议的形式化验证
重要的安全协议
安全壳协议Secure Shell,简称SSH
PKI
SET
SSL
参考文献
^D. Dolev and A. Yao,"On the security of public key protocols", IEEE transactions on information theory, vol. 29 num. 2, pp. 198-208, IEEE, 1983.
免责声明:以上内容版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。感谢每一位辛勤著写的作者,感谢每一位的分享。
{{item.time}} {{item.replyListShow ? '收起' : '展开'}}评论 {{curReplyId == item.id ? '取消回复' : '回复'}}