Identifierare av Alice ( Alice ), initiativtagaren till sessionen | |
Identifierare för Bob ( Bob ), den sida från vilken sessionen etableras | |
Identifierare för Trent ( Trent ), en pålitlig mellanpart | |
Alice, Bob och Trents publika nycklar | |
Hemliga nycklar till Alice, Bob och Trent | |
Kryptering av data med Alices nyckel, eller Alice och Trents gemensamma nyckel | |
Kryptera data med Bobs nyckel eller Bob och Trents gemensamma nyckel | |
Datakryptering med hemliga nycklar från Alice, Bob (digital signatur) | |
Sessionssekvensnummer (för att förhindra reprisattacker) | |
Slumpmässig sessionsnyckel som ska användas för symmetrisk datakryptering | |
Krypterar data med en tillfällig sessionsnyckel | |
Tidsstämplar har lagts till i meddelanden av Alice respektive Bob | |
Slumptal ( nonce ) som valdes av Alice respektive Bob |
Otway-Riis- protokollet är ett symmetriskt autentiserings- och nyckelutbytesprotokoll som använder en betrodd part.
Alice genererar ett meddelande från ett slumpmässigt nummer, ett sessionssekvensnummer och identifierarna för sig själv och Bob, varefter hon krypterar nyckeln som delas med Trent. Det krypterade meddelandet, tillsammans med sekvensnumret och båda identifierarna, skickas till Bob.
Bob kompletterar detta med ett slumpmässigt nummer, ett sekvensnummer och en identifierare krypterad med sin delade nyckel med Trent, och skickar den sedan till Trent, en betrodd mellanpart.
Trent genererar en slumpmässig sessionsnyckel och skickar två meddelanden till Bob, tillsammans med ett sessionsnummer. Den första är krypterad med en delad nyckel med Alice, den andra med Bob.
Bob tar emot nyckeln och ser till att sessionens slumpnummer och sekvensnummer inte har ändrats under driften av protokollet.
Alice tar emot nyckeln och ser till att sessionens slumpnummer och sekvensnummer inte har ändrats under driften av protokollet.
Autentisering och nyckelutbytesprotokoll | |
---|---|
Med symmetriska algoritmer | |
Med symmetriska och asymmetriska algoritmer | |
Protokoll och tjänster som används på Internet |