8.4 端点鉴别
端点鉴别(End-point Authentication):将一个实体经过计算机网络向另一个实体证明其身份的过程。
鉴别协议(Authentication Protocol):通常在两个通信实体运行其他协议前运行。
8.4.1 鉴别协议 ap1.0
发送者直接发送一个报文表明身份。
8.4.2 鉴别协议 ap2.0
ap1.0 的基础上,接收者对报文的来源IP地址进行鉴别。
8.4.3 鉴别协议 ap3.0
使用秘密口令,口令为鉴别者和被鉴别者之间共享的秘密。
8.4.4 鉴别协议 ap3.1
对秘密口令进行加密,但是容易收到回放攻击(Playback Attack)威胁。
8.4.5 鉴别协议 ap4.0
不重数(Nonce):是在一个协议的生存期中只使用一次的数。
被鉴别者向鉴别者发送报文表明身份。
鉴别者选择一个不重数发送给被鉴别者。
被鉴别者用私钥加密不重数发送给鉴别者。
Last updated
Was this helpful?