بروتوكول نيومان-ستوبلبين
بروتوكول نيومان-ستابلباين هو بروتوكول مصادقة لشبكات الحاسوب، مصمم للاستخدام على الشبكات غير الآمنة (مثل الإنترنت ). يسمح هذا البروتوكول للأفراد المتصلين عبر هذه الشبكات بإثبات هويتهم لبعضهم البعض. يعتمد هذا البروتوكول على الطوابع الزمنية، ولكنه لا يعتمد على تزامن الساعات.
البروتوكول
إذا بدأت أليس (أ) الاتصال ببوب (ب) وكان الخادم (س) موثوقًا به من قبل الطرفين، فيمكن تحديد البروتوكول على النحو التالي باستخدام تدوين بروتوكول الأمان :
- A و B هما هويتي أليس وبوب على التوالي
- M هو مُعرّف الجلسة
- هو مفتاح متناظر لا يعرفه إلا A و S
- هو مفتاح متناظر لا يعرفه إلا B و S
- وهي قيم عشوائية (nonces) تم إنشاؤها بواسطة A و B على التوالي
- وهي طوابع زمنية تم إنشاؤها بواسطة A و B على التوالي
- هو مفتاح متماثل مُولّد، والذي سيكون مفتاح الجلسة بين A و B
- أبلغت أليس بوب بنيتها بدء اتصال آمن.
- يقوم بوب بإنشاء طابع زمني ورمز عشوائي، ويرسل هذا إلى الخادم الموثوق.
- يقوم الخادم الموثوق بإنشاء مفتاح جلسة ورسالة لكي تقوم أليس بإعادة توجيهها إلى بوب.
أليس تعيد توجيه الرسالة وتتحقق منهاهو نفسه الذي أنشأته سابقًا. سيتحقق بوب من ذلك.ولم يتغير شيء عندما يتلقى الرسالة.
الاتصالات اللاحقة
تتمثل إحدى مزايا هذا البروتوكول في قدرة أليس على استخدام رسالة الخادم الموثوق لبدء عملية المصادقة مع بوب خلال فترة زمنية محددة مسبقًا دون الحاجة إلى استخدام الخادم الموثوق. ويعمل البروتوكول على النحو التالي باستخدام نفس التعريفات المذكورة أعلاه.
- ترسل أليس الرسالة التي أرسلها لها الخادم الموثوق به سابقاً عند التواصل مع بوب.
- يرسل بوب إلى أليس قيمة عشوائية جديدة، وقيمتها العشوائية الجديدة مشفرة بمفتاح الجلسة الذي أعادت أليس إرساله من اتصال سابق.
- تقوم أليس بإعادة قيمة "nonce" الخاصة ببوب مشفرة بمفتاح الجلسة للسماح له بالتحقق من نجاح الاتصال.
هجوم
باستخدام برنامج إثبات النظريات SPASS، تم إثبات إمكانية مهاجمة هذا البروتوكول. [ 1 ] هذه الهجمة وهجمتان أخريان من [ 2 ] موضحتان في.
انظر أيضاً
مراجع
شناير، بروس (1996)، التشفير التطبيقي ، جون وايلي وأولاده ، الصفحات 60-62 ، رقم ISBN 0-471-12845-7
- ↑ فايدنباخ، كريستوف (1999)، نحو تحليل آلي لبروتوكولات الأمان في منطق الرتبة الأولى ، ساربروكن، ألمانيا
{{citation}}: CS1 maint: موقع الناشر مفقود ( رابط ) - ^ هوانج، تزونيليه؛ لي، نارن-يه؛ لي، تشوان مينغ؛ كو، مينغ يونغ؛ تشين، يونغ هسيانغ (1994)، “هجومان على بروتوكولات مصادقة نيومان-ستابلباين”، رسائل معالجة المعلومات ، 53 (2)، تاينان، تايوان: 103-107 ، دوى : 10.1016 / 0020-0190 (95)00177-E
- بروتوكولات التشفير
- بروتوكولات التحكم في الوصول إلى الحاسوب
