Кіріспе
Негізгі тасымалдау протоколы
Нидхэм-Шрёдер протоколы – Роджер Нидхэм мен Майкл Шрёдер ұсынған, қауіпсіз емес желіде қолдануға арналған екі негізгі тасымалдау протоколының бірі. Олар: симметриялық шифрлеу алгоритміне негізделген Нидхэм-Шрёдер симметриялық кілт протоколы. Бұл Kerberos протоколының негізін құрайды. Бұл протокол желідегі екі тарап арасында сеанс кілтін орнатуға бағытталған, әдетте, келесі байланысты қорғау мақсатында. Сонымен қатар, ашық кілт криптографиясына негізделген Нидхэм-Шрёдер ашық кілт протоколы бар. Бұл протокол желіде байланыс жасайтын екі тараптың бір-бірін растауын қамтамасыз етуге арналған, бірақ ұсынылған түрінде қауіпсіз емес.
The Needham–Schroeder Symmetric Key Protocol, based on a symmetric encryption algorithm. It forms the basis for the Kerberos protocol. This protocol aims to establish a session key between two parties on a network, typically to protect further communication. The Needham–Schroeder Public Key Protocol, based on public key cryptography. This protocol is intended to provide mutual authentication between two parties communicating on a network, but in its proposed form is insecure.
Хаттамаға шабуылдар
Протокол қайталау шабуылына (Деннинг пен Сакко анықтағандай) осал. Егер шабуылшы 1= K {AB} үшін бұрынғы, қолдан келмейтін мәнді пайдаланса, ол хабарламаны Бобқа қайта жібере алады, ал Боб кілт жаңа емес екенін анықтай алмай, оны қабылдайды.
Шабуылды жөндеу
Бұл ақау Kerberos протоколында уақыт белгісін қосу арқылы түзетіледі. Оны төмендегідей нонстерді қолдану арқылы да түзетуге болады. Протоколдың басында: Алиса Бобқа сұрау жібереді. Боб сервердің кілтімен шифрланған нонспен жауап береді. Алиса серверге өзін және Бобты таныстырып, Бобпен байланыс құру ниетін білдіреді. Нонс қосылғанына назар аударыңыз. Протокол содан кейін жоғарыда сипатталған түпнұсқа протокол бойынша соңғы үш қадаммен жалғасады. Бұл 1= N B-ден өзгеше нонс екенін ескеріңіз. Осы жаңа нонсты қосу, бұзылған нұсқасының қайта ойнатылуына жол бермейді, себебі мұндай хабарлама шабуылшының 1= K {BS} кілті болмағандықтан, жасалмауы керек.
Alice sends to Bob a request. Bob responds with a nonce encrypted under his key with the Server. Alice sends a message to the server identifying herself and Bob, telling the server she wants to communicate with Bob. Note the inclusion of the nonce. The protocol then continues as described through the final three steps as described in the original protocol above. Note that is a different nonce from 1= N B The inclusion of this new nonce prevents the replaying of a compromised version of since such a message would need to be of the form which the attacker can't forge since she does not have 1= K {BS} .