期刊文献+
共找到178篇文章
< 1 2 9 >
每页显示 20 50 100
基于对比分析的密码安全协议课程案例化设计
1
作者 张艳硕 袁煜淇 +1 位作者 严梓洋 谢绒娜 《北京电子科技学院学报》 2024年第1期82-94,共13页
密码安全协议,又称密码协议,是基于密码学的消息交换协议,旨在网络环境中提供各种安全服务。该协议确保了通信中数据的保密性、完整性和可靠性,是密码学分支学科中涉及计算机网络、通信系统和信息安全领域的技术和方法。其目标是防止数... 密码安全协议,又称密码协议,是基于密码学的消息交换协议,旨在网络环境中提供各种安全服务。该协议确保了通信中数据的保密性、完整性和可靠性,是密码学分支学科中涉及计算机网络、通信系统和信息安全领域的技术和方法。其目标是防止数据在传输过程中受到恶意篡改、窃取或伪造的威胁。由于密码安全协议涉及抽象概念的理解、高数学基础的要求以及实验环境和工具的限制等难点,教学内容和讲授方法一直是该领域的重要研究问题。本文基于对比分析法,提出了层次结构化的密码安全协议案例化教学设计,通过典型教学案例来深入剖析密码安全协议课程的学习,以加深学生对课程内容的理解和应用。 展开更多
关键词 密码安全协议 对比分析 教学设计 人才培养 案例
在线阅读 下载PDF
基于黑盒模糊测试的安全协议逻辑漏洞检测
2
作者 赵栋梁 顾纯祥 +1 位作者 郑永辉 张协力 《信息工程大学学报》 2025年第1期105-112,共8页
针对安全协议实现中可能存在的逻辑错误,提出一种基于黑盒模糊测试的安全协议逻辑漏洞检测方法。将异常的协议交互行为建模为确定有限自动机(DFA),从模糊测试交互数据中提取抽象执行序列并判断其能否被DFA接受,以实现在黑盒条件下检测... 针对安全协议实现中可能存在的逻辑错误,提出一种基于黑盒模糊测试的安全协议逻辑漏洞检测方法。将异常的协议交互行为建模为确定有限自动机(DFA),从模糊测试交互数据中提取抽象执行序列并判断其能否被DFA接受,以实现在黑盒条件下检测目标逻辑错误和异常行为的功能;基于DFA状态信息驱动测试序列生成,引导模糊测试探索深层协议状态空间,以提高模糊测试发现错误和异常的概率。基于该方法实现通用的黑盒协议模糊测试框架BDFuzz以及特定于IPsec协议的测试模块,在多个广泛应用的IPsec协议实现上进行实验,发现多个违反协议规范的异常行为和能够导致目标程序崩溃的漏洞。 展开更多
关键词 安全协议 密码协议 模糊测试 网络安全 漏洞挖掘
在线阅读 下载PDF
密码协议分析工具——BAN逻辑及其缺陷 被引量:13
3
作者 张玉清 李继红 肖国镇 《西安电子科技大学学报》 EI CAS CSCD 北大核心 1999年第3期376-378,共3页
在介绍密码协议分析工具——BAN逻辑的基础上,研究和分析了BAN逻辑在初始假设、理想化步骤、语义和探测协议违规运行等方面所存在的缺陷,并用实际例子具体说明了这些缺陷,最后指出了BAN逻辑改进的方向.
