Đề cương bài giảng Mã hóa
Thông tin tài liệu:
Nội dung trích xuất từ tài liệu:
Đề cương bài giảng Mã hóa HỌC VIỆN KỸ THẬT QUÂN SỰ ĐỀ CƯƠNG BÀI GIẢNG KHOA CÔNG NGHỆ THÔNG TIN HỌC PHẦN: MÃ HÓA Bộ môn: An ninh mạng Giáo viên: 1) Nguyễn Hiếu Minh 2) Nguyễn Đức Thiện 1. Bài (chương, mục): Chương 7: Các ứng dụng mật mã trong an ninh mạng 2. Thời lượng: - GV giảng: 3 tiết. - Thảo luận: - Thực hành: - Bài tập: 3 tiết. - Tự học: 9 tiết 3. Mục đích, yêu cầu: Mục đích: Bài giảng cung cấp các kiến thức liên quan đến các vấn đề unưg dụng mật mã trong an ninh mạng, trong đó tập trung vào các nội dung sau: - Các ứng dụng xác thực - An toàn thư điện tử - An toàn Web. Yêu cầu: - Học viên tham gia học tập đầy đủ. - Nghiên cứu trước các nội dung có liên quan đến bài giảng (đã có trên http:// http:/fit.mta.edu.vn/~minhnh/). - Tham gia thảo luận và thực hiện các bài tập trên lớp. 4. Nội dung: a) Nội dung chi tiết: (công thức, định lý, hình vẽ) Tiết 1: Các ứng dụng xác thực - Bên cạnh vấn đề trao đổi khóa, vấn đề xác thực đối tượng cũng cần được quan tâm. Khái niệm xác thực đối tượng cho phép ngăn chặn sự giả mạo. Nhờ xác thực đối tượng, A có thể tin tưởng rằng đang thực hiện truyền thông với B. - Một số giao thức được mô tả dưới đây sẽ cung cấp cả khả năng xác thực đối tượng và trao đổi khóa. - Kerberos - Kerberos là dịch vụ xác thực phân tán bắt nguồn từ dự án Athena của MIT. Giao thức này cung cấp cả khả năng xác thực và thiết lập khóa nhờ sử dụng mật mã khóa bí mật và một bên thứ ba tin cậy. - Kerberos được thiết kế để xác thực các đầu cuối (clients) khi cố gắng truy nhập tới các máy chủ (servers) trên một mạng. Một trung tâm có vai trò xác thực được thực hiện bởi một server tin cậy được gọi là server xác thực Kerberos (Kerberos Authentication Server, AS). Hình 1 trình bày sơ đồ tổng quan các dịch vụ của Kerberos. Bộ môn An ninh mạng 2). Hệ thống AS xác nhận quyền truy nhập vào cơ sở dữ liệu và cấp phát giấy phép + khóa phiên. Tất cả được mã hóa bằng khóa được tạo ra trên cơ sở mật khẩu của người sử dụng. Một lần/mỗi phiên giao dịch Máy chủ xác thực (AS) 1. Yêu cầu giấy phép 1). Người sử dụng để truy nhập vào TGS máy trạm để yêu cầu 2. Giấy phép + Khóa phiên dịch vụ của máy chủ. Máy chủ cấp 3. Yêu cầu giấy phép để phát giấy truy nhập vào máy chủ phép (TGS) 4. Giấy phép + Khóa phiên 3). Máy trạm yêu cầu Một lần/mỗi dạng 4). TGS giải mã giấy phép mật khẩu của người sử dịch vụ và yêu cầu, sau đó cấp giấy dụng và sử dụng mật phép để truy nhập vào máy khẩu này để giải mã tin chủ + Khóa phiên. tức khi nhận, sau đó gửi 5. Yêu cầu dịch vụ giấy chứng nhận, gồm tên người sử dụng, địa 6. Xác nhận dịch vụ 6). Máy chủ xác minh sự phù hợp chỉ mạng và thời gian cho TGS. của giấy chứng nhận, sau đó Một lần/mỗi phiên cho phép truy nhập vào dịch dịch vụ vụ. Nếu sự chứng nhận lẫn 5). Máy trạm gửi giấy nhau được yêu cầu, thì máy chứng nhận cho máy chủ. chủ quay trở lại giấy chứng nhận. Hình 1. Sơ đồ tổng quan mô