安全即时通讯与金融交易安全保障方案
上半部分
在当今数字化时代,即时通讯和金融交易的安全性至关重要。下面将分别介绍安全即时通讯协议 IMKE 和金融交易安全解决方案 TAS 的相关内容。
安全即时通讯协议 IMKE
IMKE 协议旨在实现两个无认证令牌的用户在互联网服务器的中介下进行私密且安全的通信。以下是其一些关键特性:
- 目标达成情况
- 目标 G2 :技术子目标 T6 与 G1 共同满足目标 G2。
- 目标 G3 :A 和 B 不直接相互认证,他们通过从服务器 S 获得对方的公钥并信任 S 对这些公钥的认证,从而信任对方身份。实现子目标 T4、T5 和 T7 为 A 和 B 提供了安全通信的方式,满足目标 G3。
- 目标 G4 :A 和 B 之间的消息认证通过 MAC 而非数字签名实现,共享相同的会话和 MAC 密钥,提供消息的机密性和认证。由于客户端公钥是临时的,将即时通讯身份与真实用户绑定在技术上是不可能的,并且通信通道的机密性由随机数生成的会话密钥保护,实现了用户消息的不可抵赖性和前向保密性(目标 G4)。
- 目标 G5 :A 和 B 之间的直接或中继消息使用仅他们共享的 Ks_AB 加密,服务器 S 或其他恶意方无法解密,满足目标 G5。
- 目标 G6 :通过在消息中添加时间戳或序列号,以及使用新鲜生成的会话密钥和客户端公钥,能够检测重放攻击,满足目标 G6。
超级会员免费看
订阅专栏 解锁全文
1405

被折叠的 条评论
为什么被折叠?