关键词 密码协议 协议分析 BAN逻辑
在线阅读 下载PDF
量子密码中BB84协议的信息论研究 被引量:13
4
作者 曾贵华 王新梅 诸鸿文 《通信学报》 EI CSCD 北大核心 2000年第6期70-73,共4页
:本文在量子密码中首次引入量子测量信道的概念 ,并以此计算了量子保密通信中敌手所能获得的信息量 。
关键词 量子密码 量子信息论 BB84协议
在线阅读 下载PDF
量子密码协议的改进 被引量:12
5
作者 曾贵华 王新梅 《通信学报》 EI CSCD 北大核心 2000年第2期60-63,共4页
本文研究了量子密钥分发方案。结果表明以前的量子密钥分发方案存在安全漏洞。为保证方案的安全性 ,本文提出了两种改进方案 ,使量子密钥实现真正意义上的安全密钥分发。
关键词 量子密钥分发 量子密码 量子密码协议
在线阅读 下载PDF
密码协议的SPIN建模和验证 被引量:4
6
作者 邵晨曦 胡香冬 +1 位作者 熊焰 蒋凡 《电子学报》 EI CAS CSCD 北大核心 2002年第12A期2099-2101,共3页
为了将模型检测这种强有力的系统验证技术应用于网络协议的安全分析,形式化建模仍然是目前的关键问题和难点所在.本文提出了一种基于高级过程描述语言的建模方法.根据入侵者角色和攻击目标的不同,从入侵者的角度分析协议的运行模式,为... 为了将模型检测这种强有力的系统验证技术应用于网络协议的安全分析,形式化建模仍然是目前的关键问题和难点所在.本文提出了一种基于高级过程描述语言的建模方法.根据入侵者角色和攻击目标的不同,从入侵者的角度分析协议的运行模式,为每个主体建立过程模型,用模型检测工具进行分析验证.对BAN-Yahalom协议的SPIN分析验证了这种方法的可行性.该方法具有一定的通用性,对其它网络协议的分析有很好的参考价值. 展开更多
关键词 密码 验证 模型检测 BAN-Yahalom协议 SPIN 计算机网络
在线阅读 下载PDF
PKI结构下网络安全协议模型及典型密码体制安全性分析 被引量:8
7
作者 谢冬青 谢志坚 彭蔓蔓 《科技通报》 北大核心 2001年第1期7-12,共6页
网络安全协议模型是计算机网络安全中的重要因素 .本文给出了 PKI结构下基于证书中心的网络安全协议模型 ,分析了网络安全协议中几种典型密码体制的安全性 ,最后建立了网络安全通道 .
关键词 密码体制 网络安全协议模型 PKI结构 网络安全通道 加密协议 安全性 可信度
在线阅读 下载PDF
面向密码协议在线安全性的监测方法 被引量:2
8
作者 朱玉娜 韩继红 +3 位作者 袁霖 范钰丹 陈韩托 谷文 《通信学报》 EI CSCD 北大核心 2016年第6期75-85,共11页
为解决现有方法无法在线监测协议逻辑进行的低交互型攻击的问题,提出一种密码协议在线监测方法CPOMA。首先构建面向密码协议的特征项本体框架,以统一描述不同类型的特征项,并基于该框架首次利用模糊子空间聚类方法进行特征加权,建立个... 为解决现有方法无法在线监测协议逻辑进行的低交互型攻击的问题,提出一种密码协议在线监测方法CPOMA。首先构建面向密码协议的特征项本体框架,以统一描述不同类型的特征项,并基于该框架首次利用模糊子空间聚类方法进行特征加权,建立个体化的密码协议特征库;在此基础上给出自学习的密码协议识别与会话实例重构方法,进而在线监测协议异常会话。实验结果表明,CPOMA不仅能够较好地识别已知协议、学习未知协议、重构会话,而且能够有效在线监测协议异常会话,提高密码协议在线运行的安全性。 展开更多
关键词 密码协议识别 会话重构 在线安全性 本体 子空间聚类
在线阅读 下载PDF
密码协议的分层安全需求及验证 被引量:5
9
作者 刘怡文 李伟琴 《北京航空航天大学学报》 EI CAS CSCD 北大核心 2002年第5期589-592,共4页
