פרוטוקול אתגר-מענה – הבדלי גרסאות
תוכן שנמחק תוכן שנוסף
קטגוריה |
Felagund-bot (שיחה | תרומות) בוט - מחליף 'דוגמא' ב'דוגמה', 'פונקצית' ב'פונקציית' |
||
שורה 20:
במנגנון אתגר-מענה המבוסס על הצפנה סימטרית המוכיח והמאמת צריכים לשתף ביניהם מפתח הצפנה מראש. במקרה של [[תקשורת מחשבים|רשת]] מרובת משתתפים נדרשת מעורבות [[צד שלישי]] נאמן הנקרא [[שרת הפצת מפתחות]]. תפקודו העיקרי של שרת זה הוא לייצר ולספק מפתחות הצפנה זמניים לכל אחד ממשתמשי הרשת כל אימת שמשתמש אחד נדרש לאמת זהותו מול משתמש אחר, זאת בעזרת שיתוף מפתחות הצפנה סודיים ארוכי טווח, מראש בין כל המשתמשים לבין שרת זה.
טכניקות אימות המבוססות על תקן איזו ISO/IEC 9798 מניחות מראש כי המשתתפים משתפים ביניהם מפתחות הצפנה סודיים. כאשר המוכיח מאמת את זהותו כלפי המאמת על ידי הוכחת ידיעת מפתח ההצפנה המשותף במשלוח מסר אקראי תלוי-זמן, המוצפן תחת מפתח זה. בתנאי
'''פרוטוקול אימות חד-צדדי עם חותם זמן''':
שורה 30:
|}
הפרוטוקול מבוצע במהלך אחד, בו המוכיח A שולח למאמת B את <math>\ t_A</math> הקרוי [[חותם-זמן]], זהו ערך המכיל את הזמן שמקורו בשעון המקומי של המוכיח בעת משלוח הוכחת האימות. אותו הוא מצפין בעזרת <math>\ E_K</math> -
'''פרוטוקול אימות חד-צדדי עם מספר אקראי''':
שורה 44:
|}
בפרוטוקול זה המאמת שולח תחילה [[מספר אקראי]] <math>\ r_A</math> כלשהו למוכיח, כאשר המוכיח משיב במסר המכיל את המספר שקיבל כשהוא מוצפן באמצעות
'''פרוטוקול אימות דו-צדדי עם מספר אקראי''':
שורה 62:
|}
פרוטוקול זה דומה לקודמו אך מכיל מסר שלישי שנועד לאמת את זהותו של B כלפי A. כאשר A מאמת את זהותו על ידי בדיקת התאמת הערכים המוצפנים <math>\ r_A,\,r_B</math> שקיבל לאלו שמצויים ברשותו קודם לכן. אפשר לבסס פרוטוקול אימות דומה על
שורה 81:
|}
במקום לפענח את המסר, המשתתפים מאמתים את זהות חבריהם על ידי הפעלת
===פרוטוקול אתגר-מענה מבוסס מפתח-פומבי===
בפרוטוקול כזה הטוען מוכיח את זהותו בהוכחת ידיעת המפתח הפרטי שברשותו בשני אופנים: בפענוח אתגר שהוצפן עבורו במפתח הפומבי המתאים. או על ידי חתימה דיגיטלית על המסר.
'''פרוטוקול אימות חד-צדדי מבוסס מפתח פומבי''':
שורה 98:
|}
הפרוטוקול מצריך שימוש
[[פרוטוקול נידהם-שרודר]] לשיתוף מפתח מזוהה, מבוסס על רעיון דומה כאשר בנוסף לערך האקראי המשתתפים בפרוטוקול שולחים זה לזה מפתחות הצפנה חד-פעמיים לצורך הצפנה סימטרית.
|