-
题名基于广义串空间模型构造攻击的缺陷及改进
被引量:1
- 1
-
-
作者
王建华
张岚
何良生
许旸
-
机构
北京航空航天大学计算机学院
解放军信息工程大学电子技术学院
空军电子技术研究所
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2007年第10期2451-2454,共4页
-
文摘
该文设计一个类似于Millen曾经构造的“ffgg”协议——“ffgg^★”协议,它们有共同的密码学性质。使用基于广义串空间模型的构造攻击对该协议进行分析,结果表明协议在非类型缺陷攻击下是安全的,这与Millen用Pulson的归纳法分析“ffgg”协议有相同的结果,并指出该方法是有缺陷的。针对这个缺陷,给出改进的措施,改进的构造攻击能发现“ffgg^★”协议中的类型缺陷攻击。
-
关键词
构造攻击
广义串空间模型
“ffgg”协议
-
Keywords
Constructing attack
Generalized strand space model
"ffgg" protocol
-
分类号
TN918
[电子电信—通信与信息系统]
-
-
题名串空间理论的扩展及其应用
被引量:1
- 2
-
-
作者
张岚
何良生
-
机构
信息工程大学电子技术学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2006年第18期136-138,共3页
-
文摘
基于恶意攻击软件的工作原理对串空间理论进行了扩展;分析了TLS协议的安全性,发现了一个在其它文献中未曾言明的攻击,并给出了相应的修正措施;最后,提出了设计密码协议时应注意的两点策略。
-
关键词
串空间理论
恶意攻击软件
TLS协议
-
Keywords
strand-space theory,vicious attack software,TLS protocol
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
-
-
题名一类密钥同步更新的组合校验认证方法
被引量:2
- 3
-
-
作者
张岚
何良生
郁滨
-
机构
战略支援部队信息工程大学
国家密码管理局
-
出处
《电子与信息学报》
EI
CSCD
北大核心
2023年第12期4509-4518,共10页
-
文摘
针对一对多通报关系实体认证与密钥协商应用环境的无线目标身份识别同步认证问题,该文设计了双密钥组合校验定理,提出并证明了交互式动态认证与工作密钥同步更新定理,基于可信标识动态密钥匹配规则构建了密钥同步更新的组合校验认证模型,提出了一类密钥同步更新的组合校验认证方法,给出了双密钥组合校验、消息适度重传、模拟信道信噪比合理仿真等无线目标身份识别协议设计准则,突破了无线目标身份识别协议同步认证难的关键技术,解决了实体认证与密钥协商中实体身份动态认证、工作密钥同步更新难题。以一类无线目标身份识别协议为例,分析说明了该类方法的具体应用。基于串空间理论构造攻击方法给出了该协议的形式化证明,并通过常规攻击方法分析了该协议的实际安全性。与其他交互式密码协议同步认证设计方法相比较,该方法具有动态可认证性,由该方法设计的交互式密码协议同步认证方案,安全性高,计算量小,仅进行一次迭代运算,可应用于大规模复杂环境中的无线目标身份识别。
-
关键词
密钥同步更新
动态可认证性
双密钥组合校验
基于串空间理论构造攻击方法
-
Keywords
Key synchronization update
Dynamic authentication
Double key combination verification
Constructive attack methods based on strand space theory
-
分类号
TN918.1
[电子电信—通信与信息系统]
-
-
题名认证测试方法对TLS协议的分析及其应用
被引量:1
- 4
-
-
作者
陈力琼
陈克非
-
机构
上海交通大学计算机科学与工程系
-
出处
《计算机应用与软件》
CSCD
北大核心
2008年第11期6-7,30,共3页
-
基金
国家863计划项目(2006AA01Z422)。
-
文摘
TLS(传输层安全)协议被广泛用来保证Web的安全,为了分析其安全性,用串空间模型对其进行形式化描述,并用认证测试方法分别对客户端和服务器端的认证性进行分析,证明协议存在中间人攻击,通过修改认证测试方法的测试元素对协议形式进行改进,并证明改进后协议的正确性。
-
关键词
TLS协议
串空间
认证测试方法
中间人攻击
-
Keywords
TLS protocol Strand space Authentication test Man in the middle attack
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
TN915.04
[电子电信—通信与信息系统]
-
-
题名IKE2协议的安全性分析
被引量:5
- 5
-
-
作者
沈海峰
薛锐
黄河燕
-
机构
中国科学技术大学计算机科学系
中科院软件所信息安全国家重点实验室
-
出处
《计算机科学》
CSCD
北大核心
2005年第11期59-63,123,共6页
-
文摘
本文首先扩展了串空间的理想理论,然后应用此扩展理论分析IKE2协议的核心安全:秘密性和认证性。通过分析,证明了IKE2协议的密钥交换和认证安全性,但同时发现它不能在主动攻击模式下保护发起者身份,对此我们提出了一个修改意见。对IKE2的分析也为扩展串空间理论在复杂协议分析中的应用提供了一个实践基础。
-
关键词
安全协议
扩展串空间
理想
IKE2
安全性分析
协议分析
密钥交换
攻击模式
修改意见
空间理论
-
Keywords
Security protocols, Extended strand spaces, Ideal, IKE2
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TN915.04
[电子电信—通信与信息系统]
-