中文

利用三重密码防止 Kerberos 认证协议中的重放攻击

密码学与安全 2013-04-15 v1 分布式、并行与集群计算

摘要

重放攻击和密码攻击是 Kerberos 认证协议中的严重问题。许多方案已被提出以防止这些攻击,但它们增加了整个 Kerberos 环境的复杂性。本文提出了一种改进方法,通过使用三重密码方案来防止重放攻击和密码攻击。三个密码存储在认证服务器(AS)上,AS 使用其与票据授予服务器(TGS)共享的密钥加密后,向 TGS 发送两个密码(其中一个用于应用服务器)。类似地,TGS 使用其与应用程序服务器共享的密钥加密后,向应用程序服务器发送一个密码。同时,服务授予票据通过使用 TGS 刚从 AS 接收到的密码进行加密后传输给用户。这有助于防止重放攻击。

关键词

引用

@article{arxiv.1304.3550,
  title  = {Replay Attack Prevention in Kerberos Authentication Protocol Using Triple Password},
  author = {Gagan Dua and Nitin Gautam and Dharmendar Sharma and Ankit Arora},
  journal= {arXiv preprint arXiv:1304.3550},
  year   = {2013}
}

备注

12 pages, 2 Figures, 2 Tables