tả các bước thực hiện trong Kerberos - Mô tả giao thức: - A chọn giá trị rA ngẫu nhiên và gửi (A, B, rA) tới AS. - AS sinh ra một khóa phiên mới k và tạo ra một thẻ t = (A, k, l), ở đây l xác định một chu kỳ hợp lệ (thời gian bắt đầu và kết thúc) cho một thẻ bài. AS gửi EK A k , rA , l , B , EKB t tới A. - A khôi phục k, rA, l, B và xác thực rằng rA và B phù hợp với các giá trị trong bước 1. Sau đó A tạo thông tin xác thực a = (A, tA), ở đây tA là nhãn thời gian từ đồng hồ cục bộ của A và gửi EK a , EK B t tới B. - B khôi phục t = (A, k, l) và a = (A, tA) và xác thực rằng: o Định đanh của A trong thẻ là phù hợp với giá trị trong thông tin xác thực. o Nhãn thời gian tA sẽ được làm mới với giá trị đồng hồ cục bộ của B. o Nhãn thời gian tA là hợp lệ trong chu kỳ l. - Nếu thực hiện thêm việc xác thực B tới A, thì các bước 5 và 6 sẽ được thực hiện. - B nhận tA và gửi Ek(tA) tới A. - A khôi phục tA từ Ek(tA) và kiểm tra rằng nó phù hợp với giá trị tA được gửi trong bước 3. Nếu đúng thì B được xác thực tới A. Tiết 2: An toàn thư điện tử - Giao th ...
Tìm kiếm theo từ khóa liên quan:
Đề cương bài giảng Mã hóa Bài giảng Mã hóa Các ứng dụng xác thực An toàn thư điện tử An toàn webTài liệu cùng danh mục:
-
Đề cương An toàn và an ninh mạng - Trường Đại học Sao Đỏ
11 trang 323 0 0 -
Giáo trình An toàn và bảo mật thông tin - ĐH Bách khoa Hà Nội
109 trang 275 0 0 -
Ebook Managing risk and information security: Protect to enable - Part 2
102 trang 263 0 0 -
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 258 0 0 -
Bài giảng An toàn và bảo mật thông tin - Trường đại học Thương Mại
31 trang 236 0 0 -
Nâng cao tính bảo mật trong xác thực người dùng Web sử dụng đặc trưng sinh trắc học
12 trang 206 0 0 -
Phương pháp bảo vệ và khác phục sự cố máy tính: Phần 2
99 trang 201 0 0 -
Một số phương pháp bảo mật dữ liệu và an toàn cho máy chủ
5 trang 197 0 0 -
Đề xuất xây dựng chiến lược quốc gia về an toàn không gian mạng
12 trang 188 0 0 -
Tìm hiểu về chính sách an ninh mạng trong quan hệ quốc tế hiện nay và đối sách của Việt Nam: Phần 1
141 trang 183 0 0
Tài liệu mới:
-
Khảo sát tình trạng dinh dưỡng trước mổ ở người bệnh ung thư đại trực tràng
9 trang 20 0 0 -
94 trang 18 0 0
-
Tham vấn Thanh thiếu niên - ĐH Mở Bán công TP Hồ Chí Minh
276 trang 19 0 0 -
Kết hợp luân phiên sóng T và biến thiên nhịp tim trong tiên lượng bệnh nhân suy tim
10 trang 18 0 0 -
Đề thi giữa học kì 1 môn Ngữ văn lớp 9 năm 2024-2025 có đáp án - Trường THCS Nguyễn Trãi, Thanh Khê
14 trang 20 0 0 -
Đánh giá hiệu quả giải pháp phát triển thể chất cho sinh viên Trường Đại học Kiến trúc Hà Nội
8 trang 18 0 0 -
Tỉ lệ và các yếu tố liên quan đoạn chi dưới ở bệnh nhân đái tháo đường có loét chân
11 trang 19 0 0 -
39 trang 18 0 0
-
Đề thi học kì 1 môn Tiếng Anh lớp 6 năm 2024-2025 có đáp án - Trường TH&THCS Quang Trung, Hội An
6 trang 18 1 0 -
Tôm ram lá chanh vừa nhanh vừa dễRất dễ làm, nhanh gọn mà lại ngon. Nhà mình
7 trang 18 0 0