身份认证系统认证协议的设计与分析(编辑修改稿)内容摘要:
当认证代理服务器 AA 收到 Ticket_req 消息后,首先根据 CERTc 从CA 或本地缓冲取得用户证书,利用 CRL完成对证书有效性的检查。 如果证书验证通过,则从用户终端 C 的证书中取得其公钥 PUBc,用此公钥来验证 C 对信息( C, S, N)的签名,如果签名验证失败,则向客户端发送验证失败消息。 签名验证通过后, AA 找出 C 要访问的服务器 S,检查其是否有对服务器 S 的信 身份认证系统认证协议的设计与分析 (2) 息的访问权限,如果权限满足,将产生 Ticket_rep 消息: 主页: AAC:Ts,((Kcs,N)SIGNAA)ENCpubc 其中 Ts=((C,S,Kcs,N)SIGNAA)ENCpubs 为用户用以访问服务的票据 Ticket_rep 消息的构造过程如下: AA 首先产生一个会话密钥 Kcs,用于构造票据 Ts,在 Ts 中要加入用户 C 的标识,以说明此票据为用户 C 所拥有,其他人不能使用;加入 S 说明此票据的目的是用于 C 向 S 发出的访问;而后还要加入 N以保证票据的新鲜性;然后将这些信息签名,证明是由 AA 发出的,其它人不能假冒或篡改;最后用 S 的公钥将其加密,使得其它人不能查看其中的会话密钥 Kcs。 Ts 构造完后,还要将会话密钥 Kcs 通知用户 C,与对票据 Ts 的处理相似,首先将其用 AA 的私钥签名,然后用 C 公钥加密以防止其他人查看会话密钥 Kcs。 为了保持其新鲜性,在其中加入了 N。 3)服务请求 当用户收到 Ticket_rep 消息后,用户 C 利用自己的私钥解开((Kcs,N)SIGNAA)ENCpubc,用户检查得到的 N,看 N=Nc 是否成立,如果成立,则证明了其新鲜性;如果 NNc,则认为其为重放数据,主页: 并将其抛弃;如果 NNc,则认为某一方程序出现了错误,则退出。 而后, C 利用 AA 的证书验证 AA 对以上数据的签名,如果成功则说明信息的确是 AA 发送的,而不是别人伪造的。 当以上验证都通过后,C 将票据 Ts 和会话密钥 Kcs 保存下来,用来向服务器申请服务。 向服务器 S 申请服务的 S_req 消息如下: CS:Ts,(C,S,N)Kcs S_req 具体构造过程如下: C 将自己标识 C 和服务器标识 S 以及同步变量 N 用会话密钥 Kcs 加密后,连同 Ts 一起发往服务器 S。 在这里不能单纯地将 Ts 直接发往S,因为如果这样的话,非法用户可以在第二步中截获 Ts,然后去服务器认证。 如果加上( C,S,N) Kcs,则可以说明此消息为拥有 Kcs的用户发过来的,而且使用 N 保证了其新鲜性。 4)服务器身份认证 应用服务器 S 收到服务请求后,首先是对票据 Ts 的检查:先用自己的私钥将其解密,查看 C 和 S 可以知道此票据是否为用户 C 发出的,并且是发给自己的;然后取得 N,检查 NNs 是否成立,如果成立则通过验证,但如果 N=Ns,则认为此数据为重放数据,予以抛弃,主页: 并发回出错消息;以上验证通过后,使用 AA 的证书验证其签名,如果签名不正确发回出错信息。 对票据本身检查完毕后,还要对票据持有者进行检查:使用 Kcs 解开(C,S,N)Kcs,检查这里 C,S,N 是否与票据中的相符,以防止非法攻击者将不同的 Ts 和 (C,S,N)Kcs 组合。 当验证通过后,应该令 Ns=N,以防止重放。 对用户验证通过后,服务。身份认证系统认证协议的设计与分析(编辑修改稿)
相关推荐
当 1C 不大于 ,且不超过名义厚度的 6%时,可取 1C =0。 查有关手册可知,对于普通碳素钢,当钢板厚度在 ~ ,负偏差 1C =。 腐蚀余量 2C 应根据截止的腐蚀性和容器的使用寿命而定。 我国 《钢制压 22 力容器》规定:对于碳素钢,取 2C 1mm。 考虑到散装水泥罐装的是干水泥,腐蚀性较小,取 2C =。 则有: C=C1 + C2 =+= 因此筒体部分钢板的厚度 S 可选定为
10 价格和使用维护费用直接关系到 HEV的产业化,如果不能产业化,就不能为进一步开发提供资金,也就难以促进技术水平的提高和服务性能的改善。 事实上,性能优良但价格过高无法商业化、甚至被迫放弃 HEV开发的实例很多,我们不应重蹈覆辙。 通过综合分析混合动力客车的动力系统结构形式,并考虑到目前的技术能 力与开发成本,采用并联式结构是理想的选择。 并联方式控制灵活,兼有传统内燃机车和电动汽车的优点
3。 46 附录 B 外文文献翻译 49 1 第 1 章 绪 论 概述 万向节传动用于在不同轴心的两轴间甚至在工作过程中相对位置不断变化的两轴间传递动力。 例如,在某些重型汽车和越野汽车上,根据总布置的要 求需将离合器与变速器、变速器与分动器之间拉开 一定距离时,考虑到在它们之间很难保证轴与轴能同心以及安装基体 即 车架也可能发生变形,因此在这些总成之间就应采用万向节传动。
總務處報告事項 一、心情:惜福、感恩、謝天。 二、本學期完工工程: 映雪樓廁所天花板 活動中心外牆修繕工程、大門粉刷 五樓視聽教室講台 映雪樓南側水溝及單車道修整 第二棟油漆粉刷 全校門鎖清查作業 第三棟黑板添購 門口好望角工程 三、本學期賡續或新 增工程: ( 1)新建科學館工程(四樓主結構完成,外牆粉刷貼磁磚、內部修整泥作,外正面大牆圖面修改,科學公式遴選) (
制时的实际用水量,每拌砂石料须准确过秤,并经常清除磅秤底盘上所遗留散料。 砼运输时间不宜超过 30— 40 分钟,砼拌和采用二次投料工艺。 ( 5)、 模板安装应达到如下要求,位置高程准确,线条直顺,接头平正,稳定牢固,要保证模板在浇筑砼时不下沉、不变形、不位移,基层与模板之间隙要填实,保证在浇筑过程中不漏浆、不漏气。 ( 6)、 砼摊铺前,应对模板间距、高度、润滑
集系数 m 值通常大于 ,但是第一排往往由于底盘抵抗线过大,应选用较小的密集系数,以克服底盘的阻力。 此处 取 m=,则孔距 a= 排距 本工程采用 等边 三角形布孔方式, 排 距与孔距的关系为: , b= a gsin60176。 = a= *=, 实际取 4. 单位炸药消耗量 q 根据岩石的可爆性,初选 q=,在实际施工中,通过试验进一步确定,并根据岩石性质的改变进行调整。 4. 每孔装药量