【计算机网络】网络安全 : 对称密钥分配 ( 密钥分配 | 密钥分配中心 KDC | 对称密钥分配 | 密钥分配协议 | Kerberos 协议 )

简介: 【计算机网络】网络安全 : 对称密钥分配 ( 密钥分配 | 密钥分配中心 KDC | 对称密钥分配 | 密钥分配协议 | Kerberos 协议 )

文章目录

一、密钥分配

二、密钥分配中心

三、对称密钥分配

四、对称密钥分配说明

五、密钥分配协议

六、Kerberos 协议工作流程

七、Kerberos 协议要求





一、密钥分配


密钥分配 :


① 网络安全 : 密码算法 是公开的 , 网络安全 基于 对密钥的安全管理 ;


② 密钥管理 : 密钥 的 产生 , 分配 , 注入 , 验证 , 使用 ;


③ 密钥分配 : 是管理中的最重要的问题 , 密钥需要通过 安全通道 进行分配操作 ;


④ 密钥分配方式 :


网外分配方式 : 信使 携带 密钥 , 分配给互相通信的用户 ; ( 不再适用 )

网内分配方式 : 密钥系统 自动分配 ; ( 推荐使用 )





二、密钥分配中心


密钥分配中心 :


① 概念 : KDC , Key Distribution Center ;


② KDC 作用 : 通信各方都信任 KDC 机构 , 其任务是给通信各方 分配 临时会话密钥 , 仅使用一次 ;






三、对称密钥分配


对称密钥分配流程 :

image.png



① 用户注册 : 用户 A , B 都是 KDC 的 注册用户 , 各自分配了主密钥 K A K_AK

A


 和 K B K_BK

B


 ;


② 申请密钥 : A 向 KDC 发送明文 A , B , 申请与 B 通信的密钥 ;


③ KDC 向 A 回送信息 :


会话密钥 : KDC 产生 一次性 会话密钥 K A B K_{AB}K

AB


 , 该密钥时 A , B 会话使用的密钥 ;

票据信息加密 : 报文中还包含了一个 需要 A 转给 B 的信息 ( 票据 ) , 这个信息是使用 K B K_BK

B


 进行加密的 , A 不知道其中的信息 ;

票据信息内容 : 通信双方信息 , 以及会话密钥 K A B K_{AB}K

AB


 ;

报文加密 : 报文中包含 会话密钥 和 票据信息 , 报文整体使用 A 的主密钥 K A K_AK

A


 进行加密 ;

④ 票据发送 : A 向 B 发送票据信息 , B 就知道了 A 想要和自己通信 , 并且带来了通信的密钥 ;






四、对称密钥分配说明


对称密钥分配说明 :


① 加入时间戳 : 加入时间戳 , 可以防止重放攻击 ;


② 用户密钥有效期 : KDC 中分配给用户的 主密钥 , 需要定期更换 , 降低破译的概率 ; 主密钥都是加密密钥 , 解密密钥由各自保存 ;


③ 会话密钥有效期 : 临时会话的密钥 K A B K_{AB}K

AB


 仅在本次临时会话中有效 , 会话结束后失效 ;






五、密钥分配协议


密钥分配协议 :


最常用的协议 : Kerberos V5 ; 使用普及 , 是互联网建议标准 ;


Kerberos 作用 :


鉴别协议 ;

作为 KDC ;

加密标准 : 使用 AES 加密标准 , 比 DES 更加安全 ;






六、Kerberos 协议工作流程


Kerberos 协议工作流程 :


① Kerberos 用途 : 只用于 客户端 / 服务器 之间的鉴别 , 不是 P2P 的 ;


② 服务器 :


鉴别服务器 AS : 是 KDC , 掌握了各个用户的身份 和 主密钥 ;

票据受理服务器 TGS

③ A 鉴别 : A 使用明文向鉴别服务器 AS 表明身份 ;


④ AS 鉴别服务器 向 A 发送 报文 :


报文加密 : 该报文使用 AS 中存储的 A 的主密钥 K A K_AK

A


 进行加密 ;

报文内容 : A 与 TGS 通信的密钥 K S K_SK

S


 , A 与 TGS 通信的票据 ;

票据内容 : 票据使用 TGS 密钥加密 , 包含了 A 和 K S K_SK

S


 密钥 ;

⑤ A 向 TGS 发送报文 : 包含以下三项内容 ;


包含了 A 和 K S K_SK

S


 密钥 两项内容的票据 ;

用户 B

使用 K S K_SK

S


 加密的时间戳 ; ( 防止重放攻击 )

⑥ TGS 向 A 发送报文 : 包含以下内容 :


给 A 的票据 : 使用 K S K_SK

S


 加密的票据 , 内容是 B 和 AB 通信密钥K A B K_{AB}K

AB


 ;

给 B 的票据 : 使用 K B K_BK

B


 主密钥加密的票据 , 内容是 A 和 AB 通信密钥K A B K_{AB}K

AB


 ;

