认证协议安全性的非形式化分析.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
维普资讯 小 型 微 型 计 算 机 系 统 2008年 7月 第 7期 Vo1.29 No.7 2008 JournalofChineseComputerSystems 认证协议安全性的非形式化分析 董 玲,温 蜜,陈克非,郑燕飞 (上海交通大学 计算机科学与技术系 ,上海 200240) E—mail:{ldong,kfchen,superwm,yfzheng)@sjtu.edu.cn 摘 要:安全协议特别是认证协议的非形式化分析在复杂的现代通信中变得尤其重要.本文指出著名的Abadi安全协议设计 原则和 Lin等文献中关于漏洞的分析以及使协议更安全的建议存在不准确性,从而使我们能够给出其协议修正版本的攻击.通 过对安全协议不安全实质的分析 ,文章指出实现安全认证协议的必要条件:主体的活现性和新鲜性标志符的新鲜性和关联性. 最后 ,以问答式认证协议为例 ,指 出了保证主体 的活现性和新鲜性标志符的新鲜性和关联性的方法. 关 键 词:安全协议 ;活现性;新鲜性 ;关联性 ;非形式化分析 中图分类号;TP393 文献标识码:A 文 章 编 号 :1000—1220(2008)07—1343—04 InformalAnalysisforAuthenticationProtocolSecurity DoNG Ling,WEN M i,CHEN Ke—fei,ZHENG Yan—ei (DepartmentofComputerScience&Engineering,ShanghaiJiaoTongUniversity,Shanghai200240,China) Abstract:Informalmethodsfortheanalysisofcryptographicprotocolsespecially authenticationprotocolsarebecoming more importantincomplicatedmoderncommunications.ThispaperpointsoutthatneitherthefamousAbadiSprinciplesnorLin etc.Sreasonsorsuggestionsaresufficienttocorrecttheflaws,SOsomenew attacksupontheirfixedprotocolscanbepresent— edbyUS.Tworequirementsessentialforcryptographicprotocolsecurityarepresentedinthispaperviaanalysisofsomeclassi— calcryptographicprotocols.Finally,thispaperdemonstratestheconcretemethodonhow toachievethelivenessofprincipal, thefreshnessandassociationoffreshnessidentifierforchallenge—responseauthenticationprotocols. Keywords:cryptographicprotocol;liveness;freshness;association;informalanalysis 1 引 言 议设计中的漏洞方面 ,目前的分析结果大多还停留在发现所 有已知的攻击上,并且对较复杂安全协议的形式化分析还显 安全协议,也称为密码协议,是建立在密码体制基础上的 得无能为力.安全协议的非形式化分析方法,通过对大量的有 一 种交互通信协议,它运行在开放的网络环境中,借助于密码 代表性的协议的共同特性进行分析,通过对 已有攻击实例的 算法来达到身份认证、

文档评论(0)

jingpinwedang + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档