WTLS握手协议的安全性分析及改进.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WTLS握手协议的安全性分析及改进.pdf

第2l卷第4期 中国科学院研究生院学报 V01.21No.4 oftheGraduateSchooloftheChinese ofSciences October2004 2004年10月 Journal Academy 文章编号:1002—1175(2004)04-0494-07 WTLS握手协议的安全性分析及改进木 邹学强 冯登国 (信息安全国家重点实验室(中国科学院研究生院),北京100039) (2003年6月13日收稿;2003年12月12日收修改稿) 摘 要 对WTLS握手协议的安全性能进行分析,指出其存在的安全缺陷和可能产生的安全 威胁,利用签名加密机制对握手协议进行了改进,以实现向前保密和用户匿名保护,最后对改 进协议的安全性作了讨论. 关键词 签名加密,向前保密性,用户匿名 中图分类号TP393 1 引言 WILS协议…的主要目标是为通信实体提供机密性、数据完整性和认证服务.它由握手协议、报警 协议、改变密码规定协议和记录协议4个协议组成.其中握手协议主要用于实现WTLS层上安全会话属 性的协商,为安全会话和记录协议上的操作生成密码参数,但目前的握手协议缺乏向前保密和用户匿名 保护等安全特性. 向前保密性旧’31的思想是密钥泄漏前签名文件的安全性,有别于密钥泄漏后签名文件的安全性,其 作用是保证长期密钥的受损不会危及先前协议运行期间所建立的会话密钥,也就是保护先前的行为不 受当前密钥的影响.目前方案[40已经利用签名加密机制实现了向前保密性,而方案[5’61进一步把向前保 密性延伸到移动通信环境中. 移动通信和移动电子商务活动的用户所有权特性,即用户匿名被认为是一个重要的安全属性,它实 现对用户身份的机密性保护.在利用签名加密机制实现向前保密性的基础上,通过对认证协议作进一步 改进,使其满足用户匿名性要求∞川J. 2向前保密性 钥交换协议才可以实现向前保密性,而事实上包括RSA在内的许多非对称密码方案,都可以实现向前 保密性.下面分别对DH方案和RSA方案实现向前保密性的机制进行介绍. 2.1基于DH密钥交换协议的方法 图1是一个简单的DH密钥协商协议,实体A、B选取各自的随机数R。和R。,并分别对应计算出 R。P和R。P,双方通过非安全信道交换R。P和R。P后,可以分别计算它们之间通信所需的秘密会话密 钥K^B. ·国家自然科学基金项目和国家重点基础研究发展规划项目(G1999035802)资助 E-mail:fjxqzou@aina.com 万方数据 第4期 邹学强,冯登国:WTLS搌手协议的安全性分析及改进 495 圈1简单DH密钥协商协议 图2是上述的简单DH密钥协商协议的抽象化描述: 图2简单DH密钥协商协议的抽象化描述 明文发送,会话密钥的计算不涉及协议的长期密钥,因此协议满足了向前保密性要求,其中对协议的一 个安全要求是通信双方在该次对应会话完成后应该能够安全地删除短期密钥. 2.2基于lISA密钥交换协议的方法 从图3中RSA基本密钥交换协议的抽象化描述可以发现,协议实现的向前保密性是基于由实体B 的短期私钥进行解密并恢复r。,进而计算出K。。,这当中同样没有应用到协议的长期密钥,实现了向前 保密性安全要求. 圈3 RSA基本密钥交换协议的抽象化描述 通过比较上述两个抽象化协议可以发现,它们之间的区别在于DH方案是基于具有对称密码属性 的密钥协商函数F,而RSA方案是基于应用短期公开密钥带来的机密性.图4的RSA密钥交换协议是 对图3抽象化协议的还原: 图4 lISA密钥交换协议 3 WTLS握手协议现状 3.1握手协议工作简介 在具体介

文档评论(0)

docindpp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档