将密码协议的安全需求分为浅层需求和深层需求 2个层面 ,阐述了密码协议的分层安全需求 .采用近世代数和时序逻辑的方法定义了形式化描述语言 ,并形式化地描述了密码协议的分层安全需求 .将类BAN逻辑与模型检查相结合 ,在Abadi Tuttle... 将密码协议的安全需求分为浅层需求和深层需求 2个层面 ,阐述了密码协议的分层安全需求 .采用近世代数和时序逻辑的方法定义了形式化描述语言 ,并形式化地描述了密码协议的分层安全需求 .将类BAN逻辑与模型检查相结合 ,在Abadi Tuttle模型的基础上建立密码协议的计算模型 .以Otway Rees协议为例 。 展开更多
关键词 密码协议 安全需求 逻辑代数 形式语言 模型检查
在线阅读 下载PDF
一种双方不可否认密码协议 被引量:3
10
作者 李艳平 张建中 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2004年第1期161-164,共4页
分析了已有的国内外各种不可否认协议,针对它们存在的共同缺点,提出一个更为完善的密码协议:可运行在不安全信道上实现交易的公平性与通信双方的不可否认性;避免了可信第三方与通信方共享密钥,且保证传递数据的机密性与收发方交易的隐私... 分析了已有的国内外各种不可否认协议,针对它们存在的共同缺点,提出一个更为完善的密码协议:可运行在不安全信道上实现交易的公平性与通信双方的不可否认性;避免了可信第三方与通信方共享密钥,且保证传递数据的机密性与收发方交易的隐私权;尽量减少可信第三方的工作量和负担,避免了其可能成为系统瓶颈的问题.协议是安全有效的. 展开更多
关键词 不可否认协议 密码协议 电子公平协议 网上交易
在线阅读 下载PDF
一种互认证密码协议的设计和分析 被引量:2
11
作者 郑明磊 李建华 张少俊 《上海交通大学学报》 EI CAS CSCD 北大核心 2003年第6期918-921,926,共5页
为在不安全的网络中建立安全的通信 ,提出了一种用于网络管理互认证的具有较高效率的密码协议 ,介绍了该密码协议的相关设计背景 .总结了若干关于密码协议设计的原则 ,通过运用经过补充的 BAN逻辑对该协议进行形式化分析 ,并通过计算机... 为在不安全的网络中建立安全的通信 ,提出了一种用于网络管理互认证的具有较高效率的密码协议 ,介绍了该密码协议的相关设计背景 .总结了若干关于密码协议设计的原则 ,通过运用经过补充的 BAN逻辑对该协议进行形式化分析 ,并通过计算机对该协议的握手协议过程进行仿真 .仿真结果表明 ,在被加密协议参数相同的条件下 ,该协议减少了系统开销 。 展开更多
关键词 密码协议 BAN逻辑 公开密钥算法
在线阅读 下载PDF
一种双方不可否认的密码协议及应用 被引量:6
12
作者 李先贤 怀进鹏 《北京航空航天大学学报》 EI CAS CSCD 北大核心 2001年第2期182-185,共4页
在数据通信中 ,数字签名技术保证了数据发送不可否认性和数据完整性 ,而接收数据的不可否认性在安全通信中也是极为重要的 .近年来 ,实现这类型的密码协议主要是通过可信第三方参与数据的加密与传送 ,因而可信第三方的可靠性和安全性是... 在数据通信中 ,数字签名技术保证了数据发送不可否认性和数据完整性 ,而接收数据的不可否认性在安全通信中也是极为重要的 .近年来 ,实现这类型的密码协议主要是通过可信第三方参与数据的加密与传送 ,因而可信第三方的可靠性和安全性是系统性能的瓶颈 .文中提出了一个双方不可否认的密码协议 ,这个协议解决了可信第三方的性能瓶颈问题 ,是一个更有效率的密码协议 ,最后探讨了它在电子邮件中的应用 . 展开更多
关键词 保密通信 数据通信 数字签名 密码协议 计算机 网络 通信网络
