<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    S/KEY 存在的不足主要有哪些


    發現錯別字 1年前 提問
    回答
    1
    瀏覽
    225
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    信息安全等級高級測評師 CISP-PTE

    S/KEY存在的不足主要包括:

    • 登錄一定次數后須重新初始化口令序列:用戶登錄一定次數后,客戶和服務器必須重新初始化口令序列,因為每次seq要減1。

    • 不適合分布式認證:為了防止重放攻擊,系統認證服務器具有唯一性,不適合分布式認證。

    • 不能保證認證服務器的真實性:S/KEY是單向認證(即服務器對客戶端進行認證),不能保證認證服務器的真實性。

    • 攻擊者可以冒充合法用戶:S/KEY使用的種子和迭代值采用明文傳輸,攻擊者可以利用小數攻擊來獲取一系列口令冒充合法用戶。

    • 依賴于MD4/MD5的不可逆性:當這種算法的可逆計算研究有了新進展時,系統將被迫選用其他更安全的算法。

    • 維護困難:維護一個很大的一次性密鑰列表也很麻煩,即使提供產生一次性密鑰的硬件,所有用戶也必須都安裝這樣的硬件。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    亚洲 欧美 自拍 唯美 另类