信息安全原理与技术(powerpoint 99页)

上传人:ahu****ng3 文档编号:288427256 上传时间:2022-05-05 格式:PPTX 页数:100 大小:1.18MB
返回 下载 相关 举报
信息安全原理与技术(powerpoint 99页)_第1页
第1页 / 共100页
信息安全原理与技术(powerpoint 99页)_第2页
第2页 / 共100页
信息安全原理与技术(powerpoint 99页)_第3页
第3页 / 共100页
信息安全原理与技术(powerpoint 99页)_第4页
第4页 / 共100页
信息安全原理与技术(powerpoint 99页)_第5页
第5页 / 共100页
点击查看更多>>
资源描述

《信息安全原理与技术(powerpoint 99页)》由会员分享,可在线阅读,更多相关《信息安全原理与技术(powerpoint 99页)(100页珍藏版)》请在金锄头文库上搜索。

1、信息安全原理与技术信息安全原理与技术郭亚军宋建华李莉2022/5/11Ch7-网络安全协议第第7章章网络安全协议网络安全协议主要知识点:主要知识点:-简单的安全认证协议简单的安全认证协议-Kerberos协议协议-SSL协议协议-IPSec协议协议-PGP2022/5/12Ch7-网络安全协议网络安全协议网络安全协议按照其完成的功能可以分为:(1)密密钥钥交交换换协协议议 :一般情况下是在参与协议的两个或者多个实体之间建立共享的秘密,通常用于建立在一次通信中所使用的会话密钥。 (2)认认证证协协议议:认证协议中包括实体认证(身份认证)协议、消息认证协议、数据源认证和数据目的认证协议等,用来防止

2、假冒、篡改、否认等攻击。(3)认认证证和和密密钥钥交交换换协协议议:这类协议将认证和密钥交换协议结合在一起,是网络通信中最普遍应用的安全协议。该类协议首先对通信实体的身份进行认证,如果认证成功,进一步进行密钥交换,以建立通信中的工作密钥,也叫密钥确认协议。2022/5/13Ch7-网络安全协议网络层的安全协议:网络层的安全协议:IPSecIPSec传输层的安全协议:传输层的安全协议:SSL/TLSSSL/TLS应用层的安全协议应用层的安全协议: SHTTPSHTTP(Web安全协议) PGPPGP(电子邮件安全协议) S/MIMES/MIME(电子邮件安全协议) MOSSMOSS(电子邮件安全

3、协议) PEMPEM(电子邮件安全协议) SSHSSH(远程登录安全协议) Kerberos Kerberos(网络认证协议)等。常见的网络安全协议常见的网络安全协议2022/5/14Ch7-网络安全协议7.17.1简单的安全认证协议简单的安全认证协议 Needham-Schroeder Needham-Schroeder 认证协议认证协议 是最为著名的早期的认证协议,许多广泛使用的认证协议都是以Needham-Schroeder协议为基础而设计的。Otway-ReesOtway-Rees协议协议 Otway-Rees协议的主要功能是完成身份的双向认证,使用对称密码。2022/5/15Ch7-

4、网络安全协议7.1.1 7.1.1 Needham-Schroeder Needham-Schroeder 认证协议认证协议 Needham-Schroder协议的目的是使得通讯双方能够互相证实对方的身份并且为后续的加密通讯建立一个会话密钥(session key)。 协议涉及三个主体:A和B,以及A,B信赖的可信第三方,也叫认证服务器(authentication server)S。2022/5/16Ch7-网络安全协议 Needham和Schroeder于1978年提出的基于共享密基于共享密钥体系的协议过程:钥体系的协议过程:图7.1 Needham-Schroeder认证过程 其中,Ka

5、s是A与S之间的共享密钥,Kbs是B与S之间的共享密钥。Kab 是认证服务器临时生成的密钥,用于A、B双方认证之后的加密通讯,称为会话密钥。Na和Nb分别是A和B生成的随机量(nonce)。ABS13452(1) A S:A,B,Na(2)S A:Na, B,Kab,Kab, AKbsKas(3) A B:Kab,AKbs(4) B A:NbKab(5) A B:Nb-1Kab2022/5/17Ch7-网络安全协议 Needhaul-Scllroeder Needhaul-Scllroeder共享密钥协议的漏洞共享密钥协议的漏洞 假定有攻击者H记录下A与B之间执行Needham-Schroed

