- 1、本文档共65页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 学习动物精神 12、善解人意的海豚:常常问自己:我是主管该怎么办才能有助于更好的处理事情的方法。在工作上善解人意, 会减轻主管、共 事者的负担,也 让你更具人缘。 * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 零知识证明技术 零知识证明技术可使信息的拥有者无需泄露任何信息就能够向验证者或任何第三方证明它拥有该信息。 讨论议题 鉴别机制 口令机制 一次性口令机制 基于密码算法的鉴别 零知识证明协议 基于地址的机制 基于个人特征的机制 基于设备的鉴别 * * 基于地址的机制 基于地址的机制假定声称者的可鉴别性是以呼叫的源地址为基础的。 基于地址的机制自身不能被作为鉴别机制,但可作为其它机制的有用补充。 讨论议题 鉴别机制 口令机制 一次性口令机制 基于密码算法的鉴别 零知识证明协议 基于地址的机制 基于个人特征的机制 基于设备的鉴别 * * 基于个人特征的机制 生物特征识别技术主要有: 1)指纹识别; 2)声音识别; 3)手迹识别; 4)视网膜扫描; 5)手形。这些技术的使用对网络安全协议不会有重要的影响。 讨论议题 鉴别机制 口令机制 一次性口令机制 基于密码算法的鉴别 零知识证明协议 基于地址的机制 基于个人特征的机制 基于设备的鉴别 * * 个人鉴别令牌 物理特性用于支持鉴别“某人拥有某东西” ,但通常要与一个口令或PIN结合使用。 * 讨论议题 密码协议 鉴别协议 鉴别与密钥交换协议 * 设计鉴别交换协议 鉴别和密钥交换协议的核心问题有两个: 必威体育官网网址性 时效性 针对不同验证者的重放,使用发送验证者的标识符。 针对同一验证者的重放对策是使用非重复值: 序列号 时间戳 随机值 相互鉴别交换协议必须为此目的而特别地进行设计。 * 讨论议题 鉴别与交换协议实例 CHAP S/Key Kerberos X.509鉴别服务 * CHAP challenge-Handshake Authentication Protocol 询问握手鉴别协议 CHAP :RFC1994 拨号用户鉴别协议,采用提问/应答方式进行鉴别,通过在PPP链接的双方进行一次三次握手,完成对对方身份的鉴别 * * 讨论议题 鉴别与交换协议实例 CHAP S/Key Kerberos X.509鉴别服务 * S/Key 协议 S/KEY由贝尔实验室于1994年公开发布并在RF1760中定义,是基于MD4、MD5的一次性口令生成机制 S/key protocol主要用于防止重放攻击 * S/KEY协议组成 三个组成部分 客户端程序:为端用户提供登录程序,并在得到服务器质询值时,获取用户私钥,并调用口令计算器形成本次鉴别口令,然后发送给服务器程序 口令计算器:负责产生本次口令 服务器程序:验证用户口令 整个过程中,用户的私钥不会暴露在网络上 * * 讨论议题 鉴别与交换协议实例 CHAP S/Key Kerberos X.509鉴别服务 * 80年代中期 是MIT的Athena工程的产物 版本 前三个版本仅用于内部 第四版得到了广泛的应用 第五版于1989年开始设计 RFC 1510, 1993年确定 标准Kerberos Kerberos历史 * Kerberos要解决的问题和方案 在一个开放的分布式网络环境中,防止一个非授权用户能够获得其无权访问的服务或数据。 不是为每一个服务器构造一个身份鉴别协议,Kerberos提供一个中心鉴别服务器,提供用户到服务器和服务器到用户的鉴别服务。 Kerberos采用传统加密算法。 Kerberos Version4和Version5 RFC1510 。 Kerberos系统应满足的要求:安全、可靠、透明、可伸缩。 * Kerberos协议中一些概念 Principal 安全个体 被鉴别的个体,有一个名字 name 和口令 password KDC Key distribution center 是一个网络服务,提供ticket和临时的会话密钥 Ticket 一个记录,客户可以用它来向服务器证明自己的身份,其中包括客户的标识、会话密钥、时间戳,以及其他一些信息。Ticket 中的大多数信息都被加密,密钥为服务器的密钥 Authenticator 一个记录,其中包含一些最近产生的信息,产生这些信息需要用到客户和服务器之间共享的会话密钥 Kerberos模型 * Kerberos版本4 * Kerberos版本5 * * Kerberos Version 5
您可能关注的文档
- 诺西WCDMA基站COCO优化.doc
- 第一节_城市空间结构.ppt
- 第一节《写出自己个性》.ppt
- 第一课文化及社会教学设计.doc
- 第一框 先进文化前进方向.ppt
- 第一小组 珠江三角洲城市圈发展前瞻.doc
- 第一章 学前教育学对象、任务及发展.ppt
- 第一章 政府及非营利组织概述2.ppt
- 新课标理念下高考政治备考.ppt
- 第一章 城市及城市化.ppt
- 《中国通史》文字稿第12集春秋争霸.docx
- java教程--类与对象-讲义课件(演讲稿).ppt
- Vue应用程序开发-(1).pptx
- 东北师大版社劳动实践与评价指导手册一年级上册主题二活动一寻找五彩的树叶课时课件.pptx
- 外研版英语四年级上册 Module 4 Unit 2 How much is it单元教学设计.docx
- 外研版英语四年级上册Module 4 单元整体教学设计.docx
- 6《上课之前》课件 鄂科技版 心理健康教育一年级.pptx
- 《1~5的认识》说课课件(共25张PPT)人教版一年级上册数学.pptx
- 六《解决问题(1)》说课课件 人教版 三年级上册数学.pptx
- 七《解决问题》说课课件 人教版 二年级上册数学.pptx
文档评论(0)