È possibile avere un protocollo di autenticazione sicuro che non coinvolga terze parti affidabili e la crittografia dei dati?

0

Questa settimana in classe ci hanno insegnato i protocolli di autenticazione e scambio di chiavi. Da quello che ho capito, ho potuto classificarli in generale in due tipi diversi:
1. Utilizzo di terze parti attendibili: quando le due parti dipendono da un'altra terza parte per autenticarle (ad esempio protocollo Needham Schroeder, Kerberos, ecc.) 2. Utilizzo di chiavi condivise / stabilite per crittografare i messaggi e quindi autenticare: questo tipo di protocolli comunica tramite un canale crittografato utilizzando una chiave condivisa / stabilita.

È possibile autenticarsi in modo sicuro in qualsiasi altro modo o ho ragione nel ritenere che queste siano le uniche due classificazioni possibili?

Ritengo che qualsiasi altro tipo di protocollo sia vulnerabile agli attacchi Man nel mezzo o Replay.

EDIT: Per crittografia, intendo mantenere segreto il nonce e altre risposte di sfida

    
posta Limit 17.09.2016 - 07:08
fonte

2 risposte

1

TLS può utilizzare chiavi pre-condivise (cipherite PSK). Sebbene le chiavi siano pre-condivise, non vengono utilizzate per la crittografia, ma solo per l'autenticazione. Lo stesso vale per Secure Remote Password (crittografi SRP) che non usa nemmeno un codice a blocchi o stream. I messaggi all'interno di TLS 1.2 verranno autenticati utilizzando HMAC che utilizza un hash anziché un codice.

Quindi sì, l'autenticazione è certamente possibile senza terze parti o crittografia.

    
risposta data 17.09.2016 - 17:26
fonte
1

"È possibile avere un protocollo di autenticazione sicuro che
non coinvolge terze parti affidabili e la crittografia dei dati? "

Sì.

  1. "Usando condivise / stabilite" firma coppie di chiavi per saltare la parte "per crittografare i messaggi",
    dove il verificatore sceglie un nonce imprevedibile e il
    l'altra parte firma la coppia ordinata nonce, actual_message.

(Nota: alcune fonti descrivono erroneamente le firme RSA come "crittografia" .)

    
risposta data 17.09.2016 - 07:59
fonte

Leggi altre domande sui tag