【发布时间】:2010-11-24 17:56:29
【问题描述】:
我有兴趣创建一种移交身份验证方法,其中有一个客户端和两个服务器(我们分别称它们为 Alice、Bob 和 Carmen Sandiego)。 Alice 是网络上某处的客户端(在浏览器中),可能位于 NAT 后面,该 NAT 为向不同地址的传出请求提供不同的 IP(我知道有一些公司 NAT 这样做,以防万一)。
Alice 使用标准质询-响应身份验证登录 Bob。目标是 Alice 现在可以向 Carmen 发出请求并被识别为经过身份验证的用户。我认为最好的方法是让 Bob 创建一些临时密钥,将其发送给 Alice 和 Carmen,然后 Alice 将该密钥发送给 Carmen。但是,我不是加密专家,所以我不确定如何确保这种通信安全。也就是说,如果 Alice-Bob 线路上有窃听者访问了密钥,它可以直接将其发送给 Carmen 并获得未经授权的访问。
那么有人对如何做到这一点有任何想法吗?我假设它涉及很多共享秘密、随机数和散列,但我不确定究竟什么是加密合理的。
谢谢, 罗伯特
【问题讨论】:
标签: security language-agnostic authentication cryptography client-server