- 定义:两个或者两个以上参与者为了完成某一特定任务而采取的一系列执行步骤
- 密码协议:Kerberos、IPSec、SSL、SET
- 算法是低层次上的概念,而协议是高层次上的概念,协议建立在算法的基础上。
- 所有密码协议都容易受中间人攻击,故增加签名或认证协议
- 密码协议的设计原则:消息独立完整性原则、消息前提准确原则、主体身份标识原则、加密目的原则、签名原则、随机数的使用原则、时间戳的使用原则、编码原则、最少安全假设原则
- 密码协议的安全分析方法
目的:揭示协议是否存在安全漏洞和缺陷
方法:
攻击性检测(穿透性检测)
形式化分析:形式逻辑方法、模型检测方法、定理证明方法
【密码学引论】密码协议
小萨摩!2023-12-23 4:57
相关推荐
数据知道3 天前
LDAP 与 AD 安全深度剖析——注入、弱绑定、权限配置错误数据知道3 天前
加密流量分析——JA3 指纹、TLS 指纹识别与规避小杨不想秃头3 天前
数字信封算法深度解析网安老伯4 天前
都2026年了,还在问网络安全怎么入门?看完这一篇你就懂了搬砖魁首4 天前
密码学系列 - 后量子密码 - (2)椭圆曲线密码ECC数据知道6 天前
密钥管理(KMS)——轮换、分级、HSM 硬件安全模块老王熬夜敲代码6 天前
BLAKE3:最快的密码学哈希函数无小道6 天前
对称加密和非对称加密(小记)数据知道6 天前
国密算法实战——SM2/SM3/SM4 在国产系统中的应用数据知道7 天前
量子计算威胁——后量子密码(PQC)迁移实战