ياهالوم (بروتوكول)

ياهالوم هو بروتوكول مصادقة ومشاركة مفاتيح آمنة، مصمم للاستخدام على شبكات غير آمنة مثل الإنترنت. يستخدم ياهالوم وسيطًا موثوقًا لتوزيع مفتاح مشترك بين شخصين. يمكن اعتبار هذا البروتوكول نسخة محسّنة من بروتوكول الضفدع ذي الفم الواسع (مع حماية إضافية ضد هجمات الوسيط )، ولكنه أقل أمانًا من بروتوكول نيدهام-شرودر .

وصف البروتوكول

إذا بدأت أليس (أ) الاتصال ببوب (ب) وكان الخادم (س) موثوقًا به من قبل الطرفين، فيمكن تحديد البروتوكول على النحو التالي باستخدام تدوين بروتوكول الأمان :

  • A و B هما هويتي أليس وبوب على التوالي
  • كأS{\displaystyle K_{AS}}هو مفتاح متناظر لا يعرفه إلا A و S
  • كبS{\displaystyle K_{BS}}هو مفتاح متناظر لا يعرفه إلا B و S
  • شمالأ{\displaystyle N_{A}}وشمالب{\displaystyle N_{B}}هي قيم عشوائية (nonces) تم إنشاؤها بواسطة A و B على التوالي
  • كأب{\displaystyle K_{AB}}هو مفتاح متناظر مُولّد، والذي سيكون مفتاح الجلسة بين A و B

أب:أ،شمالأ{\displaystyle A\rightarrow B:A,N_{A}}

أرسلت أليس رسالة إلى بوب تطلب فيها التواصل.

بS:ب،{أ،شمالأ،شمالب}كبS{\displaystyle B\rightarrow S:B,\{A,N_{A},N_{B}\}_{K_{BS}}}

يرسل بوب رسالة إلى الخادم مشفرة تحتكبS{\displaystyle K_{BS}}.

Sأ:{ب،كأب،شمالأ،شمالب}كأS،{أ،كأب}كبS{\displaystyle S\rightarrow A:\{B,K_{AB},N_{A},N_{B}\}_{K_{AS}},\{A,K_{AB}\}_{K_{BS}}}

يرسل الخادم إلى أليس رسالة تحتوي على مفتاح الجلسة المُنشأكأب{\displaystyle K_{AB}}ورسالة يتم إرسالها إلى بوب.

أب:{أ،كأب}كبS،{شمالب}كأب{\displaystyle A\rightarrow B:\{A,K_{AB}\}_{K_{BS}},\{N_{B}\}_{K_{AB}}}

تقوم أليس بإعادة توجيه الرسالة إلى بوب وتتحقق منهاشمالأ{\displaystyle N_{A}}لم يتغير شيء. سيتحقق بوب من ذلك.شمالب{\displaystyle N_{B}}لم يتغير عندما يتلقى الرسالة.

بان-ياهالوم

اقترح بوروز، عبادي، ونييدهام صيغة معدلة لهذا البروتوكول في ورقتهم البحثية لعام 1989 على النحو التالي: [ 1 ]

أب:أ،شمالأ{\displaystyle A\rightarrow B:A,N_{A}}بS:ب،شمالب،{أ،شمالأ}كبS{\displaystyle B\rightarrow S:B,N_{B},\{A,N_{A}\}_{K_{BS}}}Sأ:شمالب،{ب،كأب،شمالأ}كأS،{أ،كأب،شمالب}كبS{\displaystyle S\rightarrow A:N_{B},\{B,K_{AB},N_{A}\}_{K_{AS}},\{A,K_{AB},N_{B}\}_{K_{BS}}}أب:{أ،كأب،شمالب}كبS،{شمالب}كأب{\displaystyle A\rightarrow B:\{A,K_{AB},N_{B}\}_{K_{BS}},\{N_{B}\}_{K_{AB}}}

في عام 1994، قام بول سيفيرسون بإثبات هجومين على هذا البروتوكول. [ 1 ]

انظر أيضاً

مراجع

  1. 1 2 بول سيفيرسون. تصنيف هجمات إعادة التشغيل. مؤرشف بتاريخ 2019-12-06 في Wayback Machine . في وقائع ورشة عمل IEEE السابعة لأسس أمن الحاسوب ، الصفحات 131-136. مطبعة جمعية IEEE للحاسوب، 1994.