6、er 共享密钥协议的一轮消息,并且进而破获了其会话密钥Kab (如经过蛮力攻击等),攻击者可以在第3步冒充A利用旧的会话密钥欺骗B。在这个攻击中,攻击者H首先向B发送一个他记录的从A发出的旧消息,此消息用于向B表明是A在与B通讯并且Kab是会话密钥。B无法知道这是不是一个A发送的正常通讯请求,也不记得他过去曾经用过Kab作为会话密钥。遵循协议,B将向A发送一个加密的新随机量作为挑战。H截获之,并用Kab 解密得到此随机量,然后向B返回一个响应消息,使得B相信他正在用会话密钥 Kab与A通讯,而实际上A根本没有参加这一轮协议的运行。除非B记住所有以前使用的与A通信的会话密钥,否则B无法判断这是一

7、个重放攻击,攻击者由此可以随意冒充A与B进行通讯了! 2022/5/18Ch7-网络安全协议 Denning协议协议使用时间戳修正了这个漏洞,改进的协议如下: 其中T表示时间戳。T记录了认证服务器S发送消息(2)时的时间,A、B根据时间戳验证消息的“新鲜性”,从而避免了重放攻击。 (1) A S:A,B(2) S A: B, Kab,T,Kab, A,TKbsKas(3) A B:Kab,A,TKbs(4) B A:NbKab(5) A B:Nb-1Kab2022/5/19Ch7-网络安全协议7.1.2 7.1.2 Otway-ReesOtway-Rees协议协议 图7.2 Otway-Ree

8、s认证过程 标号1表示A产生一消息,包括用和S共享的密钥Kas加密的一个索引号R、A的名字、B的名字和一随机数Ra。标号2表示B用A消息中的加密部分构造一条新消息。包括用和S共享的密钥Kbs加密的一个索引号R、A的名字、B的名字和一新随机数Rb。ABS12342022/5/110Ch7-网络安全协议标号3表示S检查两个加密部分中的索引号R是否相同,如果相同,就认为从B来的消息是有效的。S产生一个会话密钥Ks用Kb和Ka分别加密后传送给B,每条消息都包含S接收到的随机数。标号4表示B把用A的密钥加密的消息连同索引号R一起传给A。2022/5/111Ch7-网络安全协议7.2 7.2 Kerber

9、osKerberos协议协议 在一个开放的分布式网络环境中,用户通过工作站访问服务器上提供的服务时,一方面,工作站无法可信地向网络服务证实用户的身份,可能存在着以下三种威胁: 用户可能访问某个特定工作站,并假装成另一个用户在操作工作站。 用户可能会更改工作站的网络地址,使从这个已更改的工作站上发出的请求看似来自伪装的工作站。 用户可能窃听他人的报文交换过程,并使用重放攻击来获得对一个服务器的访问权或中断服务器的运行。 2022/5/112Ch7-网络安全协议另一方面,在开放的网络环境中,客户也必须防止来自服务端的欺骗。 以自动取款机ATM为例,如果存在欺骗,那么客户将泄漏自己的帐户信息。 如何

10、使用一个集中的认证服务器,提供用户对服务器的认证以及服务器对用户的认证,这就是Kerberos要解决的问题。 2022/5/113Ch7-网络安全协议7.2.1 7.2.1 KerberosKerberos概述概述 Kerberos是由美国麻省理工学院(MIT)提出的基于可信赖的第三方的认证系统,它是基于Needham-Schroeder协议设计的,采用对称密码体制。 Kerberos一词源自希腊神话,在希腊神话故事中,Kerberos是一种长有三个头的狗,还有一个蛇形尾巴,是地狱之门的守卫者。现代取Kerberos这个名字意指要有三个“头”来守卫网络之门,这“三头”包括: -认证认证(aut

11、hentication) -清算清算(accounting) -审计审计(audit) 2022/5/114Ch7-网络安全协议KerberosKerberos协议中的一些概念协议中的一些概念 Principal(Principal(安全个体安全个体) ) 被鉴别的个体,有一个名字(name)和口令(password)。KDC(Key distribution centerKDC(Key distribution center,密钥分配中心密钥分配中心) 可信的第三方,即Kerberos服务器,提供ticket和临时的会话密钥。TicketTicket(访问许可证)访问许可证) 是一个记录凭证

