云用户双向认证协议的形式化分析与研究

来源 :华东交通大学 | 被引量 : 0次 | 上传用户:fongyifei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息网络的快速发展,云服务走进人们的视野,与此同时,因云环境的开放性等特点给云计算的安全带来极大挑战。大多数用户不选择云计算系统,其根本原因就是担心云计算不能保证个人隐私安全和数据安全。云安全协议是保障云环境下通信安全的重要手段,面对云计算所面临的安全性挑战,云安全协议的设计需更加复杂。Nayak协议是一种云环境下基于口令身份认证方案,实现双向认证和会话密钥交换的协议,该协议不依赖数字证书,通过共享简单易于记忆的口令来进行认证与密钥交换,以其简单、高效且易于部署的特点得到了广泛应用。但因方案一般选择易于记忆的口令,导致基于口令的身份认证机制容易受到字典攻击、中间人攻击、内部人员辅助攻击等威胁,这意味着Nayak协议面临着严峻的安全考验。本文以Nayak协议为研究对象,采用形式化方法分析Nayak协议,针对Nayak协议存在的中间人攻击,对协议进行改进。本文的主要工作如下:(1)运用模型检测技术对Nayak协议进行分析与验证。采用对称密钥密码体系对Nayak协议进行加密,基于Dolev-Yao攻击者模型,提出四通道并行建模法描述攻击者能力。运用SPIN模型验证工具,分析结果表明采用对称密钥密码体系对Nayak协议加密不安全。(2)分析Nayak协议所存在的缺陷与安全隐患,提出基于时间戳私钥签名技术的Nayak-T协议。Nayak-T协议在消息项内增加时间戳并更改加密手段,通过双重加密的手段来保证双方通信安全,利用四通道并行建模法对Nayak-T协议建模,运用SPIN对该协议进行验证,验证结果得出Nayak-T协议安全。(3)运用类型检查、语法重定序、静态分析三种优化策略对Nayak-T协议进行模型优化,以达到状态空间消减、存储空间压缩,得到最优安全协议模型。(4)本文提出的四通道并行建模法,可解决重复子消息项以及多轮协议并行的问题,减少进程间交叉运行产生的状态迁移量,降低构建模型复杂度。该建模法具有通用性,可适用于类似复杂协议形式化分析与验证。
其他文献
目的探讨术前减黄对低位恶性梗阻性黄疸手术的影响方法回顾性分析我院63例恶性梗阻性黄疸患者的临床资料,将其分为术前减黄组和术前非减黄组,所有患者均行胰十二指肠切除术。
【正】 党的十一届三中全会以来,北京市集体和个体经济得到了较大的发展,取得了一定的成绩。这对于安置待业青年,活跃市场,促进经济发展,方便居民生活,加强社会治安等,都起到
为了培养网络技术精英,本文提出基于网络构建技术课程群的互联网+教学模式改革思路,并对网络构建技术课程群知识点融合、课程群的实验项目分解和课程群的互联网+教学模式的改革
期刊
目的:观察氨基甾体类化合物对人慢性粒细胞白血病K562细胞系的抑制增殖和诱导分化作用,并进一步探讨其作用机制。方法:采用液体培养实验,集落培养实验,MTT实验来观察氨基甾体
目的探讨前列腺癌患者血清巨噬细胞移动抑制因子(macrophage migration inhibitory factor, MIF)水平与其临床特征和前列腺特异抗原(PSA)的关系。方法用酶联免疫吸附法(ELISA
在新经济常态之下,互联网金融得到了迅速发展,并对我国居民的消费造成了非常大的影响。文章对互联网金融对我国居民消费的影响进行深入的分析,以此为研究我国市场经济提供更
现代职业文化研究作为我国当代文化研究的一个新领域而成为人们关注的焦点。但是,由于人们对现代职业文化的概念内涵、研究范畴、研究方法等尚未达成共识,研究表现出明显的滞
<正>二氧化碳的制取通常用大理石和稀盐酸反应,然后探究它的性质。一般的实验都分为两部分——制取和检验。1原实验的不足制取二氧化碳的实验装置如图1所示。收集之后再来检
回顾了膜结构发展历史,介绍了膜结构形式与膜材分类及特点,搜集了膜结构动力响应研究的相关文献,并基于国内、国外的研究归纳整理,总结了膜结构动力响应的研究意义。