简单鉴别提供建立在用户可辨别名、双方同意的
口令,以及某个单一区域中双方有理解的口令的使用和处理方法之上的本地
鉴别。简单鉴别一般只用于本地的对等实体,即一个DUA和一个DSA之间,或一个DSA与另一个DSA之间的鉴别。通常可以采用以下3种方法实现简单鉴别。
① 发送方用户A,向用户B发送其已保护的标识信息(鉴别1),并通过使用图11-2中的单向函数f1获得保护。其中时间标记和/或随机数(当使用时)主要用于减少重放和隐藏口令。
② 用户B通过使用A所提供的可辨别名、有选择的附加时间标记和/或随机数,以及ID口令的本地副本,生成保护1形式的A的口令的一个本地副本来对A提供的保护标识信息进行核对,并将此标识信息(保护1)与本地生成的值进行比较,检查是否相等。