密码学系列之八:密码协议
admin
2024-04-08 07:50:33
0

密码协议

  • 1. 密码协议概念
  • 2. 密码协议的基本单元
  • 3. 密码协议的安全特性

1. 密码协议概念

协议是指双方或多方为完成一项任务所进行的一系列步骤,而每一步必须依次执行,在前一步完成之前,后面的步骤都不能执行。

协议一般具有以下特点:

  • (1)协议中的每一方都必须了解协议,并且预先知道所要完成的所有步骤
  • (2)协议中的每一方都必须同意并遵循它
  • (3)协议必须是清楚的,每一步必须明确定义,并且不会引起歧义
  • (4)协议必须是完整的,对每种可能的情况必须规定具体的动作

密码协议是以密码算法为基础完成某项任务并且满足安全需求的协议,也称作安全协议,它在信息系统安全中占有重要地位。参与协议者可能是朋友或完全信任的人,也可能是敌人或相互完全不信任的人。

常见的密码协议包括:密钥建立协议、认证协议、零知识协议、比特承诺、不经意传送协议、安全多方计算协议等。

2. 密码协议的基本单元

密码算法是密码协议的最基本单元,包括:

  • (1) 公钥密码算法,在分布式环境中实现高效密钥分发和认证
  • (2) 对称密码算法,使用高效手段实现信息的保密性
  • (3) 散列函数,实现协议中消息的完整性
  • (4) 随机数生成器,为每个参加者提供随机数

3. 密码协议的安全特性

(1)机密性:参与者应该使用适当的加密算法和密钥协议确保协议信息的保密性。

(2)验证性:协议执行过程中,按照协议中预先的规定,参与者应该交换一系列信息,在每一个中间阶段,在回应之前,参与者要求验证他所收到信息的正确性,在协议结束之时,每个参与者应该能够验证最终结果的正确性。中间的验证表明每个参与者验证信息的有效性,最终的验证表明任何人都能验证信息的正确性和最终结果。

(3)认证性:协议中信息必须认证,使得接收信息者能够确信他所接收的信息确实是发送者发送的。

(4)完整性:协议是由一些步骤所组成,协议中每个信息都必须验证它的完整性,否则协议中的参与者或局外人可以修改协议中的信息实现其他目的。

(5)坚固性:在两个参与者以上的协议中,既有“遵纪守法”的参与者,也有“不法”的参与者(攻击者或欺骗者),前者和他们生成的信息应该被接收,而后者和他们所生成的信息应该被拒绝。

(6)公平性:协议在执行过程中任何时刻都可能被中止,如果在协议执行过程中一个参与者所处的“位置”优于另一个参与者,那么处于有利的参与者可能有意中止协议,并且利用中间结果用于其他目的。因此,协议应被设计成在协议执行的任何阶段所有参与者都处于同“位置”。

(7)匿名性:在很多情况下,参与者想在协议中隐藏他的身份,使用匿名身份或临时身份。或者在某种特殊情况下,参与者需要对交互的信息保持匿名性。

相关内容

热门资讯

【MySQL】锁 锁 文章目录锁全局锁表级锁表锁元数据锁(MDL)意向锁AUTO-INC锁...
【内网安全】 隧道搭建穿透上线... 文章目录内网穿透-Ngrok-入门-上线1、服务端配置:2、客户端连接服务端ÿ...
GCN的几种模型复现笔记 引言 本篇笔记紧接上文,主要是上一篇看写了快2w字,再去接入代码感觉有点...
数据分页展示逻辑 import java.util.Arrays;import java.util.List;impo...
Redis为什么选择单线程?R... 目录专栏导读一、Redis版本迭代二、Redis4.0之前为什么一直采用单线程?三、R...
【已解决】ERROR: Cou... 正确指令: pip install pyyaml
关于测试,我发现了哪些新大陆 关于测试 平常也只是听说过一些关于测试的术语,但并没有使用过测试工具。偶然看到编程老师...
Lock 接口解读 前置知识点Synchronized synchronized 是 Java 中的关键字,...
Win7 专业版安装中文包、汉... 参考资料:http://www.metsky.com/archives/350.htm...
3 ROS1通讯编程提高(1) 3 ROS1通讯编程提高3.1 使用VS Code编译ROS13.1.1 VS Code的安装和配置...
大模型未来趋势 大模型是人工智能领域的重要发展趋势之一,未来有着广阔的应用前景和发展空间。以下是大模型未来的趋势和展...
python实战应用讲解-【n... 目录 如何在Python中计算残余的平方和 方法1:使用其Base公式 方法2:使用statsmod...
学习u-boot 需要了解的m... 一、常用函数 1. origin 函数 origin 函数的返回值就是变量来源。使用格式如下...
常用python爬虫库介绍与简... 通用 urllib -网络库(stdlib)。 requests -网络库。 grab – 网络库&...
药品批准文号查询|药融云-中国... 药品批文是国家食品药品监督管理局(NMPA)对药品的审评和批准的证明文件...
【2023-03-22】SRS... 【2023-03-22】SRS推流搭配FFmpeg实现目标检测 说明: 外侧测试使用SRS播放器测...
有限元三角形单元的等效节点力 文章目录前言一、重新复习一下有限元三角形单元的理论1、三角形单元的形函数(Nÿ...
初级算法-哈希表 主要记录算法和数据结构学习笔记,新的一年更上一层楼! 初级算法-哈希表...
进程间通信【Linux】 1. 进程间通信 1.1 什么是进程间通信 在 Linux 系统中,进程间通信...
【Docker】P3 Dock... Docker数据卷、宿主机与挂载数据卷的概念及作用挂载宿主机配置数据卷挂载操作示例一个容器挂载多个目...