
Phương thức xác thực
Công việc xác thực
•Xác thực nội dung thông tin.
•Xác thực đối tượng liên lạc.
An toàn của giao thức xác thực phụ thuộc
Các thuật toán mật mã mà nó dựa vào
Kiến trúc của hoạt động giao thức và mức độ gắn
kết của thông tin tham gia vào giao thức.

Xác thực lẫn nhau
Chống lại tấn công dùng lại thông báo (playback):
1. Gài thêm số thứ tự vào các thông báo: Khi nhận thông báo mới
phải có thứ tự trong trật tự hợp lệ mới được chấp nhận. Các bên
liên lạc phải ghi nhật ký về số thứ tự này khi liên lạc hay nói cách
khác là phải đồng bộ về thứ tự các thông báo.
2. Tem thời gian: Bên A chấp nhận thông báo là hợp thời nếu nó
chứa tem thời gian mà theo A là đủ gần với thời gian hiện tại. Cách
tiếp cận này đòi hỏi đồng bộ các đồng hồ của các bên tham gia liên
lạc.
3. Thách đố/trả lời (nonce): Bên A chờ thông báo mới từ B, đầu
tiên gửi cho B một thông tin ngẫu nhiên được gọi là nonce (thách
đố) và yêu cầu rằng thông báo tiếp theo (trả lời) nhận được từ B
chứa các giá trị nonce chính xác.

Sử dụng mật mã khóa bí mật (1)

Sử dụng mật mã khóa bí mật (2)
1. AKDC: IDa || IDb || N1
2. KDC A: EKa[Ks || IDb || N1 || EKb[Ks || IDa]]
3. A B: EKb[Ks || IDa]
4. B A: EKs[N2]
5. A B: EKs[f(N2)]