基于身份的TLS协议及其BAN逻辑分析.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于身份的TLS协议及其BAN逻辑 基于身份的 TLS 协议及其 BAN 逻辑分析 于代荣 1,2,杨 扬 1,马炳先 2,刘明军 2,王世贤 2 (1. 北京科技大学信息工程学院,北京 100083;2. 济南大学信息科学与工程学院,济南 250022) 摘 要:基于身份的密码体制(IBC)轻量、高效,密钥管理方式简单,但缺乏有效安全协议的支持限制了其应用。通过增加支持 IBC 的加 密套件,引入 IBC 公钥代替 RSA 证书公钥,减少消息交换数量,提出支持 IBC 的、高效的基于身份的 IB_TLS 协议。使用 BAN 逻辑对其 进行形式化分析,证明 IB_TLS 协议是安全的。 关键词:基于身份的密码体制;IB_TLS 协议;BAN 逻辑;TLS 协议 ID-based TLS Protocol and Its BAN Logic Analysis YU Dai-rong1,2, YANG Yang1, MA Bing-xian2, LIU Ming-jun2, WANG Shi-xian2 (1. Information Engineering School, University of Science and Technology Beijing, Beijing 100083, China; 2. School of Information Science and Engineering, Jinan University, Jinan 250022, China) 【Abstract】ID-Based Cryptography(IBC) public-key system is lightweight, efficient, and of more convenient key management. But because of the lack of security protocols supporting, the application of IBC is limited. By designing IBC-based cipher-suite, an improved Transport Layer Security(TLS) protocol named IB_TLS is proposed in which RSA public-key is substituted by IBC public-key, and the number of message exchange is reduced. BAN logic is used to analyze IB_TLS formally, and the result shows that IB_TLS is secure. 【Key words】ID-Based Cryptography(IBC); IB_TLS protocol; BAN logic; Transport Layer Security(TLS) protocol DOI: 10.3969/j.issn.1000-3428.2011.01.049 1 概述 认证协议[1]是以密码学为基础的消息交换协议,由一些 消息序列组成,其目的是为开放网络环境中的通信主体提供 身份认证功能。身份认证是网络安全研究的主要目标之一, 认证协议本身的安全性对通信安全至关重要。 TLS(Transport Layer Security Protocol)协议[2]利用 RSA 公钥体制实现通信实体间的身份认证与加密密钥协商,广泛 应用于当前网络安全通信中。随着大整数分解方法的研究及 计算机速度的提高,RSA 所需的密钥愈来愈长,采用 RSA 加密体制的系统效率愈来愈低。 相比传统的 RSA 公钥体制,基于身份的密码体制 (ID-Based Cryptography, IBC)[3-8]具有轻量、高效以及密钥管 理简便等优点,已成为当前的研究热点。但由于缺乏有效安 全协议的支持,因此 IBC 的应用受到很大限制。 本文通过引入 IBC 公钥代替 RSA 证书公钥和削减消息交 换数量,改进 TLS 握手协议,提出一种高效的、支持 IBC 的 IB_TLS 协议,并使用 BAN 逻辑[9]对其进行形式化分析,证 明 IB_TLS 协议是安全的。 2 背景知识 2.1 基于身份的密码体制 1984 年,文献[3]提出基于身份的密码体制的概念,旨在 简化密钥管理,但只给出了基于身份的签名方案,基于身份 的加密实现则成为 IBC 研究中的一个公开问题。2001 年,文 献[4]提出第 1 个实用的基于身份的加密方案,标志着 IBC 初 步 成熟。2002 年,文献 [5]提出分层的

文档评论(0)

小教资源库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档