O protocolo Needham - Schroder Chave Pública é um sistema de autenticação para garantir a transmissão de dados através de redes. Gavin Lowe encontrou uma fraqueza neste protocolo e por isso foi redesenhado e agora é comumente conhecido como o Protocolo de Needham - Schroeder -Lowe . Finalidade
O protocolo Needham Schroder Public Key usa criptografia de chave pública para permitir que dois pontos de entrar em uma conexão segura para provar a sua identidade. Um servidor de chaves distribui uma chave pública diferente para os participantes , em seguida, cada parte provar que detém a chave privada correspondente para decodificar qualquer mensagem criptografada pela chave pública correspondente , mostrando que eles são o partido que eles afirmam ser .
< Br >
Ataque
Gavin Lowe detectou que o sistema Needham - Schroder era vulnerável a "man in the middle" ataques. Isso significa que alguém pode ouvir o processo de autenticação , passando -se fora como A para B e de B para A , capturando , reordenando e encaminhamento de cada mensagem no diálogo . Isso permite que o impostor para intervir e se disfarçam de uma ou ambas as partes envolvidas na troca .
Fix
O protocolo Needham - Shroder chave pública tornou-se a Needham - Schroder -Lowe protocolo em resposta à fraqueza detectada por Lowe . Trata-se da segunda correspondente criptografar a sua própria identidade , juntamente com a prova de que ele envia para o primeiro correspondente .