单向认证
考试要求: 熟悉     
知识路径:  > 认证技术原理与应用  > 认证类型与认证过程  > 单项认证


 
       单向认证是指在认证过程中,验证者对声称者进行单方面的鉴别,而声称者不需要识别验证者的身份。如下图所示,声称者A发送其标识和身份证明凭据给验证者B,然后检查声称者的发送消息,确认声称者A的身份真实性。
       
       单向认证原理图
       实现单向认证的技术方法有两种,下面分别阐述。
       基于共享秘密
       设验证者和声称者共享一个秘密KABIDA为实体A的标识,则认证过程如下:
       第一步,A产生并向B发送消息(IDAKAB)。
       第二步,B收到(IDAKAB)的消息后,B检查IDAKAB的正确性。若正确,则确认A的身份。
       第三步,B回复A验证结果消息。
       基于挑战响应
       设验证者B生成一个随机数RBIDA为实体A的标识,IDB为实体B的标识,则认证过程如下:
       第一步,B产生一个随机数RB,并向A发送消息(IDBRB)。
       第二步,A收到(IDBRB)消息后,安全生成包含随机数RB的秘密KAB,并发送消息(IDAKAB)到B。
       第三步,B收到(IDAKAB)的消息后,解密KAB,检查RB是否正确。若正确,则确认A的身份。
       第四步,B回复A验证结果消息。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有