改进的可扩展认证协议安全性分析与证明技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:c1093682
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线网络技术的迅速发展,民用飞机机载信息域在机场环境下,使用Gatelink与机场Wi Fi连接,实现与机场及航空公司专网的通信。为保证“飞机-地面”连接的安全性,实现民用飞机机载信息域与航空公司网络设施间的安全通信,Gatelink引入了可扩展认证协议。可扩展认证协议(EAP)是一种广泛使用的身份验证框架,提供了多种认证子协议,在为Gatelink提供安全认证服务的同时,也面临诸多安全威胁。本文重点研究EAP-TLS扩展认证方法,以改进当前EAP-TLS认证方案的安全性为基本出发点,对现有主流的EAP-TLS认证方案存在的安全问题进行分析,提出了一种EAP-TLS认证协议改进方案,并对其安全性进行了分析和自动化证明。具体研究内容如下:分析Shojaie Bahareh等人和Jingjing Zhang等人提出的EAP认证方法,发现现有EAP-TLS认证方法存在三个安全缺陷。第一,在未经认证的情况下,服务器以明文方式发送自身公钥,攻击者在客户端和服务器之间实时监听,可以直接获得并篡改服务器公钥,在通信双方毫不知情的情况下,完成认证,实现中间人攻击;第二,认证过程中客户端使用未经认证的密钥加密自己的身份,攻击者可直接获取客户端身份并对身份进行篡改,导致认证过程失败,或者直接泄露用户身份;第三,客户端和接入点之间以明文的方式发送EAP-Success报文,攻击者截获Success响应包并篡改为Logoff,致使客户端主动断开与认证系统的连接并重新发起认证,重复多次,导致服务器认证次数到达上限并关闭认证端口,停止向客户端提供服务,实现Do S攻击。针对以上安全问题,本文提出一种改进的EAP-TLS认证协议方案,该方案第二阶段采用ECDSA签名机制,客户端和服务器分别对证书和随机数进行签名,客户端、接入点和服务器分别解密签名,进行相互认证,保证认证实体的合法性,有效抵御中间人攻击;第二阶段,服务器使用ECDSA签名机制对自身证书进行签名,客户端验证服务器证书合法性,使用验证合法的服务器公钥对自己的身份进行RSA非对称加密,并将绑定的身份与证书一同发送给认证方,有效防止身份攻击;第三阶段服务器使用AES对称加密机制对EAP-Success进行加密,防止攻击者直接截获EAP-Success响应包,有效抵御Do S攻击。本文对EAP-TLS认证协议改进方案的安全性进行工具辅助的自动化分析。采用形式化分析工具ProVerif,使用Applied PI演算建立各种密码原语并描述安全协议。针对各安全属性,向安全协议描述中插入相应的质询语句,获得自动化属性验证的结果。证明结果显示,本文提出的改进认证协议具备相互认证、密钥的安全性、消息的完整性、抵抗中间人攻击、抵抗Do S攻击、抵抗身份攻击等安全属性,同时,本文还从理论上分析了该协议具备的抵抗重放攻击、抵抗冒名攻击、前向保密性等安全属性。通过与Shojaie Bahareh等人和Jingjing Zhang等人提出的EAP认证协议进行安全属性对比分析,自动证明了Shojaie Bahareh等人的协议不满足抵抗中间人攻击、抵抗Do S攻击、抵抗身份攻击属性,Jingjing Zhang等人的协议不满足抵抗Do S攻击属性,证明了本文协议改进的有效性。本文还分析了各协议的通信开销和计算开销,表明提出的方案的实用性。
其他文献
让世界更好理解中国,让中国更好了解世界。塑造真实、立体、正面、合意的国家形象有利于塔吉克斯坦加强睦邻友好的国际关系,使塔吉克斯坦在国际事务和国际竞争中占据主动,增强塔吉克斯坦国民的自信心与凝聚力,同时也有助于中国更好地了解塔吉克斯坦,促进双方相互信任、彼此尊重、相互帮助,成为发展中国家、周边国家和“一带一路”沿线国家和睦相处、互利共赢的典范。本文以塔吉克斯坦两所孔子学院所有在岗中方教师为调研对象,
