Otway-Risa-protokollet

Kryptografiska notationer som används i autentiserings- och nyckelutbytesprotokoll
Identifierare av Alice ( Alice ), initiativtagaren till sessionen
Identifierare för Bob ( Bob ), den sida från vilken sessionen etableras
Identifierare för Trent ( Trent ), en pålitlig mellanpart
Alice, Bob och Trents publika nycklar
Hemliga nycklar till Alice, Bob och Trent
Kryptering av data med Alices nyckel, eller Alice och Trents gemensamma nyckel
Kryptera data med Bobs nyckel eller Bob och Trents gemensamma nyckel
Datakryptering med hemliga nycklar från Alice, Bob (digital signatur)
Sessionssekvensnummer (för att förhindra reprisattacker)
Slumpmässig sessionsnyckel som ska användas för symmetrisk datakryptering
Krypterar data med en tillfällig sessionsnyckel
Tidsstämplar har lagts till i meddelanden av Alice respektive Bob
Slumptal ( nonce ) som valdes av Alice respektive Bob

Otway-Riis-  protokollet är ett symmetriskt autentiserings- och nyckelutbytesprotokoll som använder en betrodd part.

Beskrivning av protokollet

Alice genererar ett meddelande från ett slumpmässigt nummer, ett sessionssekvensnummer och identifierarna för sig själv och Bob, varefter hon krypterar nyckeln som delas med Trent. Det krypterade meddelandet, tillsammans med sekvensnumret och båda identifierarna, skickas till Bob.

Bob kompletterar detta med ett slumpmässigt nummer, ett sekvensnummer och en identifierare krypterad med sin delade nyckel med Trent, och skickar den sedan till Trent, en betrodd mellanpart.

Trent genererar en slumpmässig sessionsnyckel och skickar två meddelanden till Bob, tillsammans med ett sessionsnummer. Den första är krypterad med en delad nyckel med Alice, den andra med Bob.

Bob tar emot nyckeln och ser till att sessionens slumpnummer och sekvensnummer inte har ändrats under driften av protokollet.

Alice tar emot nyckeln och ser till att sessionens slumpnummer och sekvensnummer inte har ändrats under driften av protokollet.

Litteratur