【正文】
This is Bob. Are you Alice? Hi, this is Alice. Are you Bob ? Inter EPKB(A,RA) EPKA(RA,RB,KS) KS(RB) Alice Bob ① ② ③ 37 身份鑒別技術(shù) 基于證書的身份鑒別技術(shù) 為解決非對(duì)稱密鑰身份鑒別技術(shù)中存在的“公開密鑰真實(shí)性”的問題,可采用證書對(duì)實(shí)體的公開密鑰的真實(shí)性進(jìn)行保證。在這種技術(shù)中,參與鑒別的實(shí)體只與 KDC共享一個(gè)對(duì)稱密鑰,鑒別通過 KDC來完成。 32 身份鑒別技術(shù) 常用的身份鑒別技術(shù) ?基于用戶名和密碼的身份鑒別 ?基于對(duì)稱密鑰密碼體制的身份鑒別技術(shù) ?基于 KDC(密鑰分配中心)的身份鑒別技術(shù) ?基于非對(duì)稱密鑰密碼體制的身份鑒別技術(shù) ?基于證書的身份鑒別技術(shù) 33 身份鑒別技術(shù) Yes. I have a user named “Alice” whose password is “byebye”. I can send him data. Hi, this is Alice. My User Id is “Alice”, my password is “byebye”. Please send me data. Inter 基于用戶名和密碼的身份鑒別 34 身份鑒別技術(shù) This is Bob. Are you Alice? Hi, this is Alice. Are you Bob ? Inter 基于對(duì)稱密鑰體制的身份鑒別 A 在這種技術(shù)中,鑒別雙方共享一個(gè)對(duì)稱密鑰KAB,該對(duì)稱密鑰在鑒別之前已經(jīng)協(xié)商好(不通過網(wǎng)絡(luò))。 ? PGP協(xié)議: Pretty Good Protocol。 ? DNSSEC: Domain Name Server Security。 28 常用加密協(xié)議 IPSec協(xié)議 : IP HDR May Be Encrypted IP HDR Data IPsec HDR Data IP HDR Data IPsec HDR IP HDR New IP HDR May Be Encrypted Data 信道模式 透明模式 IPSec協(xié)議有兩種模式: ? 透明模式:把 IPSec協(xié)議施加到 IP數(shù)據(jù)包上,但不改變數(shù)據(jù)包原來的數(shù)據(jù)頭; ? 信道模式:把數(shù)據(jù)包的一切內(nèi)容都加密(包括數(shù)據(jù)頭),然后再加上一個(gè)新的數(shù)據(jù)頭。 27 常用加密協(xié)議 IPSec協(xié)議 (VPN 加密標(biāo)準(zhǔn) ): Inter Internal Network Encrypted IP ? 與 SSL協(xié)議不同, IPSec協(xié)議試圖通過對(duì) IP數(shù)據(jù)包進(jìn)行加密,從根本上解決因特網(wǎng)的安全問題。