10
play

- PDF document

10 Network Security, Principles and Practice,3 rd Ed. :


  1. ﻲﻤﻗر ءﺎﻀﻣا و ﻲﺳﺎﻨﺷ ﺖﻳﻮﻫ يﺎﻬﻠﻜﺗوﺮﭘ ﺮﺑ ﻲﻨﺘﺒﻣﻞﺼﻓ 10 زابﺎﺘﻛ Network Security, Principles and Practice,3 rd Ed. ﻂﺳﻮﺗ هﺪﺷ ﺶﻳاﺮﻳو : ﺎﺿر ﺪﻴﻤﺣيرﺎﻳﺮﻬﺷ http://mehr.sharif.edu/~shahriari ���� ���� ����� ���� 1 ﺐﻟﺎﻄﻣ ﺖﺳﺮﻬﻓ � ﻲﻤﻗر ءﺎﻀﻣا � ﻲﺳﺎﻨﺷ ﺖﻳﻮﻫ يﺎﻬﻠﻜﺗوﺮﭘ DSS � ﻲﻤﻗر ءﺎﻀﻣا دراﺪﻧﺎﺘﺳا 2 ���� ���� ����� ����

  2. ﻲﻤﻗر ءﺎﻀﻣا � ؟ﻢﻳراد زﺎﻴﻧ ﻲﻤﻗر ءﺎﻀﻣا ﻪﺑ اﺮﭼ � ﻞﻌﺟ هﺪﻧﺮﻴﮔ ﻂﺳﻮﺗ : دزﺎﺴﺑ ار ﻲﻠﻌﺟ مﺎﻐﻴﭘ ﻚﻳ ﺪﻧاﻮﺗ ﻲﻣ هﺪﻧﺮﻴﮔ ) ﺎﺑ هﺪﺷ ﻖﻓاﻮﺗ ﺪﻴﻠﻛ زا هدﺎﻔﺘﺳا ( ﺪﻫد ﺖﺒﺴﻧ هﺪﻨﺘﺳﺮﻓ ﻪﺑ اﺮﻧآ و ! � رﺎﻜﻧا هﺪﻨﺘﺳﺮﻓ ﻂﺳﻮﺗ : راﺮﻗ ﻪﻧﺎﻬﺑ ار قﻮﻓ يﻮﻳرﺎﻨﺳ ﺪﻧاﻮﺗ ﻲﻣ هﺪﻨﺘﺳﺮﻓ دﻮﺷ ﺮﻜﻨﻣ ار هﺪﺷ هدﺎﺘﺳﺮﻓ مﺎﻐﻴﭘ وﺪﻫد ! 3 ���� ���� ����� ���� ﻲﻤﻗر ءﺎﻀﻣا � ﺎﻬﻴﮔﮋﻳو : � ﻖﻳﺪﺼﺗ نﺎﻜﻣاﺖﻳﻮﻫ هﺪﻨﺘﺳﺮﻓ ،لﺎﺳرا ﺦﻳرﺎﺗ ونﺎﻣز � ﺮﻴﻴﻐﺗ مﺪﻋمﺎﻐﻴﭘ تﺎﻳﻮﺘﺤﻣ � مﻮﺳ فﺮﻃ ﻂﺳﻮﺗ ﻖﻳﺪﺼﺗ نﺎﻜﻣا ) فﻼﺘﺧا زوﺮﺑ ترﻮﺻ رد ( 4 ���� ���� ����� ����

