【摘 要】
:
认证协议是安全协议中最基本、最重要的一种,其目标是实现通信实体的身份认证和在通信实体间分发会话密钥。对认证协议的攻击形式有很多,但已构成的攻击事例中,百分之九十以
论文部分内容阅读
认证协议是安全协议中最基本、最重要的一种,其目标是实现通信实体的身份认证和在通信实体间分发会话密钥。对认证协议的攻击形式有很多,但已构成的攻击事例中,百分之九十以上是重放攻击和类型缺陷攻击。本文以基于抗重放攻击和类型缺陷攻击的认证协议为研究对象,从非形式化和形式化两个方面进行研究。在非形式化方面,本文提出了一套抗重放和类型缺陷攻击的认证协议的设计原则和方法;在形式化方面,本文对BAN逻辑的初始假设和消息含义推理规则进行了改进。本文的主要创新点有:1.在对大量的认证协议受重放攻击的事例进行归纳,并对重放攻击的原理进行分析的基础上,提出了一套抗重放攻击的认证协议的设计原则和方法。2.在类型缺陷攻击方面,发现各种改进都不能从根本上避免类型缺陷攻击的缺陷,文中提出消息能不加密的尽量不加密原则。如:很多认证主体和服务器用共享密钥加密消息的协议,可以通过改进,只由一方加密消息,同样能达到相同的目标,而且可以彻底避免类型缺陷攻击的缺陷。3.对BAN逻辑的初始假设进行改进,提出了两条寝始假设推理规则,将初始假设分为公理初始假设和定理初始假设。这既保证了初始假设的正确性,又避免了将所有的初始假设都放入BAN逻辑的逻辑推理中去,那样会使BAN逻辑的推理规则繁杂,走入GNY逻辑的僵局,即:复杂而不实用。4.对BAN逻辑的消息含义推理规则进行改进,增加新鲜性因素和主体识别标号,从而能使BAN逻辑在分析认证协议的重放攻击和类型缺陷攻击方面的能力有所加强。
其他文献
在模式识别领域中,如何利用已有样本进行训练并提取特征,使各类样本具有异于它类样本的特征成为迫切需要解决的问题。目前虽有许多成熟的特征提取方法,但在某些情况下这些方
资源共享成为网络生活的主题,随之而来的多媒体数据安全问题成为目前一个相当重要而又富有挑战性的研究课题。密码学方法加密了多媒体对象的内容,使之变成密文,在一定范围内
随着无线通信技术的发展和便携设备的不断普及,人们对于低成本、易用的无线网络的期望与日俱增。而无线自组网络(Ad Hoc Network)以其优越的自组织特性成为最理想的候选技术之一
交互式电子白板技术自上世纪90年代出现以来,至今已经有20多年的历史,它广泛的应用于教学、办公、商务等领域,并且都取得了非常好的效果。由于传统的电子白板技术一直以来都需要
随着计算机技术和Internet网络的高速发展,从互联网上下载所需要的资料已经成为人们工作、生活中的重要组成部分。如何实现又快又好的下载是倍受关注的技术难题。当前大多使
分散在互联网上的信息资源极其丰富,但表现形式却各不相同,如何全面准确地从中查找特定信息一直是网络应用服务的重要研究内容。传统的搜索引擎使用简单的关键词匹配查找信息,尽
社团是复杂网络广泛存在的拓扑特性之一,发现网络中的社团结构是复杂网络研究的基础性问题,也是热点问题。社团划分算法按划分结果可以分为重叠和非重叠社团划分算法两类。在社
公平交换协议用来保证参与交换的各方以一种公平的方式交换信息,要么任何一方都可以得到对方的信息,要么都得不到对方的信息。公平交换协议在电子商务、电子政务等领域发挥着
随着中国物流行业的飞速发展,市场竞争日益激烈,传统的人力劳动性生产模式已不能适应不断增长的大规模邮政生产需求。从粗放式生产的转变集约性生产已迫在眉睫。而以大型设备为
网格系统为用户提供了一种全面共享各种网格资源的基础设施。随着Internet与计算机技术的飞速发展,网格系统中资源的数目日益庞大,交互更加频繁,而网格资源本身又具有分布性