- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于SPIN的远程证明协议的形式化分析及改进.pdf
34 2017 ,53(1) Computer Engineering and Applications 计算机工程与应用
基于SPIN 的远程证明协议的形式化分析及改进
秦嫚蔓,王 峥,王 莉
QIN Manman, WANG Zheng, WANG Li
太原理工大学 计算机科学与技术学院,太原 030024
School of Computer Science and Technology, Taiyuan University of Technology, Taiyuan 030024, China
QIN Manman, WANG Zheng, WANG Li. Formal analysis and improvement of remote attestation protocol based
on the SPIN. Computer Engineering and Applications, 2017, 53 (1):34-38.
Abstract: Remote attestation is one of the effective methods to solve the problem of mobile payment security. To analyze
remote attestation protocol based on trusted computing, it finds that the user platform configuration information privacy,
user authentication and certification of remote verifier have vulnerabilities, SPIN model checking tool is applied formal
analysis to the protocol by using the model checking method, and detects the destructive attack vulnerability.To improve
the protocol for these holes, the paper puts forward a method based on user attributes to add salt to Hash, using user attri-
butes to ensure the safe transmission of the protocol. Finally, it uses the SPIN to test the improved protocol, proves the va-
lidity and security of the improved protocol, and blocks the attacks.
Key words: mobile payment; remote attestation protocol; user attributes; formal analysis; SPIN model checking
摘 要:远程证明是解决移动支付安全问题的有效手段之一。通过对可信计算远程证明协议进行分析,发现用户平
台配置信息的隐私性、用户的认证性和远程验证者的认证性存在脆弱点,使用SPIN 模型检测工具,应用模型检测方
法对协议进行了形式化分析,检测出破坏性攻击漏洞。针对协议中的漏洞对协议进行改进,提出了一种基于用户属
性加盐哈希的方法,通过用户属性保证协议的安全传输。最后使用SPIN 检测改进后的协议,证明了改进方案的有
效性、安全性,阻断了发现的攻击。
关键词:移动支付;远程证明协议;用户属性;形式化分析;SPIN模型检测
文献标志码:A 中图分类号:TP309 doi :10.3778/j.issn. 1002-8331.1606-0076
1 引言 机密信息和数据的泄露以及攻击者的破坏性攻击。因
现今移动互联快速发展,随着电子商务的盛行和移 此远程证明协议在移动支付的安全操作上有很重要的
[2]
动终端的普及,移动支付作为移动网络的一项服务能够
您可能关注的文档
- 基于LabVIEW的激光功率远程检测系统.pdf
- 基于LabVIEW的电力远程监测系统设计.pdf
- 基于LabVIEW的电能质量分析与远程监测系统.pdf
- 基于LabVIEW的远程可视化实验平台开发.pdf
- 基于LabVIEW的远程无线测控系统通信设计与实现.pdf
- 基于LabVIEW的远程机械臂手势控制系统设计.pdf
- 基于LabVIEW的远程激光通讯系统.pdf
- 基于LabVIEW的远程空气颗粒物含量监测系统设计.pdf
- 基于LabWindowsCVI的矿井主通风机远程监控系统研究.pdf
- 基于LIN总线ECU远程升级系统的设计与实现.pdf
- 基于SPOC混合教学模式的程序设计课程教学改革与实践——以VisualBasic程序设计基础为例.pdf
- 基于SQL Server的高校图书馆数据库远程热备份的研究与实现.pdf
- 基于SQLite的远程辐射数据采集系统设计与实现.pdf
- 基于SSH的Linux系统远程登录研究.pdf
- 基于STC89C52单片机的地震台站 远程监控系统.pdf
- 基于STC89C52单片机的无线遥控小车设计.pdf
- 基于STM32F103的远程监测仪器系统设计与应用.pdf
- 基于STM32与3G技术的植物工厂远程监测系统.pdf
- 基于STM32与AJAX的远程监控系统服务器设计.pdf
- 基于STM32与Android系统远程控制的两轮自平衡车设计.pdf
最近下载
- 2025金华义乌市机关事业单位编外招聘7人笔试备考试题及参考答案详解一套.docx VIP
- 辽宁省名校联盟2024-2025学年高一上学期12月联合考试英语试卷(含答案).docx VIP
- 应急类建筑工程建设管理分析.docx VIP
- 2025至2030中国装配式建筑行业市场深度调研及发展趋势与行业市场深度研究与战略咨询分析报告.docx
- 四川拟任县处级党政领导职务政治理论水平任职资格考试模拟题第一套.pdf VIP
- 项目技术管理标准化手册.docx VIP
- 离线论文关于科学思维方法在实际生活和工作中的应用、意义.pptx VIP
- 铁道车辆机械装置检修 货车弹簧减振装置 钢制弹簧.pptx VIP
- 2025金华东阳市部分机关事业单位编外招聘83人(一)笔试备考题库及参考答案详解一套.docx VIP
- (高清版)C-J∕T 189-2007 钢丝网骨架塑料(聚乙烯)复合管材及管件.pdf VIP
原创力文档


文档评论(0)