谷氨酸脱氢酶(Glutamate dehydrogenase,GDH)基因和腺苷酸脱氨酶(Adenosine monophosphate deaminase,AMPD)基因是鱼体内的关键脱氨基因。本研究以鳜和草鱼为研究对象,在循环系统式圆柱状实验缸(养殖水体体积:0.3 m3)中进行养殖实验,研究了六种不同摄食模式和摄食发酵豆粕替代鱼粉饲料的鳜和草鱼的氨排泄差异情况,并探究了直接或间接造成这种差异
随着半导体产业的发展,对半导体材料的要求也在提高,作为第三代半导体的GaN材料展现出了很多独特的优势,而基于GaN材料制备的AlGaN/GaN HEMT以其输出电流密度大、工作频率高、抗辐照能力强等突出的特性在大功率、微波等领域得到了广泛的关注和应用。集成度和频率特性要求的提高使GaN基HEMT器件尺寸不断缩小,而短沟道效应成为制约其尺寸减小的重要因素。鳍式场效应晶体管(FinFET)具有三维的立
构造煤是煤体原生结构遭受构造作用破坏的煤,并且具有结构面网络复杂、结构松散、力学强度低等特性。近年来,构造煤中煤层气开发工程得到重视,因此对于构造煤的力学性质以及在细观尺度上变形破坏问题的深入研究具有重大意义。然而,由于现场原位测试无法开展、取样困难、室内试验仪器适用条件等限制,在实际操作过程中很难直接测试得到构造煤的基本力学性质。此外,在实验室条件下构造煤样本裂隙和变形的实时监测难以实现,从而限
随着运输距离的增长以及人们对生活品质要求的提高,在对一些饮料、啤酒和药品包装时,单层PET的阻隔性能尚不能满足产品的货架期要求。为了提高单层PET包装材料的阻隔性,可降解、可再生和绿色环保的生物聚合物被认为是高阻隔PET包装的涂层材料受到广泛关注。本研究将乳清分离蛋白(Whey Protein Isolate,WPI)、壳聚糖(Chitosan,CS)和微晶纤维素(Microcrystalline
毛竹(Phyllostachys edulis)是我国最重要的林产品和非木材森林资源之一,是一种具有很高经济、生态和社会价值的大型木本竹,在经济发展和自然环境保护方面均有重要地位。对毛
失眠严重降低人们的生活质量,并且失眠会引起多种精神性疾病,如抑郁、焦虑等。因此,对失眠患者治疗的研宄具有非常重要的意义。目前以GABAa受体为靶点的药物均有明显的副作用。因此开发一种没有副作用,治疗效果专一的药物非常必要。目前研究发现多种G蛋白偶联受体与睡眠相关。中药是我们防病、治病及养生保健的重要物质基础,几千年来,传统中医药为中华民族的繁衍昌盛做出了巨大的贡献,在中药中分离得到的天然产物一直是
可再生能源在世界范围内的重要性日渐增强,西欧有些国家大力支持能源转型,越来越多的欧盟成员国使用间歇性可再生能源发电,这成为推动电力行业整合发展的重要因素。“五边论坛”的成立是欧盟迈向市场一体化的重要一步,同时也为区域合作提供了实例。该类英语文献的汉译对我国的能源转型具有重要的借鉴意义。本翻译实践报告的翻译内容选自2018年由施普林格自然出版机构出版的《可再生能源和能源联盟的核心:五边论坛是如何促进
美国总统大选作为重大政治事件,历来受到全美乃至全球人民的极大关注。电视辩论是候选人展示政治才干及执政能力的平台,旨在向选民传达政治主张、赢得支持。总统候选人通过电
目的本实验运用高效液相色谱-质谱联用法(LC-MS/MS)研究精神分裂症和双相情感障碍患者血浆中同型半胱氨酸含量和其代谢通路中上下游代谢物含量,并探讨分析三种代谢产物含量变化差异与精神类疾病的联系,进而为发现新的诊断标志物奠定前期基础。方法分析了沈阳市精神卫生中心临床质谱中心在2018年6月-2019年6月期间采用高效液相色谱-质谱联用法(LC-MS/MS)开展同型半胱氨酸代谢通路检测的三组患者数