【正文】
需要通過身份鑒別技術(shù)判斷提出服務(wù)申請(qǐng)的網(wǎng)絡(luò)實(shí)體是否擁有其所聲稱的身份。 32 身份鑒別技術(shù) 常用的身份鑒別技術(shù) ?基于用戶名和密碼的身份鑒別 ?基于對(duì)稱密鑰密碼體制的身份鑒別技術(shù) ?基于 KDC(密鑰分配中心)的身份鑒別技術(shù) ?基于非對(duì)稱密鑰密碼體制的身份鑒別技術(shù) ?基于證書的身份鑒別技術(shù) 33 身份鑒別技術(shù) Yes. I have a user named “Alice” whose password is “byebye”. I can send him data. Hi, this is Alice. My User Id is “Alice”, my password is “byebye”. Please send me data. Inter 基于用戶名和密碼的身份鑒別 34 身份鑒別技術(shù) This is Bob. Are you Alice? Hi, this is Alice. Are you Bob ? Inter 基于對(duì)稱密鑰體制的身份鑒別 A 在這種技術(shù)中,鑒別雙方共享一個(gè)對(duì)稱密鑰KAB,該對(duì)稱密鑰在鑒別之前已經(jīng)協(xié)商好(不通過網(wǎng)絡(luò))。 RB KAB(RB) RA KAB(RA) Alice Bob ① ② ③ ④ ⑤ 35 身份鑒別技術(shù) This is Bob. Are you Alice? Hi, this is Alice. Are you Bob ? Inter 基于 KDC的身份鑒別技術(shù) 基于 KDC( Key Distribution Center,密鑰分配中心)的身份鑒別技術(shù)克服了基于對(duì)稱密鑰的身份鑒別技術(shù)中的密鑰管理的困難。在這種技術(shù)中,參與鑒別的實(shí)體只與 KDC共享一個(gè)對(duì)稱密鑰,鑒別通過 KDC來(lái)完成。 KB(A,KS) Alice Bob ① ② KDC 36 身份鑒別技術(shù) 基于非對(duì)稱密鑰體制的身份鑒別 在這種技術(shù)中,雙方均用對(duì)方的公開密鑰進(jìn)行加密和傳輸。 This is Bob. Are you Alice? Hi, this is Alice. Are you Bob ? Inter EPKB(A,RA) EPKA(RA,RB,KS) KS(RB) Alice Bob ① ② ③ 37 身份鑒別技術(shù) 基于證書的身份鑒別技術(shù) 為解決非對(duì)稱密鑰身份鑒別技術(shù)中存在的“公開密鑰真實(shí)性”的問題,可采用證書對(duì)實(shí)體的公開密鑰的真實(shí)性進(jìn)行保證。 This is Bob. Are you Alice? Hi, this is Alice. Are you Bob ? Inter PKB(A,KS), CA PKA(B,KS) Alice Bob ① ②