认证与认证协议.ppt
《认证与认证协议.ppt》由会员分享,可在线阅读,更多相关《认证与认证协议.ppt(29页珍藏版)》请在三一办公上搜索。
1、第三章 安全业务及其实现方法,第二讲 认证与认证的密钥交换协议,一、基本概念,(一)认证,认证活动又称为鉴别,是证明某人或对象身份的过程,是认证者对被认证者的确定的过程。,认证包括数据源认证(data-origin authentication)、实体认证(entity authentication)和认证的密钥的建立(authenticated key establishment)。,(1)数据源认证 数据源认证也称消息认证(message authentication),主要涉及验证消息的某个声称属性,其目的是为了能够验证消息来自特定的实体,并且事后不能改变。这一服务由接受方在接收时进行验
2、证的,其目的是确认消息发送者的身份及其数据的完整性。,(2)实体认证 实体认证则更多地涉及验证消息发送者所声称的身份,是一种安全服务,使通信双方能够验证对方的身份。目前常用的认证技术主要有两大类:一类是基于密钥技术的认证技术;另一类是基于生物特征识别的认证技术。,(3)认证的密钥建立 通信双方运行实体认证协议的目的在于能够在高层或者应用层上进行安全通信,密钥是建立安全通信信道的基础。因此,为了进行安全通信而运行的实体认证协议通常都有一个子任务,就密钥建立、或者密钥交换和密钥协商。,(二)协议,协议是一系列步骤,它包括两方或多方,设计它的目的是要完成一项任务。,理解:,“一系列步骤”:意味着协议
3、是从开始到结束的一个序列,每一步必须依次执行,在前一步完成前,后面的步骤都不能执行,“包括两方或多方”:意味着完成这个协议至少需要两个人,单独的一个人不能构成协议,“设计它的目的是要完成一项任务”:意味着协议必须做一些事,协议还有其他特点:(1)协议中的每人都必须了解协议,并且预先知道所要完成的所有步骤。(2)协议中的每人都必须同意遵循它。(3)协议必须是不模糊的,每一步必须明确定义,并且不会引起误解。(4)协议必须是完整的,对每种可能的情况必须规定具体的动作。,密码协议是使用密码学的协议,参与该协议的伙伴可能是朋友和完全信任的人,或者也可能是敌人和互相完全不信任的人,参与协议的各方可能为了计
4、算一个数值想共享它们的秘密部分、共同产生随机系列、确定互相的身份、或者同时签署合同。,密码协议包含某种密码算法,但通常,协议的目的不仅仅是为了简单的秘密性,在协议中使用密码的目的是防止或发现偷听者和欺骗。,(一)消息认证,二、基本认证技术,当Bob从Alice那里接收信息,他怎么知道信息是可信的呢?,实现技术:,(1)基于公钥体制:数字签名,(2)对称密钥加密,(3)消息认证码:基于对称算法(RIPE-MAC),基于单向函数(RFC,HMAC),(1)认证码,认证码(MAC,Messages Authentication Codes),是与密钥相关的的单向散列函数,也称为消息鉴别码或是消息校验
5、和。MAC与单向散列函数一样,但是还包括一个密钥。不同的密钥会产生不同的散列函数,这样就能在验证发送者的消息没有经过篡改的同时,验证是由哪一个发送者发送的。,MAC=CK(M)其中:M为可变长的消息;K为通信双方共享的密钥;C为单向函数。用途:为拥有共享密钥的双方在通信中验证消息的完整性;被单个用户用来验证他的文件是否被改动。,认证码的三种使用模式,IP安全协议强制实现的MAC,由RFC2104定义的HMAC,全称为Keyed-Hash Message Authentication Code,用一个秘密密钥来产生和验证MAC。,(2)HMAC,1、HMAC要求可不经修改使用现有hash函数其中
6、镶嵌的hash函数可易于替换为更快和更安全的hash函数保持镶嵌的hash函数的最初性能,不因适用于HAMC而使其性能降低以简单方式使用和处理密钥在对镶嵌的hash函数合理假设的基础上,易于分析HMAC用于认 证时的密码强度,B:计算消息摘要时输入块的字节长度(如对于SHA-1,B=64)。H:散列函数,如SHA-1,MD5等。ipad:将数值0 x36重复B次。opad:将数值0 x5c重复B次。K:共享密钥。K+:在密钥K的左边附加0使其长为B字节的密钥。L:消息的分组数n:消息摘要的字节数。M:要计算HMAC的数据。X|Y:将字串连接起来,即把字串Y附加在字串X后面。:异或。,2、算法描
7、述,MAC(M)=HMAC(K,M)=H(H(K+ipad)|M)|(K+opad),(1)如果K的长度等于B,设置K+=K并跳转到第(4)步。(2)如果K的长度大于B,对K求散列值:K=H(K)。(3)如果K的长度小于B,在K的左边附加0得到B字节的K+。(4)执行K+ipad。(5)将数据M附加在第(4)步结果的后面:(K+ipad)|M(6)将H应用于第(5)步的结果:H(K+ipad)|M)(7)执行K+opad。(8)把第(6)步的结果附加在第(7)步的结果后面:(K+opad)|H(K+ipad)|M)(9)将H应用于第(8)步的结果:H(K+opad)|H(K+ipad)|M)(
8、10)选择第(9)步结果的最左边t字节作为MAC。,(二)实体认证,1、基于单向函数的认证协议,(1)Alice将她的通行字传送给计算机。(2)计算机完成通行字的单向函数计算。(3)计算机把单向函数的运算结果和它以前存储的值进行比较。,计算机存储通行字的单向函数及其对应的用户名,字典攻击,Mallory在他的业余时间编制1,000,000个最常用的通行字表,他用单向函数对所有1,000,000个通行字进行运算,并将结果存储起来。如果每个通行字大约是8个字节,运算结果的文件不会超过8M字节,几张软盘就能存下。现在Mallory偷出加密的通行字文件。把加密的通行字和已加密的可能通行字文件进行比较,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 认证 协议
链接地址:https://www.31ppt.com/p-5083492.html