  3. ﻲﻤﻗر ءﺎﻀﻣا � ﺎﻬﻳﺪﻨﻣزﺎﻴﻧ : � ﺪﺷﺎﺑ ﻲﻠﺻا مﺎﻴﭘ ﻪﺑ ﻪﺘﺴﺑاو هﺪﺷ ﺪﻴﻟﻮﺗ ﻲﺘﻴﺑ ﻪﺘﺷر . � دﻮﺷ هدﺎﻔﺘﺳا هﺪﻨﺘﺳﺮﻓ ﻪﺑ ﺮﺼﺤﻨﻣ تﺎﻋﻼﻃا زا ) وﻞﻌﺟ زا يﺮﻴﮔﻮﻠﺟ رﺎﻜﻧا ( � دﻮﺷ ﻪﺒﺳﺎﺤﻣ ﻲﮔدﺎﺳ ﻪﺑ verify � ﺪﻴﻳﺎﺗ وﺺﻴﺨﺸﺗ ) ( ﺪﺷﺎﺑ نﺎﺳآ نآ � ﺪﺷﺎﺑ ﻲﻨﺘﻓﺎﻴﻧ ﺖﺳد ﻲﺗﺎﺒﺳﺎﺤﻣ ﺮﻈﻧ زا نآ ﻞﻌﺟ � ﺪﺷﺎﺑ ﻪﺘﺷاد دﻮﺟو ﻚﺴﻳد يﺎﻀﻓ يور نآ هﺮﻴﺧذ نﺎﻜﻣا . 5 ���� ���� ����� ���� ﻲﻤﻗر ءﺎﻀﻣا � ﺎﻬﻳﺪﻨﻣزﺎﻴﻧ : � نرﺎﻘﺘﻣﺎﻧ يرﺎﮕﻧﺰﻣر ﺮﺑ ﺎﻓﺮﺻ ﻲﻤﻗر ءﺎﻀﻣا ) ﻲﻣﻮﻤﻋ ﺪﻴﻠﻛ ( ﺖﺳا ﻲﻨﺘﺒﻣ . رد ﻧاﻮﺗ ﻲﻤﻧ هﺪﻧﺮﻴﮔ وهﺪﻨﺘﺳﺮﻓ ،رﺎﻜﻧا مﺪﻋ ﺲﻳوﺮﺳ زا ﻲﻧﺎﺒﻴﺘﺸﭘ ياﺮﺑ ﻊﻗاو ﺪﻨ ﻚﻳ زا كﺮﺘﺸﻣ ﺪﻴﻠﻛ ﺪﻨﻨﻛ هدﺎﻔﺘﺳا . 6 ���� ���� ����� ����

  4. ﻲﻤﻗر ءﺎﻀﻣا � ﺎﻫ ﻪﻔﻟﻮﻣ : Key Generation Alg � ﺪﻴﻠﻛ ﺪﻴﻟﻮﺗ ﻢﺘﻳرﻮﮕﻟا ) ( � ﺪﻨﻛ ﻲﻣ ﺪﻴﻟﻮﺗ ﻲﻣﻮﻤﻋ ﺪﻴﻠﻛ جوز ﻚﻳ ﻲﻓدﺎﺼﺗ ترﻮﺼﺑ . Signature Alg � ءﺎﻀﻣا ﺪﻴﻟﻮﺗ ﻢﺘﻳرﻮﮕﻟا ) ( � ار ءﺎﻀﻣا ودﺮﻴﮔ ﻲﻣ يدورو ناﻮﻨﻋ ﻪﺑ ار هﺪﻨﺘﺳﺮﻓ ﻲﺻﻮﺼﺧ ﺪﻴﻠﻛ ومﺎﻐﻴﭘ ﺪﻨﻛ ﻲﻣ ﺪﻴﻟﻮﺗ . Signature Verification Alg � ﺎﻀﻣا ﺪﻴﻳﺎﺗ ﻢﺘﻳرﻮﮕﻟا ) ( � ﻣا ﻪﻳﺪﻴﻳﺎﺗ ودﺮﻴﮔ ﻲﻣ يدورو نﻮﻨﻋ ﻪﺑ ار هﺪﻨﺘﺳﺮﻓ ﻲﻣﻮﻤﻋ ﺪﻴﻠﻛ وءﺎﻀﻣا ءﺎﻀ ﺪﻧادﺮﮔ ﻲﻣﺮﺑ ﻲﺟوﺮﺧ ناﻮﻨﻋ ﻪﺑ ار . 7 ���� ���� ����� ���� ﻪﻧﻮﻤﻧﻲﻤﻗر ءﺎﻀﻣا Sharif Network Security Center 8

