这个协议假设Alice和Bob(网络上的用户)每人和KDC共享一个秘密密钥,在我们的协议中Trent 就是KDC。
(1)Alice呼叫Trent,并请求一个与Bob通信的会话密钥。
(2)Trent产生一随机会话密钥,并对它的两个副本加密:一个用Alice的密钥,另一个用Bob的密钥。Trent发送这两个副本给Alice。
(3)Alice对它的会话密钥副本解密。
(4)Alice将Bob的会话密钥副本送给Bob。
(5)Bob对他的会话密钥副本解密。
(6)Alice和Bob利用这个会话密钥安全的通信。
这个协议依赖于Trent的绝对安全性。Trent更可能是可信的计算机程序。
本文介绍了一种基于KDC(Key Distribution Center)的密钥交换协议。该协议通过可信的第三方Trent为Alice和Bob建立安全通信通道。具体步骤包括:Alice请求Trent生成会话密钥;Trent生成并分别用Alice和Bob的密钥加密两份会话密钥,发送给Alice;Alice解密并转发给Bob;最后双方使用会话密钥进行安全通信。
679

被折叠的 条评论
为什么被折叠?



