資訊安全中,Nonce是一個在加密通信只能使用一次的數字。在認證協議中,它往往是一個隨機偽隨機數,以避免重送攻擊。Nonce也用於流密碼以確保安全。如果需要使用相同的密鑰加密一個以上的消息,就需要Nonce來確保不同的消息與該密鑰加密的密鑰流不同。[1]

一個典型的基於Nonce的客戶端 - 服務器身份驗證過程,包括服務器Nonce和客戶端的Nonce。

參考文獻 編輯

  1. ^ Nonce-Based Symmetric Encryption (PDF). [2013-05-27]. (原始內容存檔 (PDF)於2013-05-10).