摘要
通过引入攻击者能力来对完整性的强弱进行划分和定义,在此基础上,分析了合谋情况下对动态数据进行截断攻击的问题,并给出了一个新颖的移动代理数据保护协议,该协议通过引入反向签名机制,形成一条从源节点到当前节点的信任链,实现对漫游路径的完整性保护,很好地解决了合谋情况下对动态数据的截断攻击,为自由漫游移动代理提供了更强的完整性保护。还使用形式化方法对协议的安全属性进行了分析验证。
Integrity characteristics of dynamic data was redefined and classified by attacker capability, and then it was analyzed how to protect truncation attack with collusion. After that, a data protection protocol of free-roaming agent was presented. The protocol used a reverse chained signature to protect the integrity of roaming path, and protected the dynamic data integrity based on this. Specially, the protocol provided truncation resilience in collusion condition, and its secure property was proved by formal method.
出处
《通信学报》
EI
CSCD
北大核心
2007年第8期1-10,共10页
Journal on Communications
基金
国家安全重大基础研究项目(5130103)
国家自然科学基金资助项目(60573042)
国家重点基础研究发展计划("973"计划)基金资助项目(G1999035802)
北京市自然科学基金资助项目(4052016)~~
作者简介
李鹏飞(1974-),男,河北定州人,中国科学院博士生,主要研究方向为信息安全。卿斯汉(1939-),男,湖南隆回人,中国科学院研究员、博士生导师,主要研究方向为信息安全理论与技术。马恒太(1970-),男,山东临朐人,中国科学院副研究员,主要研究方向为信息安全。邓勇(1974-),男,湖南双峰人,中国科学院副研究员,主要研究方向为计算机应用技术。