认证协议及其形式化分析研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:sunning1002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络正以惊人的速度发展,但是网络安全问题却变得越来越突出,越来越复杂,解决安全问题对许多网络应用来说是首要难题。目前,安全协议是解决网络安全问题最有效的手段之一,需要通过安全协议进行实体之间的认证、在实体之间安全地分配密钥或其他各种秘密、确认发送和接收的消息的非否认性等等。身份认证密钥协商协议是让通信双方确认彼此的身份并共同协商安全的会话密钥,因此,认证密钥协商协议的安全性直接影响到整个通信的安全,这要求认证协议具有抵抗各种攻击的能力。设计和分析认证密钥协商协议是一件具有挑战性的工作,事实表明,许多安全协议经过安全专家认真分析、设计和实现后仍存在漏洞,有些甚至在使用多年后才被发现其存在的漏洞。基于公钥密码体制的认证密钥协商协议已成为当前认证密钥协商协议设计的主流,它在密钥管理和可扩展性方面具有不可替代的优势。以移动通信领域为例,移动通信的安全要求愈来愈高,其安全问题不容忽视。而移动设备计算能力则相对较低,如何降低移动端的计算量是在移动通信中应用认证密钥协商协议时急需解决的问题。当前,一些协议采用哈希函数的方法代替签名机制进行身份认证,通过精巧的设计大大降低了移动设备的计算量。随着认证密钥协商协议的不断发展,安全协议形式化分析方法必须适应安全协议的新变化。本文选取在安全协议形式化分析领域有影响的两种形式化分析方法:SVO逻辑方法和strand space方法作为研究对象,研究内容包括:①对SVO逻辑方法及其分析目标进行扩展和改进;②对strand space理论及其验证模型进行扩展;③研究一个典型的可相互认证协议MA,证明针对MA的Hijacking攻击不成立,并提出针对该协议的未知共享密钥攻击;④提出新的可用于移动通信的相互认证和密钥协商协议MAKAP-3,与国内同类型协议进行比较,指出新协议在计算复杂度和实用性方面所具有的优势,并采用改进的SVO逻辑方法和扩展的strand space方法证明新协议是安全的。
其他文献
双目视觉由于仿照人类视觉的立体感知过程,成为计算机视觉领域的研究热点。摄像机标定是双目视觉中最基本而又最困难的步骤。在立体视觉的激光扫描测量系统中,物体的空间坐标与
本文主要研究医学图像预处理和三维重建技术的若干关键技术,并分析了跨平台的医学图像三维重建系统的设计思路。医学图像三维重建,是计算机图形学和数字图像处理技术在生物医
网上教育已成为了现代教育发展的一种趋势。而考试是教育的一个重要组成部分,教育的网络化必然要求考试的网络化。计算机网络考试适合了目前社会的网络化趋势,必将成为一种必
在我国,随着我国入世步伐的深入,钢铁行业的优惠政策逐步消除,我国的钢铁工业将面临严峻的挑战,竞争更加激烈。钢铁企业占地面积一般比较大,面积小的有几平方公里、面积大的
大规模存储集群中出现节点失效已成为经常性事件,通常使用副本或纠删码等冗余技术保证存储系统的可靠性。纠删码技术因其在相同容错能力情况下能显著降低存储空间开销,被许多
嵌入式技术的迅猛发展可以说是信息技术革命的一个缩影,近些年来,嵌入式系统的应用不再仅仅局限于工业范围,越来越多的人考虑将其应用到生活的方方面面.随着嵌入式系统功能的日益
随着Interact的迅速普及和发展,Web技术与数据库技术的结合使得传统的管理信息系统的开发模式发生了很大的变革。本文对分布式动态Web应用系统的不同开发方案和技术进行了系统
云存储的迅猛发展给用户带来便捷的同时,也带来了许多的安全性问题。在云存储环境下,数据拥有者把数据存储到云端,数据的控制权不能受到保证。数据加密和控制数据的访问权限是保
搜索引擎是获取信息的有效工具,设计与实现搜索引擎是一项庞大的工程,要运用较多专业技术知识。本文力图通过实例分析,介绍搜索引擎的设计、实现、搜索结果聚类及其它与搜索引擎
随着社会的发展、经济的进步,一个家庭面对的事情变得越来越复杂。如何有效地管理和利用家庭内外的资源以达到期望的生活目标成为人们关注的热点问题。本文结合家庭资源的实