FB18 - Das Forum für Informatik

fb18.de / Bachelorstudieng / PM Technische Informatik

Gss it sec "Challenge Response Example"

Gss it sec "Challenge Response Example" 2008-07-16 15:25
Mr.Powers
Skript teil 3 Seite 15 folgende was ist das A was Alice Bob schickt?
Ist es der public Key?

RE: Gss it sec "Challenge Response Example" 2008-07-16 15:36
Southwood
A's Identität.

RE: Gss it sec "Challenge Response Example" 2008-07-16 16:09
Mr.Powers
Es ist doch die Challenge oder also quasi die Aufforderung an Bob das er die random Zahl schicken soll.

RE: Gss it sec "Challenge Response Example" 2008-07-16 16:26
Southwood
Das ist ja auch nur eine abstrakte Darstellung um das Verfahren zu veranschaulichen. Es dient einfach der Einleitung der Kommunikation. Was da genau drinsteht kommt auf das Protokoll an. Beim SSL-Handshake-Protokoll wäre das z.B. das Client_Hello/Server_Hello.

RE: Gss it sec "Challenge Response Example" 2008-09-12 11:53
Mr.Powers
In dem Bsp im Skript wird doch vorraus gestezt das Bob und Alice jeweils einen schlüssel haben warum wird der randdann nicht direkt verschlüsselt geschcikt also wenn mann seite 16 anguckt könnte Alice Bob auch direkt ek(Rand a) schicken und hätte sich somit schon mal gegenüber Bob der ja denn Public key da zu hat Authentifizieren. Und nun schickt Bob an Alice ek(Rand b )und Alice entschlüsselt das fertig so mit könnten sie schonmal die gefahr einer man in the middel Attacke ausschliesen
Warum sollten sie also erst denn Rand unverschlüsselt hin und her schicken?

RE: Gss it sec "Challenge Response Example" 2008-09-12 11:55
Mr.Powers
Und bei der im Skript teil 2 Seite 17 gezeigten Attacke wiso erkennt Bob nicht sein eigenen Rand b??? denn Mallory ihm wieder schickt?