12、,客户可以用它来向服务器证明自己的身份,其中包括客户的标识、会话密钥、时间戳,以及其他一些信息。Ticket中的大多数信息都被加密,密钥为服务器的密钥。2022/5/115Ch7-网络安全协议AuthenticatorAuthenticator(认证符)认证符) 是另一个记录凭证,其中包含一些最近产生的信息,产生这些信息需要用到客户和服务器之间共享的会话密钥。CredentialsCredentials(证书)证书) 由一个ticket加上一个秘密的会话密钥组成。 2022/5/116Ch7-网络安全协议7.2.2 7.2.2 KerberosKerberos协议的工作过程协议的工作过程 Ke

13、rberosKerberos基本思想基本思想 采用对称密钥体制对信息进行加密,能正确对信息进行解密的用户就是合法用户。用户在对应用服务器进行访问之前,必须先从第三方(Kerberos 服务器)获取该应用服务器的访问许可证(ticket)。认证服务器认证服务器ASAS(Authentication Server)许可证颁发服务器许可证颁发服务器TGSTGS(Ticket Granting Server)2022/5/117Ch7-网络安全协议7.2.2 7.2.2 KerberosKerberos协议的工作过程协议的工作过程 认证服务器认证服务器AS许可证颁发服务器许可证颁发服务器TGS用户用户

14、C应用服务应用服务器器V图7.3 Kerberos的认证过程 2022/5/118Ch7-网络安全协议用户想要获取访问某一应用服务器的许可证时,先以明文方式向认证服务器AS发出请求,要求获得访问TGS的许可证。 AS以证书(credential)作为响应,证书包括访问TGS的许可证和用户与TGS间的会话密钥。会话密钥以用户的密钥加密后传输。 用户解密得到TGS的响应,然后利用TGS的许可证向TGS申请应用服务器的许可证,该申请包括TGS的 许 可 证 和 一 个 带 有 时 间 戳 的 认 证 符(authenticator)。认证符以用户与TGS间的会话密钥加密。 2022/5/119Ch7

15、-网络安全协议TGS从许可证中取出会话密钥、解密认证符,验证认证符中时间戳的有效性,从而确定用户的请求是否合法。TGS确认用户的合法性后,生成所要求的应用服务器的许可证,许可证中含有新产生的用户与应用服务器之间的会话密钥。TGS将应用服务器的许可证和会话密钥传回到用户。 用户向应用服务器提交应用服务器的许可证和用户新产生的带时间戳的认证符(认证符以用户与应用服务器之间的会话密钥加密)。 应用服务器从许可证中取出会话密钥、解密认证符,取出时间戳并检验有效性。然后向用户返回一个带时间戳的认证符,该认证符以用户与应用服务器之间的会话密钥进行加密。据此,用户可以验证应用服务器的合法性。2022/5/1

16、20Ch7-网络安全协议KerberosKerberos的主要优点:的主要优点: 通过对实体和服务的统一管理实现单一注册,也就是说用户通过在网络中的一个地方的一次登录就可以使用网络上他可以获得的所有资源。KerberosKerberos存在的问题:存在的问题:Kerberos服务器的损坏将使得整个安全系统无法工作;AS在传输用户与TGS间的会话密钥时是以用户密钥加密的,而用户密钥是由用户口令生成的,因此可能受到口令猜测的攻击;Kerberos使用了时间戳,因此存在时间同步问题;要将Kerberos用于某一应用系统,则该系统的客户端和服务器端软件都要作一定的修改。 2022/5/121Ch7-网络安全协议7.3 7.3 SSLSSL协议协议 SSLSSL(安全套接字层,Secure Socket Layer)协议是网景(Netscape)公司提出的基于WEB应用的安全协议,是一种用于传输层安全的协议。传输层安全协议的目的是为了保护传输层的安全,并在传输层上提供实现保密、认证和完整性的方法。 SSL指定了一种在应用程序协议(例如http、telnet、NNTP、FTP)和TCP/IP之间提

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 经济/贸易/财会 > 经济学

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号