Istunnon aloittajan Alice ( Alice ) tunnisteet | |
Bobin ( Bob ) tunniste , puoli, josta istunto muodostetaan | |
Luotetun välittäjän Trentin ( Trent ) tunniste | |
Alicen, Bobin ja Trentin julkiset avaimet | |
Alicen, Bobin ja Trentin salaiset avaimet | |
Tietojen salaus Alicen avaimella tai Alicen ja Trentin yhteisellä avaimella | |
Tietojen salaus Bobin avaimella tai Bobin ja Trentin yhteisellä avaimella | |
Tietojen salaus Alice, Bobin salaisilla avaimilla (digitaalinen allekirjoitus) | |
Istunnon järjestysnumero (uudelleentoistohyökkäysten estämiseksi) | |
Satunnainen istuntoavain, jota käytetään tietojen symmetriseen salaukseen | |
Tietojen salaus väliaikaisella istuntoavaimella | |
Liisa ja Bob ovat lisänneet viesteihin aikaleimat | |
Satunnaiset luvut ( nonce ), jotka Alice ja Bob valitsivat vastaavasti |
Newman-Stubblebine- protokolla on symmetrinen todennus- ja avaintenvaihtoprotokolla, joka käyttää luotettavaa osapuolta. Se on Yahalom - protokollan parannettu versio . Protokollan ominaisuus on se, että osapuolten kelloja ei tarvitse synkronoida, samoin kuin mahdollisuus todentaa uudelleen ilman väliosapuolen käyttöä.
Newman-Stubblebinen salausprotokolla allekirjoitusten todentamista ja avainten vaihtoa varten julkaistiin ensimmäisen kerran vuonna 1993. Protokolla on muunnos Yahalom-protokollasta, ja sen kehittivät Massachusetts Institute of Technology (MIT) Clifford Newman ja Stuart Stubbleban.
Alice ja Bob haluavat vaihtaa viestejä turvallisesti verkon eri päissä. Oletetaan, että Trent varaa jokaiselle käyttäjälle erillisen salaisen avaimen, ja ennen protokollan alkamista kaikki avaimet ovat jo käyttäjissä.
Alice lähettää Bobille viestin, joka sisältää Alicen tunnuksen ja jonkin satunnaisen Alicen numeron:Protokollalla on mahdollisuus todentaa osapuolet uudelleen ilman väliosapuolta, mutta käyttämällä uusia satunnaislukuja:
Alice lähettää Bobille Trentin vaiheessa 3 lähettämän viestin ja uuden satunnaisluvun:
Bob lähettää Alicelle uuden satunnaisnumeronsa ja Alicen satunnaisluvun salaamalla ne istuntoavaimella:
2. Alice lähettää Bobille uuden satunnaisnumeronsa istuntoavaimella salattuna: 3.Uusien satunnaislukujen käyttö ja suojaa uusintahyökkäyksiä vastaan.
(englanniksi Intruder) - hyökkääjä.
Tässä hyökkäyksessä hyökkääjä voi hankkia niin monta salausta kuin tarvitaan selkokielisen hyökkäyksen käynnistämiseen.
Todennus- ja avaintenvaihtoprotokollat | |
---|---|
Symmetrisillä algoritmeilla | |
Symmetrisillä ja epäsymmetrisillä algoritmeilla | |
Internetissä käytetyt protokollat ja palvelut |