Сессия и обмен ключами


  Share  
|

Мы отличить ключ сессии и обмена ключом.

В обмен ключевым является криптографических ключей, связанных с одним из главных на сообщение. А ключ сессии является криптографических ключей, связанных с сообщением сам.

Это различие отражает различие между связи и пользователей, участвующих в этой коммуникации. Алиса имеет криптографических ключей используется непосредственно для обмена информацией с Бобом. Это ключ не меняется в течение взаимодействия с Бобом. Однако, если Алиса сообщает дважды с Бобом (и "сообщение" может быть, например, электронную почту или веб-браузер), она не хочет использовать один и тот же ключ к encipher сообщений. Это ограничивает объем данных enciphered на один ключ и уменьшает вероятность какого-либо eavesdropper возможность разорвать шифра. Это также препятствует эффективности повторения нападения. Вместо этого она будет генерировать ключ для этого одного сеанса. Это ключ зашифровывает данные только; Он не подлинность либо главного, и это отказаться, когда заканчивается сессия. Таким образом, название "ключ сессии."

Сессия ключи также предотвратить вперед поиски. А вперед поиск нападение, когда набор текстового сообщения невелика. В противника зашифровывает все plaintexts использованием целевых публичный ключ. Когда шифрованного текста является перехвачены, то по сравнению с precomputed текстов. Это быстро дает соответствующие текстом. А вычисляется при ключ сессии, используется один раз, будет предотвратить подобные атаки. (См. осуществлению 1 еще на подходе.)

ПРИМЕР: Предположим, Алиса является клиентом Bob's stockbrokering фирмы. Она должна направить Bob одно из двух сообщений: купить или продать. Нападавший, Кэти, так зашифровывает сообщения с Бобом публичный ключ. Когда Алиса посылает ей сигнал, Кэти сравнивает его с ней сообщения и видит, что из ее матчей.


В обмен ключ, связанные с основным. Алиса можете использовать ключевые она разделяет с Бобом, чтобы убедить Боба, что отправитель Алиса. Она использует этот ключ для всех сессий. Она изменяет независимо от сессии инициирования и прекращения.

в этой статье идет речь добавил Билл Kuriko

Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions