وو لام

في علم التشفير ، يشير مصطلح "وو-لام" إلى بروتوكولات مصادقة شبكات الحاسوب المختلفة التي صممها سيمون إس. لام وتوماس وو. [ 1 ] [ 2 ] تُمكّن هذه البروتوكولات طرفين متصلين من التحقق من هوية كل منهما وتبادل مفاتيح الجلسة، وتتضمن استخدام مركز توزيع مفاتيح موثوق (KDC) للتفاوض بين الطرفين. وقد وُصفت كل من متغيرات المفتاح المتناظر ومتغيرات المفتاح العام. مع ذلك، تعاني هذه البروتوكولات من ثغرات أمنية متعددة، ووُصفت جزئيًا بأنها غير فعالة مقارنةً ببروتوكولات المصادقة البديلة. [ 3 ]

بروتوكول المفتاح العام

الترميز

تُستخدم الرموز التالية لوصف الخوارزمية:

أ،ب{\displaystyle A,B}- عقد الشبكة.
كيوx{\displaystyle KU_{x}}- المفتاح العام للعقدةx{\displaystyle x}.
كRx{\displaystyle KR_{x}}- المفتاح الخاص بـx{\displaystyle x}.
شمالx{\displaystyle N_{x}}- رقم عشوائي تم اختياره بواسطةx{\displaystyle x}.
أنادx{\displaystyle ID_{x}}- المعرف الفريد لـx{\displaystyle x}.
هـك{\displaystyle E_{k}}- التشفير باستخدام المفتاح العامك{\displaystyle k}.
Sك{\displaystyle S_{k}}- التوقيع الرقمي باستخدام المفتاحك{\displaystyle k}.
ك{\displaystyle K}- مفتاح جلسة عشوائي يتم اختياره بواسطة مركز توزيع المفاتيح (KDC).
||{\displaystyle ||}- الربط.

من المفترض أن جميع الأطراف على دراية بالمفتاح العام لمركز توزيع المفاتيح (KDC).

تبادل الرسائل

1)أكدج:أنادأ||أنادب{\displaystyle 1)A\rightarrow KDC:ID_{A}||ID_{B}}
2)كدجأ:SكRكدج[أنادب||كيوب]{\displaystyle 2)KDC\rightarrow A:S_{KR_{KDC}}[ID_{B}||KU_{B}]}
3)أب:هـكيوب[شمالأ||أنادأ]{\displaystyle 3)A\rightarrow B:E_{KU_{B}}[N_{A}||ID_{A}]}
4)بكدج:أنادب||أنادأ||هـكيوكدج[شمالأ]{\displaystyle 4)B\rightarrow KDC:ID_{B}||ID_{A}||E_{KU_{KDC}}[N_{A}]}
5)كدجب:SكRكدج[أنادأ||كيوأ]||هـكيوب[SكRكدج[شمالأ||ك||أنادب||أنادأ]]{\displaystyle 5)KDC\rightarrow B:S_{KR_{KDC}}[ID_{A}||KU_{A}]||E_{KU_{B}}[S_{KR_{KDC}}[N_{A}||K||ID_{B}||ID_{A}]]}
6)بأ:هـكيوأ[SكRكدج[شمالأ||ك]||شمالب]{\displaystyle 6)B\rightarrow A:E_{KU_{A}}[S_{KR_{KDC}}[N_{A}||K]||N_{B}]}
7)أب:هـك[شمالب]{\displaystyle 7)A\rightarrow B:E_{K}[N_{B}]}

كانت النسخة الأصلية من البروتوكول [ 4 ] تحتوي على المعرفأنادأ{\displaystyle ID_{A}}تم حذفها من السطرين 5 و6، وهو ما لم يأخذ في الاعتبار حقيقة أنشمالأ{\displaystyle N_{A}}يُعدّ هذا المتغير فريدًا فقط بين القيم العشوائية التي يُنشئها الطرف A، وليس تلك التي تُنشئها جهات أخرى. وقد تمّت مراجعة البروتوكول بعد أن اكتشف المؤلفون أنفسهم خللًا في الخوارزمية. [ 1 ] [ 3 ]

انظر أيضاً

مراجع

  1. 1 2 تي. واي سي وو؛ إس إس لام (مارس 1992). "إعادة النظر في المصادقة". الكمبيوتر . 25 (3): 10. doi : 10.1109/2.121502 .
  2. كولين بويد؛ أنيش ماثوريا (2003). بروتوكولات المصادقة وإنشاء المفاتيح . سبرينغر. ص 78 و99. ISBN  978-3-540-43107-7.
  3. 1 2 ستالينغز، ويليام (2005). التشفير وأمن الشبكات: المبادئ والممارسات، الطبعة الرابعة . برنتيس هول. ص 387. ISBN  978-0-13-187316-2.
  4. توماس واي سي وو؛ سيمون إس لام (يناير 1992). "المصادقة للأنظمة الموزعة". مجلة الكمبيوتر . 25 (1): 39-52 . CiteSeerX 10.1.1.38.9374 . doi : 10.1109/2.108052 .