Кіріспе

Негізгі тасымалдау протоколы

Нидхэм-Шрёдер протоколы – Роджер Нидхэм мен Майкл Шрёдер ұсынған, қауіпсіз емес желіде қолдануға арналған екі негізгі тасымалдау протоколының бірі. Олар: симметриялық шифрлеу алгоритміне негізделген Нидхэм-Шрёдер симметриялық кілт протоколы. Бұл Kerberos протоколының негізін құрайды. Бұл протокол желідегі екі тарап арасында сеанс кілтін орнатуға бағытталған, әдетте, келесі байланысты қорғау мақсатында. Сонымен қатар, ашық кілт криптографиясына негізделген Нидхэм-Шрёдер ашық кілт протоколы бар. Бұл протокол желіде байланыс жасайтын екі тараптың бір-бірін растауын қамтамасыз етуге арналған, бірақ ұсынылған түрінде қауіпсіз емес.

Хаттамаға шабуылдар

Протокол қайталау шабуылына (Деннинг пен Сакко анықтағандай) осал. Егер шабуылшы 1= K {AB} үшін бұрынғы, қолдан келмейтін мәнді пайдаланса, ол хабарламаны Бобқа қайта жібере алады, ал Боб кілт жаңа емес екенін анықтай алмай, оны қабылдайды.

Шабуылды жөндеу

Бұл ақау Kerberos протоколында уақыт белгісін қосу арқылы түзетіледі. Оны төмендегідей нонстерді қолдану арқылы да түзетуге болады. Протоколдың басында: Алиса Бобқа сұрау жібереді. Боб сервердің кілтімен шифрланған нонспен жауап береді. Алиса серверге өзін және Бобты таныстырып, Бобпен байланыс құру ниетін білдіреді. Нонс қосылғанына назар аударыңыз. Протокол содан кейін жоғарыда сипатталған түпнұсқа протокол бойынша соңғы үш қадаммен жалғасады. Бұл 1= N B-ден өзгеше нонс екенін ескеріңіз. Осы жаңа нонсты қосу, бұзылған нұсқасының қайта ойнатылуына жол бермейді, себебі мұндай хабарлама шабуылшының 1= K {BS} кілті болмағандықтан, жасалмауы керек.