The Needham - Schroder Public Key protokollen er et autentisering system for å sikre dataoverføringer over nettverk . Gavin Lowe funnet en svakhet i denne protokollen og så det ble redesignet og er nå kjent som Needham - Schroeder - Lowe Protocol . Formål
Needham Schroder Public Key protokollen bruker offentlig nøkkel kryptering for å aktivere to endepunkter inngå en sikker tilkobling for å bevise sin identitet. En sentral server distribuerer en annen offentlig nøkkel til deltakerne , da hver av partene beviser at den holder den tilsvarende private nøkkelen til å dekode en melding kryptert med den tilhørende offentlige nøkkelen , viser at de er partiet de hevder å være .
angrep
Gavin Lowe oppdaget at Needham - Schroder systemet var utsatt for " mannen i midten "-angrep . Dette betyr at noen kan lytte på godkjenningsprosessen , passerer seg av som A til B, og som B til A ved å fange , endre rekkefølgen og videresending hver melding i dialogen . Dette gjør at bedrager å gå inn og være forkledd som en eller begge parter i valutakursen .
Fix
Needham - Shroder Public Key protokollen ble Needham - Schroder - Lowe -protokollen som reaksjon på den svakhet detektert av Lowe . Dette innebærer andre abonnenten kryptere sin egen identitet sammen med beviset sendes til den første abonnenten .