سوال 18

حل تشریحی سوال شماره 18 حل مسئله

کنکور دکتری مهندسی فناوری اطلاعات (IT) 1402

18.

این شکل مراحل 5 و 6 از پروتکل Kerberos را نشان می‌دهد. در این شکل E(K,.) نماد رمزنگاری با کلید K، C نماد کلاینت، V نماد سرور، ID نماد شناسه، AD نماد آدرس (مثلا IP address و یا MAC) و TS نماد Timestamp یا همان مهر زمانی است. اگر کلاینت در به‌جای از یک عدد تصادفی مانند N استفاده کند و سرور نیز در مرحله 6، رمز شده را به کلاینت بفرستد، چه اتفاقی می‌افتد؟ (منظور جایگذاری N و N+1 دقیقا در همان محل‌هایی است که و استفاده شده‌اند. تغییر دیگری در پروتکل داده نشده و به سرورها قابلیت و یا حافظه‌ای اضافه نگردیده است).

1)

ایجاد مشکل امنیتی کرده و Replay Attack را امکان‌پذیر می‌کند.

2)

ایجاد مشکل امنیتی کرده و احراز هویت سرور V توسط کلاینت C را خدشه‌دار می‌کند.

3)

از نظر امنیتی هیچ مشکلی ایجاد نمی‌کند، چون همچنان جلوی Replay Attack گرفته می‌شود.

4)

از نظر امنیتی هیچ مشکلی ایجاد نمی‌کند، چون همچنان احراز هویت سرور V توسط کلاینت C انجام می‌شود.

پاسخ ها

0 پاسخ
تا کنون پاسخی برای این سوال وارد نشده است،

ارسال پاسخ