بخشی از پاورپوینت
اسلاید 1 :
پروتكلهاي توزيع كليد دوسويه
Two-Parti Key Distribution Protocols
اسلاید 2 :
فهرست مطالب
اسلاید 3 :
اصول پروتكلهاي
توزيع كليد
اسلاید 4 :
اصول پروتكلهاي توزيع كليد
اسلاید 5 :
كليد و سلسله مراتب آن
اسلاید 6 :
سلسله مراتب کلیدها
محافظت با رمزنگاری
محافظت با رمزنگاری
محافظت فیزیکی
داده
کلید جلسه
کلید اصلی
نحوه محافظت
نوع
حجم اطلاعات
اسلاید 7 :
كليد جلسه و کلید اصلی: مقایسه
کلید اصلی:
طول عمر نسبتاً زیاد،
ميزان استفاده محدود(فقط رمز نگاری کلیدهای جلسه)،
خسارت گسترده درصورت افشاء
کلید جلسه:
طول عمر نسبتاً کوتاه،
استفاده نامحدود در طول جلسه،
خسارت محدود به داده های جلسه
اسلاید 8 :
طول عمر کلید جلسه
طول عمر کوتاه:
امنیت بالا
حجم داده برای تحلیل رمز ناچیز است
ميزان استفاده کم است
حتی پس از افشای کلید، زمان زیادی برای سوء استفاده موجود نيست.
کارایی کم
دائما باید کلید را به روز کنیم
طول عمر زیاد:
کارایی بالا، امنیت کم
یک مصالحه میان امنیت و کارایی بر سر تعیین طول عمر کلید جلسه بر قرار است.
اسلاید 9 :
مبانی پروتکل های برقراری کلید
اسلاید 10 :
تعریف پروتکل های برقراری کلید
اسلاید 11 :
فهرست حملات
با تکرار غیر مجاز پیامهای مجاز نسخه برداری شده
آسیب پذیری به علت عدم احراز تازگی پیام
دشمن پیام اخذ شده را مجددا برای مبداء می فرستد تا با بهره گیری از پاسخ آن، پاسخ پیام اول را ارائه نماید (ایجاد جلسه موازی با جلسه اول)
دشمن با برقراری چند جلسه موازی به طور همزمان نقشهای مختلفی را ایفا می کند. دشمن پیام دریافتی از یک طرف را برای طرف دیگر ارسال می کند تا از پاسخ آن، پاسخ پیام اول را ارائه کند.
اسلاید 12 :
فهرست حملات
در صورتی که فرمت پیامها یا بخشهایی از آنها با هم سازگار باشند دشمن قادر خواهد بود آنها را به جای یکدیگر مورد استفاده قرار دهد.
دشمن با فرض در اختیار داشتن کلیدهای قبلی به دنبال استنتاج کلید جلسه فعلی است.
اسلاید 13 :
امنيت وكليد:
اهداف امنيتي
: کلید باید از چشم دشمن مخفی باشد. اجرای پروتکل نباید هیچ ایده ای بهتر از حدس تصادفی کلید در اختیار دشمن بگذارد.
Perfect Forward Secrecy : لو رفتن کلید جلسه فعلی تهدیدی برای لو رفتن کلید جلسات بعدی نشود
Perfect Backward Secrecy : لو رفتن کلید اصلی منجر به لو رفتن کلیدهای جلسات قبلی نشود
اسلاید 14 :
عوامل مؤثر در كارآمدي
اسلاید 15 :
ابزارهاي ارزيابي پروتكلها
اسلاید 16 :
Concepts and Classification
Key establishment: a shared secret becomes available to two or more parties, for subsequent cryptographic use.
key transport protocol
one party creates, and securely transfers it to the other(s).
key agreement protocol: key establishment technique in which
a shared secret is derived by two (or more) parties
key pre-distribution vs. dynamic(session) key establishment
اسلاید 17 :
Use of trusted servers
trusted third party, trusted server, authentication server, key
distribution center (KDC), key translation center (KTC) and certification authority (CA).
اسلاید 18 :
پروتكلهاي غيرمتمركز
مبتني بر رمزمتقارن
اسلاید 19 :
پروتكل پايه
نماد گذاري
اسلاید 20 :
پروتكل AKEP1