حل تشریحی سوال شماره 18 حل مسئله
کنکور دکتری مهندسی فناوری اطلاعات (IT) 1402
این شکل مراحل 5 و 6 از پروتکل Kerberos را نشان میدهد. در این شکل E(K,.) نماد رمزنگاری با کلید K، C نماد کلاینت، V نماد سرور، ID نماد شناسه، AD نماد آدرس (مثلا IP address و یا MAC) و TS نماد Timestamp یا همان مهر زمانی است. اگر کلاینت در بهجای از یک عدد تصادفی مانند N استفاده کند و سرور نیز در مرحله 6، رمز شده را به کلاینت بفرستد، چه اتفاقی میافتد؟ (منظور جایگذاری N و N+1 دقیقا در همان محلهایی است که و استفاده شدهاند. تغییر دیگری در پروتکل داده نشده و به سرورها قابلیت و یا حافظهای اضافه نگردیده است).

ایجاد مشکل امنیتی کرده و Replay Attack را امکانپذیر میکند.
ایجاد مشکل امنیتی کرده و احراز هویت سرور V توسط کلاینت C را خدشهدار میکند.
از نظر امنیتی هیچ مشکلی ایجاد نمیکند، چون همچنان جلوی Replay Attack گرفته میشود.
از نظر امنیتی هیچ مشکلی ایجاد نمیکند، چون همچنان احراز هویت سرور V توسط کلاینت C انجام میشود.