RSSP-II中消息认证码算法的安全性研究

来源 :兰州交通大学 | 被引量 : 0次 | 上传用户:kingofking1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为CTCS-3级列车控制系统中信号安全通信的核心协议,RSSP-II协议对高铁的安全运营起到了至关重要的作用。本文在分析RSSP-II铁路信号安全协议的基础之上,通过研究分析认为RSSP-II中消息认证码算法底层加密算法的安全性有待提高。首先,随着计算机处理能力的不断增强,密钥长度仅有56bit的DES算法不再被认为是安全的。例如在1998年7月,DES被当时名为EFF的团队宣布破解。其次,目前消息认证码算法底层使用的加密算法是TDES算法,它是DES算法的一个更安全的变形,密钥K1、K2和K3决定了TDES算法的安全性,但是TDES算法中的明文长度依旧是64位,就安全性和效率而言,明文分组长度与密钥长度的增长不相匹配。围绕该问题,本文提出了针对性的改进方案,为列控系统信号传输提供更高的安全保障。
  首先,鉴于高级加密标准AES算法在安全性和效率等方面均有突出表现,本文的创新点在于将高级加密标准AES算法引入到了RSSP中的消息认证码算法中并通过FPGA实现,从而提高RSSP-II中消息认证码算法的安全性。本文对改进的基于AES的MASL-AES-MAC算法进行基于FPGA的设计实现,设计中整体采用了自底向上、模块化的设计思路,设计语言为Verilog HDL,代码调试工具为Quartus II。将改进后的MASL-AES-MAC算法采用基于FPGA的硬件设计,并对算法中的轮代换模块和密钥扩展模块的硬件实现环节进行优化处理,以实现更好的时间性能。
  其次,对改进优化算法后协议的安全性进行了理论分析和实验验证。将改进协议中消息认证码算法的安全性从加密算法的安全性和消息认证码的残余错误概率两个方面进行了理论分析。通过形式化分析建模工具Casper/FDR对RSSP-II中与消息认证码算法直接参与的密钥服务流程和对等实体认证流程进行了安全建模分析。用CSP的建模方法验证这两个流程的安全性,并且通过状态搜索工具FDR对可能的状态进行搜索时没有发现不通过的路径。证明了改进优化后基于MASL-AES-MAC算法的RSSP-II协议满足安全性要求。
  最后,在证明了改进优化算法的协议安全性基础上,本文对改进优化的消息认证码算法在Quartus II和Modelsim软件上进行了联合仿真实验。选取正确的测试向量及合适的芯片后,对硬件设计的关键模块编写了测试文件并依次进行了功能仿真、时序仿真和时序约束。仿真实验结果证明:改进优化后的MASL-AES-MAC算法在不增加逻辑资源消耗的情况下具有更高的最高时钟频率Fmax,具有更好的实时性能。
  综上所述,本文的创新点是将高级加密标准AES引入到了RSSP-II的消息认证码算法中,并将改进优化算法进行了FPGA设计实现。不仅通过理论证明和形式化分析建模工具对改进协议的安全性进行了验证,而且通过Quartus II和Modelsim的联合仿真实验证明了改进算法具有更好的实时性,提高了CTCS-3列控系统的安全信息传输性能。
其他文献
学位
学位
学位
学位
学位
学位
学位
卷积神经网络是一类包含卷积计算且具有深度结构的前馈神经网络,是深度学习的代表算法之一。目前卷积神经网络实现多为Python、Matlab、C语言等,具有速度慢、实时性差的缺点。现场可编程逻辑门阵列(Field Programmable Gate Array,FPGA)作为一种可编程逻辑器件,具有灵活方便、速度快、体积小的优势,与神经网络并行运算特点相匹配,可以缩短网络训练的时间,实现实时处理,可用
学位
V-by-One作为P2P(Point To Point)的一种超高清数字视频图像传输技术,可以支持1920*1080、3840*2160等分辨率的图像信号传输,其单链路时钟频率最大为4Gbit/s。V-by-One采用视频图像多通道串行差分传输、8B/10B编码、数据扰码、CDR(Clock And Data Recovery)时钟恢复等技术,减少了EMI(Electromagnetic Int
随着视频传输系统的高速发展,低压差分信号LVDS(Low Voltage Differential Signal)作为高速、串行的视频接口技术在视频传输领域得到广泛的应用。但是LVDS视频接口具有开放性,众多的芯片制造商都推出了基于LVDS接口的发送和接收芯片,种类繁多且输出格式不统一,给作业人员对电视机主板的测试过程带来了极大的不便。基于TMDS(Transition Minimized Dif