  5. ﻲﻤﻗر ءﺎﻀﻣا � عاﻮﻧا Direct � ﻢﻴﻘﺘﺴﻣ ) : ( � ﺪﻨﺘﺴﻫ ﻞﻴﺧد طﺎﺒﺗرا فﺮﻃ ود ﻂﻘﻓ . � ﻒﻌﺿ : ﺖﺳا ﻪﺘﺴﺑاو هﺪﻨﺘﺳﺮﻓ ﻲﺻﻮﺼﺧ ﺪﻴﻠﻛ ﺖﻴﻨﻣا ﻪﺑ � ﺪﻨﻛ رﺎﻜﻧا ار مﺎﻐﻴﭘ لﺎﺳرا ﺪﻧاﻮﺗ ﻲﻣ هﺪﻨﺘﺳﺮﻓ T ﺪﻴﻠﻛ ، timestamp ﺖﺴﻴﻧ ﻲﻓﺎﻛ ﻲﻳﺎﻬﻨﺗ ﻪﺑ . نﺎﻣز رد ﺖﺳا ﻦﻜﻤﻣ � زا هدﺎﻔﺘﺳا ﺪﺷﺎﺑ ﻪﺘﻓر ﻮﻟ هﺪﻨﺘﺳﺮﻓ ﻲﺻﻮﺼﺧ . T ﺪﻨﻛ ﻞﻌﺟ مﺎﻴﭘ . � نﺎﻣز زا ﻞﺒﻗ ياﺮﺑ ﺪﻧاﻮﺗ ﻲﻣ ﻢﺟﺎﻬﻣ ترﻮﺻ ﻦﻳا رد Arbitrated � ﻂﺳاوﺎﺑ ) ( � ﺪﻨﻛ ﻲﻣ فﺮﻃﺮﺑ ار هﺪﻨﺘﺳﺮﻓ ﻪﺑ مﺎﻐﻴﭘ ﻖﻠﻌﺗ ﻞﻜﺸﻣ ﺺﺨﺷ مﻮﺳ ﻚﻳ دﻮﺟو � فﻼﺘﺧا زوﺮﺑ ترﻮﺻ رد نآ ﻪﺑ ﻪﻌﺟاﺮﻣ نﺎﻜﻣا 9 ���� ���� ����� ���� ���او ����و �� ���ر ء���ا (a) Conventional Encryption, Arbiter Sees Message → [ ] (1) X Æ A: M || E K xa ID X || H M ( ) → → [ ] [ ] T (2) A Æ Y: E K ay ID X M E K xa ID X H M ( ) (b) Conventional Encryption, Arbiter Does Not See Message → [ ( ) ] (1) X Æ A: ID X || E K xy M [ ] || E K xa ID X || H E K xy M [ ] → È ˘ [ ( ) ] T (2) A Æ Y: E K ay ID X E K xy M [ ] E K xa ID X H E K xy M [ ] Í ˙ Î ˚ (c) Public-Key Encryption, Arbiter Does Not See Message [ ] → ( ) (1) X Æ A: ID X || E KR x ID X || E KU y E KR x M [ ] → [ ] [ ] || T (2) A Æ Y: E KR a ID X || E KU y E KR x M [ ] Notation: X = sender M = message Y = recipient T = timestamp A = Arbiter Sharif Network Security Center 10

