Identificatorii lui Alice ( Alice ), inițiatorul sesiunii | |
Identificatorul lui Bob ( Bob ), partea din care se stabilește sesiunea | |
Identificatorul Trent ( Trent ), o parte intermediară de încredere | |
Cheile publice ale lui Alice, Bob și Trent | |
Cheile secrete ale lui Alice, Bob și Trent | |
Criptarea datelor cu cheia lui Alice sau cheia comună a lui Alice și Trent | |
Criptarea datelor cu cheia lui Bob sau cheia comună a lui Bob și Trent | |
Criptarea datelor cu cheile secrete ale lui Alice, Bob (semnătură digitală) | |
Numărul secvenței sesiunii (pentru a preveni atacurile de reluare) | |
Cheie aleatorie de sesiune care trebuie utilizată pentru criptarea simetrică a datelor | |
Criptarea datelor cu o cheie de sesiune temporară | |
Marcaje temporale adăugate mesajelor de către Alice și, respectiv, Bob | |
Numere aleatoare ( nonce ) care au fost alese de Alice și, respectiv, de Bob |
Protocolul Otway-Riis este un protocol simetric de autentificare și schimb de chei care utilizează o parte de încredere.
Alice generează un mesaj dintr-un număr aleatoriu, un număr de secvență de sesiune și identificatorii ei și a lui Bob, după care criptează cheia partajată cu Trent. Mesajul criptat, împreună cu numărul de secvență și ambii identificatori, este trimis către Bob.
Bob completează acest lucru cu un număr aleatoriu, un număr de secvență și un identificator criptat cu cheia sa partajată cu Trent, apoi îl trimite lui Trent, o parte intermediară de încredere.
Trent generează o cheie aleatorie de sesiune și îi trimite lui Bob două mesaje, împreună cu un număr de sesiune. Primul este criptat cu o cheie partajată cu Alice, al doilea cu Bob.
Bob primește cheia și se asigură că numărul aleatoriu și numărul de secvență al sesiunii nu s-au schimbat în timpul funcționării protocolului.
Alice primește cheia și se asigură că numărul aleatoriu și numărul de secvență al sesiunii nu s-au schimbat în timpul funcționării protocolului.
Protocoale de autentificare și schimb de chei | |
---|---|
Cu algoritmi simetrici | |
Cu algoritmi simetrici si asimetrici | |
Protocoale și servicii utilizate pe Internet |