Protokol ini mengkombinasikan authentication dan key exchenge untuk menyelesaikan permasalahan computer yang sudah umum. Tujuan protocol ini adalah bagaimana Alice & Bob dapat saling menukar key material dengan yakin bahwa yang berkomunikasi adalah hanya mereka bukan yang lain. Umumnya menggunakan pihak ketiga terpercaya.
-
Wide-Mouth Frog Protocol
Mekanisme protokol
-
- Alice menggabungkan timestamp (TA), nama Bob (B) dan random session key (K). Dan mengenkripsi pesan dengan kunci yang di-share dengan Trent EA(TA, B, K) kemudian mengirim hasilnya kepada Trent bersama namanya (Alice).
A T : A, EA(TA, B, K)
-
- Trent mendekripsi pesan yang didapatkan dari Alice. Kemudian menggabungkan timestamp yang baru, nama Alice dan random session key. Dia mengenkripsi pesan dengan kunci yang di-share dengan Bob dan mengirimkan hasilnya kepada Bob:
T B : Eb(TB, A, K)
Asumsi yang paling kuat pada protokol ini adalah bahwa Alice cukup berkompeten untuk membangkitkan session key yang baik.
Analisis protocol
- Dalam protokol Alice dianggap dapat menggenerate session key yang random, padahal menggenerate key yang acak bukan hal yang mudah.
- Pihak ketiga bisa saja melakukan kecurangan, karena random session key diketahui oleh pihak ketiga.
- Belum menggunakan kunci publik baik untuk pertukaran kunci maupun untuk mengenkrip pesan.
- Identitas pihak yang berkomunkasi satu sama lain dapat diketahui Read the rest of this entry »



