网站大量收购独家精品文档,联系QQ:2885784924

安全协议理论与方法.ppt

  1. 1、本文档共60页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SVO逻辑语义—公式成立的条件8 共享密钥?? (r,t’) ╞ R received{X}K 或者R?{P,Q}。 第三十一页,共六十页。 SVO逻辑语义—公式成立的条件9 公开加密密钥 (r,t) ╞ PK?(P,K)当且仅当对于所有的t’,若仅有(r,t) ╞ Q sees {X}K ,则Q=P。 第三十二页,共六十页。 SVO逻辑语义—公式成立的条件10 公开签名密钥 (r,t) ╞ PK?(P,K)当且仅当对于所有的t’, (r,t) ╞ Q received {X}K-1,则表明 (r,t) ╞ P said X。 第三十三页,共六十页。 SVO逻辑语义—公式成立的条件11 公开协商密钥 (r,t) ╞ PKó(P,K)当且仅当对于所有的t’: 对于某些Q,Kpq=f(K-1, PKó(Q))且(r,t’) ╞goodkey(P,Kpq,Q) 对于所有R,Kpr=f(K-1, PKó(R))以及(r,t’) ╞?goodkey(P,Kpr,R) 且对于所有U,Kur=f(PKó-1 (U), PKó-1(R))且(r,t’) ╞?goodkey(U,Kur,R)。 第三十四页,共六十页。 SVO逻辑的应用实例 主体目标相同:密钥分配和认证。则 不大可能会出现否认性。 主体目标不同:电子商务,为了利益需求,可能对已发生行为进行否认。收费后否认收费或者因质量问题而否认发货。 解决:收集并持有一个声称事件或行为的不可否认证据,并使之能有效地用于解决由于否认事件或行为而引起的纠纷。 第三十五页,共六十页。 SVO逻辑的应用实例续1 Schneider 在下列文献 中运用通信顺序进程CSP对一个 不可否认协议实例进行了形式化的描述与分析。 Schneider S., Verifying authentication protocols with CSP. Proceedings of the IEEE Computer Security Foundations Workshop X, IEEE Computer Society, 3-17 1997。 用SVO也可对不可否认性进行分析。 第三十六页,共六十页。 SVO逻辑-一个不可否认协议实例 不可否认协议的实现: 证据的生成 证据的交换 证据的验证 纠纷的解决 一是双方进行同时的秘密交换(麻烦,要求协议双方具有同等计算能力不现实)。 二是借助一个可信第三方(TTP)。 第三十七页,共六十页。 SVO逻辑-不可否认协议实例续 两个基本证据: NRO(Non-repudiation of Origin):发方不可否认。 NRR(Non-repudiation of Receipt):收方不可否认。 NRS:(Non-repudiation of Submission): 提交不可否认,证明已提交给了TTP,由提交方提供。 NRD:(Non-repudiation of Delivery): 传递不可否认,证明TTP已交付给了意定接收者,由TTP提供。 第三十八页,共六十页。 SVO逻辑-不可否认协议实例续 【Zhou和Gollman提出】ZG协议 A?B: fNRO, B,L,C, NRO B?A: fNRR, A,L,C, NRR A?TTP: fNRS, B,L,K, NRS_K B?TTP: fNRD, A,B,L,K, NRD_K A?TTP: fNRD, A,B,L,K, NRD_K 第三十九页,共六十页。 SVO逻辑-不可否认协议实例续 ?:ftp 操作符。 NRO= SA(fNRO,B,L,C) NRR= SB(fNRR,A,L,C) NRS_K= SA(fNRS,B,L,K) NRD_K= STTP(fNRD,A,B,L,K) 第四十页,共六十页。 SVO逻辑-不可否认协议实例分析 定义3.1 不可否认协议的公平性: 是指从协议执行的开始到协议执行结束的任何一个阶段,通信的双方要么能够同时得到它们所期望的,要么任何一方都得不到有利于自己的信息,从而避免协议的任一方中断执行的协议,或否认其已发生的行为以达成利益不平等的可能。 第四十一页,共六十页。 SVO逻辑-不可否认协议实例分析 定理3.1 一个不可否认协议的不可否认性是成立的,如果: 协议任何一方执行后的中止将不会破坏 通信双方主体的地位的公平性。 在协议结束时提供主体参与协议行为的证据,即证据的有效性。 第四十二页,共六十页。 安全协议理论与方法 基于推理结构性方法 第一页,共六十页。 SVO逻辑 Syverson和Oracho提出,建立了用于推证合理性的理论模型。 提供独立明确的语义基础。 相当详细的模型。消除理解模糊,有助于准确理解消息的真实含义和协议理

文档评论(0)

虾虾教育 + 关注
官方认证
内容提供者

有问题请私信!谢谢啦 资料均为网络收集与整理,收费仅为整理费用,如有侵权,请私信,立马删除

版权声明书
用户编号:8012026075000021
认证主体重庆皮皮猪科技有限公司
IP属地重庆
统一社会信用代码/组织机构代码
91500113MA61PRPQ02

1亿VIP精品文档

相关文档