⑦ A 发送票据给 B : 包含以下内容


发送给 B 的票据 : 之前 TGS 给 A 发送的 , A 再转发给 B ;

使用 K A B K_{AB}K

AB


 加密的时间戳 T TT ;

⑧ B 向 A 回送确认 : 内容是 使用 A A B A_{AB}A

AB


 加密的 时间戳 T + 1 T + 1T+1


⑨ 开始通信 : A 和 B 使用 K A B K_{AB}K

AB


 密钥进行通信 ;






七、Kerberos 协议要求


Kerberos 协议要求 : 为了 防止重放攻击 , 所有的用户主机的时钟 , 需要同步 , 误差不要超过 五分钟 ;


目录
相关文章
|
6月前
|
数据采集 算法 数据挖掘
模块化控制协议(MCP)在网络中增强智能体执行效率的研究
随着Web3技术的迅速发展,去中心化应用和智能体在各种领域的应用逐渐增多。MCP(Modularized Control Protocol,模块化控制协议)作为一种增强智能体执行能力的关键技术,为Web3场景中的智能体提供了更强的灵活性和可扩展性。本文将探讨如何利用MCP技术提升智能体在Web3场景中的执行能力,并通过实例代码展示其实现路径。
529 22
|
3月前
|
监控 负载均衡 安全
WebSocket网络编程深度实践:从协议原理到生产级应用
蒋星熠Jaxonic,技术宇宙中的星际旅人,以代码为舟、算法为帆,探索实时通信的无限可能。本文深入解析WebSocket协议原理、工程实践与架构设计,涵盖握手机制、心跳保活、集群部署、安全防护等核心内容,结合代码示例与架构图,助你构建稳定高效的实时应用,在二进制星河中谱写极客诗篇。
WebSocket网络编程深度实践:从协议原理到生产级应用
|
4月前
|
运维 架构师 安全
二层协议透明传输:让跨域二层协议“无感穿越”多服务商网络
简介:本文详解二层协议透明传输技术,适用于企业网工、运营商及架构师,解决LLDP/LACP/BPDU跨运营商传输难题,实现端到端协议透传,提升网络韧性与运维效率。
|
8月前
|
安全 网络协议 Linux
Linux网络应用层协议展示:HTTP与HTTPS
此外,必须注意,从HTTP迁移到HTTPS是一项重要且必要的任务,因为这不仅关乎用户信息的安全,也有利于你的网站评级和粉丝的信心。在网络世界中,信息的安全就是一切,选择HTTPS,让您的网站更加安全,使您的用户满意,也使您感到满意。
240 18
|
9月前
|
安全 网络安全 定位技术
网络通讯技术:HTTP POST协议用于发送本地压缩数据到服务器的方案。
总的来说,无论你是一名网络开发者,还是普通的IT工作人员,理解并掌握POST方法的运用是非常有价值的。它就像一艘快速,稳定,安全的大船,始终为我们在网络海洋中的冒险提供了可靠的支持。
282 22
|
9月前
|
网络协议 数据安全/隐私保护 网络架构
|
9月前
|
人工智能 Kubernetes 安全
网络安全公司前沿洞察:F5凭何成为网络安全领域的中流砥柱
网络安全公司前沿洞察:F5凭何成为网络安全领域的中流砥柱
316 4
|
10月前
|
缓存 网络协议 API
掌握网络通信协议和技术:开发者指南
本文探讨了常见的网络通信协议和技术,如HTTP、SSE、GraphQL、TCP、WebSocket和Socket.IO,分析了它们的功能、优劣势及适用场景。开发者需根据应用需求选择合适的协议,以构建高效、可扩展的应用程序。同时,测试与调试工具(如Apipost)能助力开发者在不同网络环境下优化性能,提升用户体验。掌握这些协议是现代软件开发者的必备技能,对项目成功至关重要。
|
机器学习/深度学习 数据采集 人工智能
GeneralDyG:南洋理工推出通用动态图异常检测方法,支持社交网络、电商和网络安全
GeneralDyG 是南洋理工大学推出的通用动态图异常检测方法,通过时间 ego-graph 采样、图神经网络和时间感知 Transformer 模块,有效应对数据多样性、动态特征捕捉和计算成本高等挑战。
352 18
GeneralDyG:南洋理工推出通用动态图异常检测方法,支持社交网络、电商和网络安全
|
11月前
|
人工智能 自然语言处理 决策智能
智能体竟能自行组建通信网络,还能自创协议提升通信效率
《一种适用于大型语言模型网络的可扩展通信协议》提出创新协议Agora,解决多智能体系统中的“通信三难困境”,即异构性、通用性和成本问题。Agora通过标准协议、结构化数据和自然语言三种通信格式,实现高效协作,支持复杂任务自动化。演示场景显示其在预订服务和天气预报等应用中的优越性能。论文地址:https://arxiv.org/pdf/2410.11905。
420 6

热门文章

最新文章