بروتوكول نيومان-ستوبلبين

بروتوكول نيومان-ستابلباين هو بروتوكول مصادقة لشبكات الحاسوب، مصمم للاستخدام على الشبكات غير الآمنة (مثل الإنترنت ). يسمح هذا البروتوكول للأفراد المتصلين عبر هذه الشبكات بإثبات هويتهم لبعضهم البعض. يعتمد هذا البروتوكول على الطوابع الزمنية، ولكنه لا يعتمد على تزامن الساعات.

البروتوكول

إذا بدأت أليس (أ) الاتصال ببوب (ب) وكان الخادم (س) موثوقًا به من قبل الطرفين، فيمكن تحديد البروتوكول على النحو التالي باستخدام تدوين بروتوكول الأمان :

  • A و B هما هويتي أليس وبوب على التوالي
  • M هو مُعرّف الجلسة
  • كأS{\displaystyle K_{AS}}هو مفتاح متناظر لا يعرفه إلا A و S
  • كبS{\displaystyle K_{BS}}هو مفتاح متناظر لا يعرفه إلا B و S
  • شمالأ{\displaystyle N_{A}}وشمالب{\displaystyle N_{B}}هي قيم عشوائية (nonces) تم إنشاؤها بواسطة A و B على التوالي
  • تيأ{\displaystyle T_{A}}وتيب{\displaystyle T_{B}}هي طوابع زمنية تم إنشاؤها بواسطة A و B على التوالي
  • كأب{\displaystyle K_{AB}}هو مفتاح متماثل مُولّد، والذي سيكون مفتاح الجلسة بين A و B

أب:أ،شمالأ{\displaystyle A\rightarrow B:A,N_{A}}

أبلغت أليس بوب بنيتها بدء اتصال آمن.

بS:ب،شمالب،{أ،شمالأ،تيب}كبS{\displaystyle B\rightarrow S:B,N_{B},\{A,N_{A},T_{B}\}_{K_{BS}}}

يقوم بوب بإنشاء طابع زمني ورمز عشوائي، ويرسل هذا إلى الخادم الموثوق.

Sأ:{ب،شمالأ،كأب،تيب}كأS،{أ،كأب،تيب}كبS،شمالب{\displaystyle S\rightarrow A:\{B,N_{A},K_{AB},T_{B}\}_{K_{AS}},\{A,K_{AB},T_{B}\}_{K_{BS}},N_{B}}

يقوم الخادم الموثوق بإنشاء مفتاح جلسة ورسالة لكي تقوم أليس بإعادة توجيهها إلى بوب.
أب:{أ،كأب،تيب}كبS،{شمالب}كأب{\displaystyle A\rightarrow B:\{A,K_{AB},T_{B}\}_{K_{BS}},\{N_{B}\}_{K_{AB}}}

أليس تعيد توجيه الرسالة وتتحقق منهاشمالأ{\displaystyle N_{A}}هو نفسه الذي أنشأته سابقًا. سيتحقق بوب من ذلك.تيب{\displaystyle T_{B}}وشمالب{\displaystyle N_{B}}لم يتغير شيء عندما يتلقى الرسالة.

الاتصالات اللاحقة

تتمثل إحدى مزايا هذا البروتوكول في قدرة أليس على استخدام رسالة الخادم الموثوق لبدء عملية المصادقة مع بوب خلال فترة زمنية محددة مسبقًا دون الحاجة إلى استخدام الخادم الموثوق. ويعمل البروتوكول على النحو التالي باستخدام نفس التعريفات المذكورة أعلاه.

أب:{أ،كأب،تيب}كبS،شمالأ{\displaystyle A\rightarrow B:\{A,K_{AB},T_{B}\}_{K_{BS}},N'_{A}}

ترسل أليس الرسالة التي أرسلها لها الخادم الموثوق به سابقاً عند التواصل مع بوب.

بأ:شمالب،{شمالأ}كأب{\displaystyle B\rightarrow A:N'_{B},\{N'_{A}\}_{K_{AB}}}

يرسل بوب إلى أليس قيمة عشوائية جديدة، وقيمتها العشوائية الجديدة مشفرة بمفتاح الجلسة الذي أعادت أليس إرساله من اتصال سابق.

أب:{شمالب}كأب{\displaystyle A\rightarrow B:\{N'_{B}\}_{K_{AB}}}

تقوم أليس بإعادة قيمة "nonce" الخاصة ببوب مشفرة بمفتاح الجلسة للسماح له بالتحقق من نجاح الاتصال.

هجوم

باستخدام برنامج إثبات النظريات SPASS، تم إثبات إمكانية مهاجمة هذا البروتوكول. [ 1 ] هذه الهجمة وهجمتان أخريان من [ 2 ] موضحتان في.

انظر أيضاً

مراجع

شناير، بروس (1996)، التشفير التطبيقي ، جون وايلي وأولاده ، الصفحات 60-62 ، رقم ISBN  0-471-12845-7

  1. فايدنباخ، كريستوف (1999)، نحو تحليل آلي لبروتوكولات الأمان في منطق الرتبة الأولى ، ساربروكن، ألمانيا{{citation}}: CS1 maint: موقع الناشر مفقود ( رابط )
  2. ^ هوانج، تزونيليه؛ لي، نارن-يه؛ لي، تشوان مينغ؛ كو، مينغ يونغ؛ تشين، يونغ هسيانغ (1994)، “هجومان على بروتوكولات مصادقة نيومان-ستابلباين”، رسائل معالجة المعلومات ، 53 (2)، تاينان، تايوان: 103-107 ، دوى : 10.1016 / 0020-0190 (95)00177-E