Студопедия.Орг Главная | Случайная страница | Контакты | Мы поможем в написании вашей работы!  
 

Атака отражением. Комбинированная атака, использующая посылку части информации только что проверенного протокола доказывающему



5) Атака «задержка передачи сообщения. Перехват сообщения и навязывание его в более поздний период времени.

Для краткости введем следующие обозначения:

Ek – функция шифрования на ключе k;

Dk – функция дешифрования на ключе k;

|| – знак конкатенации (соединения) слов, символов;

id(B) – идентификатор абонента B;

А®В: y – А передает В y.

Идентификация с использованием симметричных криптосистем. Рассмотрим несколько протоколов сильной идентификации в симметричных криптосистемах. Через (с||d) ниже будет обозначаться конкатенация пара слов с и d.

Пример односторонней идентификации с использованием временной метки tA.

Доказательство проверяемого A:

А®В: y=Ek (tA|| id(B))

Проверка принятого сообщения y’ проверяющим B:

В: (t|| i))=Dk(y’), удостоверение, что t=t A ÎDT, и i=id(B).

Вследствие трудности синхронизации часов передающей и принимающей стороны интервал DT не может быть очень малым. Поэтому технически оснащенный противник имеет возможность после перехвата сообщения y идентифицировать себя для другого участника C, изменив часть id(B) этого кода. Это можно сделать, если, например, шифрование осуществляется наложением гаммы.

Пример односторонней идентификация с использованием случайных чиселzВ.

Запрос проверяющего B (пересылка случайного числа):

В ® А: zВ.,

Доказательство проверяемого A (ответ):

А®В: y=Ek(zВ||id(B))

Проверка принятого сообщения y’ проверяющим B:

В: (z||i)=Dk(y’), удостоверение, что z = zВ и i=id(B).





Дата публикования: 2015-02-18; Прочитано: 472 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!



studopedia.org - Студопедия.Орг - 2014-2025 год. Студопедия не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования (0.01 с)...