基于绑定逻辑的认证协议分析与设计研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:hanyunba
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证/鉴别和密钥建立协议(在本文中简称为认证协议)作为网络安全的基础部分,直接影响着各种网络应用的安全。研究者们发现,虽然协议的参与主体和消息数目都很少,但设计一个安全的、低冗余的认证协议是很困难的。认证协议的形式化分析在经历二十余年的研究之后,从目标定义、理论模型到实际应用,仍面临着很多未解决的问题。 本文从认证协议的精确目标定义作为出发点,得出认证协议的目标实质为主体对绑定关系的认知获得。在确定研究采用的假设和攻击者模型后,给出了一套简单易行的认证协议安全性分析方法,其中的形式化部分—绑定逻辑—直接从数据的绑定关系分析出发,与以往的逻辑类分析方法有本质的不同。最后,基于绑定逻辑和模块化的协议设计思想,给出了一种模块化的认证协议设计方法。 本文的研究成果包括以下内容:1.认证协议的精确目标是什么,目前仍然争议很多,本文提出了一种通用的目标定义方法,并给出了常见认证目标的该方法应用。 2.给出了一种分步骤的认证协议分析方法,通过攻击环境的划分,使得较容易分析的部分可以从复杂的形式化部分剥离出来。 3.提出一种新的,用于分析认证目标的逻辑系统—绑定逻辑,该逻辑系统简单,易于使用,可直接用于认证目标的推导。 4.应用本文提出的分析方法,对部分认证协议进行了分析,发现了BBF、Neuman-Stubbine、Kryptoknight等协议中未被发布的4个新的攻击。发现了BBF协议、PS-set3协议存在的密钥不一致现象。发现了一些协议中存在的冗余。 5.借鉴CK模型提出的模块化协议设计思想,给出了一套简单易行的认证协议设计方法,通过分别设计被动环境下安全的认证协议和用于将之转换到主动攻击环境下的认证器,协议可以被分步骤地、模块化地的设计和分析。
其他文献
随着软件应用的日益广泛及重要性的不断增加,人们对软件质量的要求也越来越高。可靠性作为衡量软件质量的重要特性,其定量评估和预测已成为人们关注和研究的焦点。软件可靠性模
本文首先对UML和RUP的基本理论及其应用进行了分析和总结。接着,分析了当前企业级应用中最常见的J2EE技术,其优势在于它为搭建具有可伸缩性、灵活性、易维护性的业务系统提供了
本文以“实验教学示范中心信息资源应用管理系统”项目为背景,分析了其多子系统的结构特点,为实现安全和高效的访问控制,提出了使用单点登录的技术方案。针对目前流行的三种解决
本文首先简单介绍了北京大学网格协作平台Harmonia,随后主要介绍了它的底层部分H-执行环境的设计和实现,H-执行环境把遗产程序的运行和监控抽象为运行、状态监测、数据传输、安
计算机技术在医疗领域的应用方兴未艾。医疗行业需要实用性强,易于普及,成本低廉,作用范围广,功能全面的医院信息管理系统。本文在分析了现有的医院信息管理系统的基础上,根据医院
企业级软件配置管理信息系统现有设计有4个主要技术问题:可用性、大量的并发客户机支撑、不断增长的存储空间和客户机多种配置。 本文采用了基于LVS集群的高可用性、高伸缩
本论文的研究目的是搭建一个telnet终端仿真并相应实行Web扩展功能的校园BBS系统;采用Firebird代码为基础,用C语言对Firebird进行二次开发,完成一个符合中国地质大学(北京)校园
本论文共分为八章。论文第一章是引言,主要介绍了论文研究背景及意义、国内外研究动向和论文各部分的内容安排。第二章是数据挖掘和数据预处理,简要介绍了数据挖掘的相关知识,并
本文通过对计算机网络、网络管理技术、网络管理需求以及各种新技术(Web技术、移动计算技术、分布式计算技术、Java技术等)的研究,提出了一个新型的基于Web服务和Java平台的网
IEEE802.16e是下一代移动无线宽带城域网的最新标准,支持用户节点以车辆速度移动。为了提高移动终端的能量效率,IEEE802.16e提出三种休眠模式,其中,节能类型I用于尽力而为BE