  6. ﻲﻤﻗر ءﺎﻀﻣا � لوا يﻮﻳرﺎﻨﺳ ﻒﻌﺿ : � مﺎﻐﻴﭘ ﻲﮕﻧﺎﻣﺮﺤﻣ ﺖﻳﺎﻋر مﺪﻋ � هﺪﻧﺮﻴﮔ ﺎﻳ هﺪﻨﺘﺳﺮﻓ ﺎﺑ ﻂﺳاو ﻲﻧﺎﺒﺗ نﺎﻜﻣا � مود يﻮﻳرﺎﻨﺳ ﻒﻌﺿ : � هﺪﻧﺮﻴﮔ ﺎﻳ هﺪﻨﺘﺳﺮﻓ ﺎﺑ ﻂﺳاو ﻲﻧﺎﺒﺗ نﺎﻜﻣا � مﻮﺳ يﻮﻳرﺎﻨﺳ يﺎﻳاﺰﻣ : � ﺖﺴﻴﻧ طﺎﺒﺗرا زا ﻞﺒﻗ ﻲﻘﻓاﻮﺗ ﭻﻴﻫ ﻪﺑ زﺎﻴﻧ x � ﻲﺻﻮﺼﺧ ﺪﻴﻠﻛ ﻦﺘﻓر ﻮﻟ ترﻮﺻ رد ،ﺖﺳا ﺖﺳرد ﻲﻧﺎﻣز ﺐﺴﭼﺮﺑ � ﺖﺴﻴﻧ ﺮﮕﻳد ﺺﺨﺷ ﺎﻳ ﻂﺳاو ﺪﻳد ضﺮﻌﻣ رد مﺎﻴﭘ ﻦﺘﻣ . 11 ���� ���� ����� ���� ﻲﺳﺎﻨﺷ ﺖﻳﻮﻫ يﺎﻫ ﻞﻜﺗوﺮﭘ � ﻪﻓﺮﻃ ود ﻲﺳﺎﻨﺷ ﺖﻳﻮﻫ � ﺪﻧﻮﺷ ﻊﻠﻄﻣ ﺮﮕﻳﺪﻤﻫ ﺖﻳﻮﻫ زا ﺪﻳﺎﺑ طﺎﺒﺗرا فﺮﻃ ود ﺮﻫ . � ﻪﻓﺮﻃ ﻚﻳ ﻲﺳﺎﻨﺷ ﺖﻳﻮﻫ � ﺪﻨﻛ تﺎﺒﺛا ار دﻮﺧ ﺖﻳﻮﻫ طﺎﺒﺗرا فﺮﻃ ﻚﻳ ﺎﻬﻨﺗ ﺖﺳا مزﻻ . � هدﺎﻔﺘﺳا درﻮﻣ : ﻲﻣﺮﺸﺘﻨﻣ ﻲﻣﻮﻤﻋ هوﺮﮔ ﻚﻳ رد ار مﺎﻴﭘ ﻚﻳ ﺺﺨﺷ ﻚﻳ ﺪﻨﻛ . 12 ���� ���� ����� ����

  7. ﻲﺳﺎﻨﺷ ﺖﻳﻮﻫ يﺎﻫ ﻞﻜﺗوﺮﭘ � ﺪﻨﻛ ﻲﻣ ﺪﻳﺪﻬﺗ ار ﻪﺴﻠﺟ يﺎﻫﺪﻴﻠﻛ ﻦﻣا لدﺎﺒﺗ ﻲﺳﺎﺳا ﺮﻄﺧ ود � دﻮﻨﺷ � راﺮﻜﺗ تﻼﻤﺣ 13 ���� ���� ����� ���� ﻲﺳﺎﻨﺷ ﺖﻳﻮﻫ يﺎﻫ ﻞﻜﺗوﺮﭘ Replay Attacks ( تﻼﻤﺣ عاﻮﻧاراﺮﻜﺗ ) Simple Replay � : ﻲﺗﺪﻣ زا ﺪﻌﺑ نآ لﺎﺳرا ومﺎﻐﻴﭘ ﻦﺘﻓﺮﮔ Logged Replay � : مﺎﻤﺗا زا ﻞﺒﻗ لﺎﺳرا ومﺎﻐﻴﭘ ﻦﺘﻓﺮﮔ “ ﻲﻧﺎﻣز هﺮﺠﻨﭘ ” مﺎﻐﻴﭘ ندﻮﺑ ﺮﺒﺘﻌﻣ Undetected Replay � : اﺮﻳز ﺖﺴﻴﻧ ﻲﻳﺎﺳﺎﻨﺷ ﻞﺑﺎﻗ ﻂﻘﻓ وﺪﺳر ﻲﻤﻧ ﻲﻠﺻا مﺎﻐﻴﭘ ﺪﺳر ﻲﻣ ﻲﻠﻌﺟ مﺎﻐﻴﭘ Backward Replay without modification � : ﻲﻟﺎﺳرا مﺎﻐﻴﭘ ﻪﺑ ﺦﺳﺎﭘ هﺪﻧﺮﻴﮔ يﺎﺠﺑ 14 ���� ���� ����� ����

