Ву-Лам
В криптографии компьютерных сетей , Ву-Лам относится к различным протоколам аутентификации разработанным Саймоном С. Ламом и Томасом Ву. [ 1 ] [ 2 ] Протоколы позволяют двум взаимодействующим сторонам аутентифицировать личность друг друга и обмениваться сеансовыми ключами, а также предполагают использование доверенного центра распространения ключей (KDC) для согласования между сторонами. Были описаны варианты как с симметричным ключом, так и с открытым ключом. Однако эти протоколы страдают от различных недостатков безопасности и частично описываются как неэффективные по сравнению с альтернативными протоколами аутентификации. [ 3 ]
Протокол открытого ключа
[ редактировать ]Обозначения
[ редактировать ]Для описания алгоритма используются следующие обозначения:
- - узлы сети.
- - открытый ключ узла .
- - закрытый ключ .
- - единожды выбранный .
- - уникальный идентификатор .
- - шифрование с открытым ключом с использованием ключа .
- - цифровая подпись с использованием ключа .
- - случайный сеансовый ключ, выбранный KDC.
- - конкатенация.
Предполагается, что все стороны знают открытый ключ KDC.
Обмен сообщениями
[ редактировать ]Оригинальная версия протокола [ 4 ] имел идентификатор опущен в строках 5 и 6, что не учитывает тот факт, что уникален только среди одноразовых номеров, созданных А, а не другими сторонами. Протокол был пересмотрен после того, как сами авторы заметили ошибку в алгоритме. [ 1 ] [ 3 ]
См. также
[ редактировать ]Ссылки
[ редактировать ]- ^ Jump up to: а б ТИК Ву; СС Лам (март 1992 г.). «Возвращение к аутентификации». Компьютер . 25 (3): 10. дои : 10.1109/2.121502 .
- ^ Колин Бойд; Аниш Матурия (2003). Протоколы аутентификации и установления ключей . Спрингер. п. 78 и 99. ISBN 978-3-540-43107-7 .
- ^ Jump up to: а б Столлингс, Уильям (2005). Принципы и практика криптографии и сетевой безопасности, четвертое издание . Прентис Холл. п. 387. ИСБН 978-0-13-187316-2 .
- ^ Томас Ю.К. Ву; Саймон С. Лам (январь 1992 г.). «Аутентификация для распределенных систем». Компьютер . 25 (1): 39–52. CiteSeerX 10.1.1.38.9374 . дои : 10.1109/2.108052 .