【正文】
PUb||T] 3. A B: EPRas[IDA||PUa||T] || EPRas[IDB||PUb||T] || EPUb[EPRas[Ks||T]] ? 會(huì)話密鑰由 A選擇,所以不存在會(huì)話密鑰被 AS泄密的危險(xiǎn) ? 時(shí)間戳可用于防止重放攻擊,但需要時(shí)鐘同步。 ? 改用臨時(shí)交互號(hào) Denning AS 協(xié)議的改進(jìn)( 1) 2022/2/5 西安電子科技大學(xué)計(jì)算機(jī)學(xué)院 40 ( 1 ) : | |( 2 ) : ( , [ | | ] )( 3 ) : ( , [ | | ] )( 4 ) : | | | | ( , )( 5 ) : ( , [ | | ] ) | | ( , ( , [ | | | | ] ) )( 6 ) : ( , [ ( , [ | | | | ] ) | |ABa u th B bb a AA B a u th aa u th A a b a u th a s Ba a u th a s BA KDC I D I DKDC A E P R I D P UA B E P U N I DB KDC I D I D E P U NKDC B E P R I D P U E P U E P R N K I DB A E P U E P R N K I D?????? ])( 7 ) : ( , )bsbNA B E K N?Denning AS 協(xié)議的改進(jìn)( 2) 2022/2/5 西安電子科技大學(xué)計(jì)算機(jī)學(xué)院 41 ( 1 ) : | |( 2 ) : ( , [ | | ] )( 3 ) : ( , [ | | ] )( 4 ) : | | | | ( , )( 5 ) : ( , [ | | ] ) | | ( , ( , [ | | | | | | ] ) )( 6 ) : ( , ( , [ | | | |ABa u th B bb a AA B a u th aa u th A a b a u th a s A Ba a u th a s AA KDC I D I DKDC A E P R I D P UA B E P U N I DB KDC I D I D E P U NKDC B E P R I D P U E P U E P R N K I D I DB A E P U E P R N K I D?????? | | ] ) | | )( 7 ) : ( , )BbsbI D NA B E K N?2022/2/5 西安電子科技大學(xué)計(jì)算機(jī)學(xué)院 42 單向認(rèn)證 ? 已經(jīng)討論過(guò)一些公鑰加密認(rèn)證的論題 ? 若關(guān)心保密性,則 : A B: EPUb[Ks] || EKs[M] ? 被加密的會(huì)話密鑰和消息內(nèi)容 ? 若需要用數(shù)字證書(shū)提供數(shù)字簽名,則 : A B: M || EPRa[H(M)] || EPRas[T||IDA||PUa] ? 消息,簽名,證書(shū) 聯(lián)合身份管理 ? 身份管理 ? 集中式的、自動(dòng)的方法,提供雇員或者其他授權(quán)的個(gè)人對(duì)資源擁有企業(yè)范圍的訪問(wèn); ? 身份管理系統(tǒng)滿足 SSO( Single SignOn),單點(diǎn)登錄使用戶在一次認(rèn)證后訪問(wèn)所有的網(wǎng)絡(luò)資源。 2022/2/5 西安電子科技大學(xué)計(jì)算機(jī)學(xué)院 43 聯(lián)合身份管理 ? 身份管理系統(tǒng)要素 ? 認(rèn)證 ? 授權(quán) ? 審計(jì) ? 物質(zhì)供應(yīng) ? 工作流自動(dòng)化 ? 管理 ? 口令同步 ? 自助口令重置 ? 聯(lián)合 2022/2/5 西安電子科技大學(xué)計(jì)算機(jī)學(xué)院 44 聯(lián)合身份認(rèn)證 ? 身份聯(lián)合:身份管理在多個(gè)安全域上的擴(kuò)展 ? 跨域的身份管理 ? 身份映射 ? 聯(lián)合身份標(biāo)準(zhǔn):安全聲明標(biāo)記語(yǔ)言( SAML),定義在線商業(yè)伙伴之間的安全信息交換。 2022/2/5 西安電子科技大學(xué)計(jì)算機(jī)學(xué)院 45 2022/2/5 西安電子科技大學(xué)計(jì)算機(jī)學(xué)院 46 小 結(jié) ? 遠(yuǎn)程用戶認(rèn)證 ? 基于對(duì)稱加密的遠(yuǎn)程用戶認(rèn)證 ? Kerberos ? 基于非對(duì)稱加密的遠(yuǎn)程用戶認(rèn)證 ? 聯(lián)合身份管理