基于细粒度新鲜性的密码协议分析

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:lhihxk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅速发展和普及,建立在网络基础上的安全协议变得越来越重要。本文主要在基于新鲜性原则分析密码协议的信任多集方法基础上,继续完善并扩展了基于新鲜性原则分析安全协议的思想方法,即基于细粒度新鲜性分析安全协议。在该思想方法中,首先对新鲜性和秘密性等进行了严格而细粒度的定义。如,新鲜性、可信任的新鲜性、可验证的新鲜性、私有秘密、可信任的私有秘密、可验证的私有秘密、署名消息、隐式共享秘密等。有了这些概念就很容易对安全协议初始假设和安全目标进行简洁而细致的定义。我们利用这些概念对密钥建立协议定义了安全目标并建立了一些有效的分析规则,其中每条规则都有合理的语义解释,使得便于理解和使用。除了定义这些概念外,我们还对可信第三方的假设有了更加明确的描述和分析,使得对可信第三方的假设也比较清晰合理。因此,也使得用该理论方法对有可信第三方参与的三方协议进行安全性分析。最后我们用该完善后的基于细粒度新鲜性的安全协议分析思想分别分析了两方协议Helsinki协议和有可信第三方参与的Yahalom协议。其中在Helsinki协议的分析结果中,我们发现了该协议的一个缺陷并给予了解释,但是我们对该缺陷的解释与Mitchell在他的论文中对该缺陷的解释存在着很大的差异。最后,我们从基本定义及细化的安全目标对该缺陷进行的解释与Mitchell的解释对比发现,Mitchell的对该缺陷的解释存在误导性。我们纠正了对该缺陷的误解,并给予了更加合理的解释。此外,在Yahalom协议的分析中,我们将分析结果和安全目标比较发现,该协议明显存在一个缺陷及一个需要注意的地方,而由于对新鲜性缺乏细粒度的定义,这些问题是之前的信任多集方法无法发现的。
其他文献
随着网络技术的迅速发展,搜索引擎已经成为用户获取网络信息的主要途径。然而,传统的搜索引擎的返回结果比较单调,通常返回与查询相关的网页列表,而忽略了网页中所蕴涵的丰富
随着语义Web的迅速应用与发展,我们需要对海量数据信息进行搜索,而本体是共享概念模型的明确的形式化规范说明,是语义Web应用的基础,其构建的质量直接影响着搜索的查全率和查
资源检索是P2P系统研究的热点之一,无结构化P2P资源查找普遍采用以泛洪机制为主的方法,然而,随着查询请求在网络中转发次数的增加,网络拥塞和带宽浪费严重,查询效率得不到保
Deep Web是不能被搜索引擎检索到的网络中的资源。Deep Web中包含的信息量比Surface Web中大了几个数量级,并且随着Deep Web中的数据源的个数的不断增长,Deep Web显得越来越
车船装备器材仓库管理是军事仓储建设的重要内容,是车船装备保障的核心环节。在现代高科技局部战争中,车船装备器材仓库管理信息化是适应新军事变革和提高仓储管理效能的必然要
近年来,随着在线服务的飞速发展,互联网形成了一个巨大、内容丰富的信息库,在线服务主要包括:百科知识、个人博客、在线论坛等等。其中,在线论坛作为一个特殊的网络虚拟空间,
组合服务的执行环境是动态变化的,且该变化常常会导致组合服务的服务质量无法满足用户需求。为了解决该问题,作者所在的小组研发了基于环境感知的组合服务自适应引擎,希望基
随着计算机网络和多媒体技术的蓬勃发展和不断成熟,远程教育E-Learning作为一种新的教育模式在教育中所占的比重正在越来越大。随着每年通过互联网接受教育的人次的暴增,E-Le
传感器网络作为21世纪的重大科技之一,在许多领域都得到了广泛的应用,例如环境监测,战场监测,健康护理等。一个传感器网络通常由大量的小的传感器节点组成,这些传感器节点由
入侵检测技术是一种重要的网络安全技术,是防火墙后的第二道屏障。入侵检测系统作为主动防护系统是构成网络安全测防体系的主要部分之一。目前IPv4网络中存在很多安全问题,在