【问题标题】:How can Malroy impersonate Alice in the Wide Mouth Frog protocol?Malroy 如何在 Wide Mouth Frog 协议中冒充 Alice?
【发布时间】:2011-03-21 12:01:28
【问题描述】:

Malroy 如何在Wide Mouth Frog protocol 中冒充爱丽丝?

符号:

  • 答:爱丽丝
  • B:鲍勃
  • S:可信服务器

  • Ta:时间戳 A
  • Ts:时间戳 S

  • Kab:A 和 B 之间的会话密钥
  • Kas:A 和 S 之间的会话密钥
  • Kbs:B 和 S 之间的会话密钥

协议:

step 1:
A->S:A,{Ta,Kab,B}Kas

step 2:
S->B:{Ts,Kab,A}Kbs

【问题讨论】:

    标签: security networking cryptography network-protocols protocols


    【解决方案1】:

    此协议的问题在于没有适当的身份验证系统。保密和身份验证是独立的概念,通常需要单独的原语才能解决。该协议很简单,因为它使用的唯一原语是对称密码,通常不考虑身份验证(使用 cmac 模式会考虑,但仅此一项并不是该协议的简单修复。)

    在主动 MITM 攻击中,攻击者可以位于任何或所有 archetypal characters. 之间。在此协议中,攻击者希望成为受信任服务器与 Alice 之间以及受信任服务器与 bob 之间的主动 MITM。受信任的服务器知道该协议中的所有密钥,并且 Alice 和 bob 都假设该服务器说的是真话。但是,如果 Alice 和 bob 都在哪里连接到 Mallory(可以修改消息的人),那么攻击者可以分发他自己的密钥,从而破坏该协议。

    【讨论】:

      猜你喜欢
      • 2017-01-29
      • 1970-01-01
      • 2019-12-25
      • 1970-01-01
      • 1970-01-01
      • 2023-03-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多