  8. ﻲﺳﺎﻨﺷ ﺖﻳﻮﻫ يﺎﻫ ﻞﻜﺗوﺮﭘ ﻪﻠﺑﺎﻘﻣ يﺎﻬﺷور Sequence Number � ﻲﻟاﻮﺘﻣ داﺪﻋا زا هدﺎﻔﺘﺳا ) ( TimeStamp � ﻲﻧﺎﻣز ﺐﺴﭼﺮﺑ زا هدﺎﻔﺘﺳا ) : ردﺮﮔا ﺪﻨﻛ ﻲﻣ دﺎﻤﺘﻋا مﺎﻐﻴﭘ ﻪﺑ هﺪﻧﺮﻴﮔ ( ﺪﺷﺎﺑ ﻲﻟﻮﺒﻗ ﻞﺑﺎﻗ ﻲﻧﺎﻣز هدوﺪﺤﻣ . ﺎﻬﺘﻋﺎﺳ ﻲﻣﺎﮕﻤﻫ تروﺮﺿ ! m||T X Y X X ﻪﺑﺲﻧﺎﻧ ﻚﻳ ،دراد Y زاﻮﻧ مﺎﻴﭘ ﻚﻳ رﺎﻈﺘﻧا ﻪﻛ Challenge/Response � : ﺎﻧ نآ هاﺮﻤﻫ ﺪﻨﻛ ﻲﻣ ﺖﻓﺎﻳرد ﻪﻛ ﻲﻣﺎﻴﭘ ﻪﻛ دراد رﺎﻈﺘﻧا وﺪﻨﻛ ﻲﻣ لﺎﺳراﺪﺷﺎﺑ ﺲﻧ . N X Y m||N X Y 15 ���� ���� ����� ���� ﻲﺳﺎﻨﺷ ﺖﻳﻮﻫ يﺎﻬﻠﻜﺗوﺮﭘ � مﻮﺳﺮﻣ يرﺎﮕﻧﺰﻣر زا هدﺎﻔﺘﺳا Session & Master keys � ﺎﻫﺪﻴﻠﻛ يا ﻪﻳﻻ ود ﺐﺗاﺮﻣ ﻪﻠﺴﻠﺳ ) ( KDC � ﺪﻴﻠﻛ ﻊﻳزﻮﺗ ﺰﻛﺮﻣ ) ( ﻦﺌﻤﻄﻣ KDC دراﺬﮔ ﻲﻣ كاﺮﺘﺷا ﻪﺑ � ﺎﺑ ار دﻮﺧ ﻲﻠﺻا ﺪﻴﻠﻛ ﺺﺨﺷ ﺮﻫ KDC ﺪﻨﻛ ﻲﻣ ﺪﻴﻟﻮﺗ ار ﻪﺴﻠﺟ ﺪﻴﻠﻛ � � دور ﻲﻣ رﺎﻜﺑ ﻦﻴﻓﺮﻃ ﻪﺑ ﻪﺴﻠﺟ ﺪﻴﻠﻛ لﺎﻘﺘﻧا ياﺮﺑ ﻲﻠﺻا يﺎﻫﺪﻴﻠﻛ 16 ���� ���� ����� ����

Download Presentation
Download Policy: The content available on the website is offered to you 'AS IS' for your personal information and use only. It cannot be commercialized, licensed, or distributed on other websites without prior consent from the author. To download a presentation, simply click this link. If you encounter any difficulties during the download process, it's possible that the publisher has removed the file from their server.

Recommend


More recommend