Andijon davlar universiteti fizika- matematika fakulteti axborot texnologiyalari kafedrasi


Simmetrik shifrlash algoritmlari bilan autentifikatsiya protokollari



Yüklə 102,67 Kb.
səhifə14/16
tarix02.01.2022
ölçüsü102,67 Kb.
#43008
1   ...   8   9   10   11   12   13   14   15   16
Andijon davlar universiteti fizika- matematika fakulteti axborot

Simmetrik shifrlash algoritmlari bilan autentifikatsiya protokollari.

Autentifikatsiya jarayoniga uchinchi tomonni jalb qilgan holda foydalanuvchilarning autentifikatsiyasini ta'minlaydigan protokollarning keng tarqalgan vakillari - Needham va Shrederning maxfiy kalitlarini tarqatish protokoli va Kerberos protokoli.

Quyidagi autentifikatsiya variantlarini ko'rib chiqing:

Vaqt belgilari yordamida bir tomonlama autentifikatsiya qilish;

• tasodifiy raqamlardan foydalangan holda bir tomonlama autentifikatsiya qilish;

• ikki tomonlama autentifikatsiya.

Ushbu holatlarning har ikkalasida foydalanuvchi maxfiy kalit haqida ma'lumotni namoyish etish orqali uning haqiqiyligini isbotlaydi, chunki u so'rovlarni uning yordami bilan shifrlaydi.

Biz quyidagi belgi bilan tanishtiramiz:



  • ishtirokchisi tomonidan yaratilgan tasodifiy raqam ; 

  • ishtirokchisi tomonidan ishlab chiqarilgan vaqt belgisi ; 

1. Vaqt belgilariga asoslangan bir martalik autentifikatsiya:

Ushbu xabarni qabul qilib, shifrini ochgandan so'ng, qatnashuvchisi vaqt belgisi to'g'ri ekanligiga va xabarda ko'rsatilgan identifikatori o'ziga mos kelishiga ishonch hosil qiladi . Bu kalit bilmasdan label o'zgartirish mumkin emas, deb aslida asoslangan xabarning qayta yuqishini oldini identifikatorni ham .     

2. Tasodifiy raqamlardan foydalanishga asoslangan bir tomonlama autentifikatsiya:



B a'zosi A a'zosiga tasodifiy sonini yuboradi. Ishtirokchi A qabul qilingan raqamidan va B identifikatoridan iborat bo'lgan xabarni shifrlaydi va shifrlangan matnni B ishtirokchisiga yuboradi. So'ngra olingan xabarning shifrini topadi va undagi tasodifiy raqamni A ishtirokchisiga yuborgan raqam bilan taqqoslaydi. Bundan tashqari, u xabarda ko'rsatilgan ismni tekshiradi.

3. Tasodifiy qiymatlardan foydalangan holda ikki tomonlama autentifikatsiya:



Ikkinchi xabarni olgandan so'ng, B ishtirokchisi avvalgi protokolda bo'lgani kabi xuddi shunday tekshiruvlarni o'tkazadi va qo'shimcha ravishda qatnashuvchisini A uchun uchinchi xabarga kiritish uchun M tasodifiy raqamini ochadi. A ishtirokchisi olgan uchinchi xabar unga , qiymatlarini tekshirish asosida tekshirish uchun imkoniyat beradi, xususan B ishtirokchisi.


Yüklə 102,67 Kb.

Dostları ilə paylaş:
1   ...   8   9   10   11   12   13   14   15   16




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin