7.2 认证和报文的完整性

1.认证

2.报文的完整性


1.认证

csharp 复制代码
1).认证的目的: "验证通信双方的真实性"

2).认证示例(bob需要alice证明她的身份)

a.alice直接对bob说 "i am alice"
csharp 复制代码
b.alice说 "i am alice", 在她发送的ip数据包中包括了她的ip地址
csharp 复制代码
c.alice说 "i am alice", 在她发送的ip数据包中包括了她的密码, 而且传送她的密码来证明
csharp 复制代码
重放攻击就像用录音开门, 攻击者虽然不知道你的钥匙(密码)是什么, 但他把你开门时说的芝麻开门这句话(有效的认证数据

包)完整地录下来, 然后在你离开后, 对着门重新播放这段录音, 门(系统)一听:哦, 是有效的口令, 于是就打开了
csharp 复制代码
d.为了避免重放攻击, 采用"挑战应答"(nonce: 一生只有一次的整数)

为了证明alice的活跃性, bob发送给alice一个nonce, alice必须返回加密之后的R, 使用双方约定好的key对R进行加密

"双方共享一个对称式的密钥"
csharp 复制代码
e.采用公开密钥加密技术
csharp 复制代码
公开密钥加密技术引出一个新的问题: "中间人攻击"
csharp 复制代码
上述图中Trudy得知alice和bob对话的全部内容

2.报文的完整性

csharp 复制代码
a.报文的完整性是"确保发送方发出报文后, 报文没有被修改"

b.通过"数字签名验证报文的完整性"

b.数字签名类比于手写签名, "数字签名将报文的创建者和报文建立了关系, 报文属于该对象"

c.数字签名有三个特性

- 可验证性, 对于接收方来说, 可以通过数字签名验证是"真实的发送方"发出的

- 不可伪造性, 数字签名是通过发送方的私钥加密的, 伪造者一般情况下不知道发送方的私钥

- 不可抵赖性, 第三方可以验证签名
csharp 复制代码
a.对长报文进行公开密钥加密, 算法的实施需要耗费大量的时间, 因此只对报文的摘要进行加密 

b.数字签名是"对报文的摘要进行加密得出的内容"
相关推荐
为何创造硅基生物16 小时前
ESP32S3的RGB屏幕漂移问题
网络
好运的阿财17 小时前
process 工具与子agent管理机制详解
网络·人工智能·python·程序人生·ai编程
周杰伦fans17 小时前
C# required 关键字详解
开发语言·网络·c#
洛水水17 小时前
深入理解网络编程核心:Reactor、IOCP 与异步 IO 模型详解
网络·iocp
favour_you___17 小时前
epoll惊群问题与解决
服务器·网络·tcp/ip·epoll
北方的流星17 小时前
华三网络设备的路由重定向配置
运维·网络·华三
.select.18 小时前
TCP 3
服务器·网络·tcp/ip
阿捏利18 小时前
详解网络协议(十六)UDP协议
网络·网络协议·udp
芯智工坊18 小时前
第13章 Mosquitto监控与日志管理
前端·网络·人工智能·mqtt·开源
派大星酷18 小时前
Cookie、Session、Token、JWT 原理 + 流程 + 区别 + 实战
java·网络