在线阅读 下载PDF
密码协议的一种基于组合推理的模型验证 被引量:2
13
作者 刘怡文 李伟琴 冯登国 《通信学报》 EI CSCD 北大核心 2003年第9期122-127,共6页
将密码协议与协议中用到的密码算法视为一个系统,基于组合推理技术建立了密码协议系统的形式化模型。采用基于假设/保证的组合推理技术提出了新的假设/保证推理规则和假设/保证推理算法,证明了该规则的正确性,实现了密码协议系统的模型... 将密码协议与协议中用到的密码算法视为一个系统,基于组合推理技术建立了密码协议系统的形式化模型。采用基于假设/保证的组合推理技术提出了新的假设/保证推理规则和假设/保证推理算法,证明了该规则的正确性,实现了密码协议系统的模型验证,并重点解决了系统分解问题、假设函数的设定问题等难题。以kerberos v5密码协议系统为例,利用该组合推理技术对密码协议系统进行了安全验证。 展开更多
关键词 密码协议 形式化模型 组合推理 模型检查
在线阅读 下载PDF
用于密码协议安全性证明的串空间模型 被引量:2
14
作者 王焕宝 张佑生 侯整风 《合肥工业大学学报(自然科学版)》 CAS CSCD 北大核心 2005年第5期449-455,共7页
形式化分析是密码协议安全性证明的一个有效途径。串空间模型是在Dolev-Yao代数模型的基础上,结合Woo-Lam模型、CSP、Schneider秩函数和Paulson归纳法等方法的优点所提出的一种新的密码协议形式化模型,它可为密码协议安全性的证明提供... 形式化分析是密码协议安全性证明的一个有效途径。串空间模型是在Dolev-Yao代数模型的基础上,结合Woo-Lam模型、CSP、Schneider秩函数和Paulson归纳法等方法的优点所提出的一种新的密码协议形式化模型,它可为密码协议安全性的证明提供新的方法。文章介绍了串空间模型的研究背景,分析它的架构和特点,综述有关研究工作,并分析其进一步的研究趋势。 展开更多
关键词 串空间 密码协议 形式化分析 不变集
在线阅读 下载PDF
一类动态密码认证协议的安全研究 被引量:1
15
作者 莫毓昌 杨孝宗 +1 位作者 郭建立 金岩 《哈尔滨工业大学学报》 EI CAS CSCD 北大核心 2007年第1期102-105,共4页
为了克服已有的针对动态密码认证(HDPA)的安全性分析的局限性.首先对已有的HDPA协议进行抽象,形成一个框架,对该框架从两个新角度进行安全性分析,即协议核心计算函数的安全性质和验证数据的安全关系.在分析过程中给出了HDPA协议框架的... 为了克服已有的针对动态密码认证(HDPA)的安全性分析的局限性.首先对已有的HDPA协议进行抽象,形成一个框架,对该框架从两个新角度进行安全性分析,即协议核心计算函数的安全性质和验证数据的安全关系.在分析过程中给出了HDPA协议框架的核心计算函数需要满足的安全属性和验证数据的安全关系对协议安全性影响.由于分析对象的抽象性和分析角度的新颖性,本文的分析结果具有独特性和启发性. 展开更多
关键词 动态密码认证协议 单向hash运算 协议安全性分析
在线阅读 下载PDF
基于椭圆曲线密码体制的投票协议 被引量:2
16
作者 刘胜利 杨波 王育民 《电子科学学刊》 CSCD 2000年第1期84-89,共6页
本文设计了一种基于椭圆曲线密码体制的投票协议,该协议的特点是能够使投票者在计算机网络上进行无记名投票,并可以有效地抵制各种欺骗行为,从而使安全选举成为可能。
关键词 椭圆曲线 密码体制 投票协议
在线阅读 下载PDF
一种用于口令同步的通用混合密码传输协议 被引量:2
17
作者 李华峰 钱焕延 《南京师范大学学报(工程技术版)》 CAS 2008年第4期178-181,共4页
结合基于对称密钥的认证协议和基于公开密钥的认证协议,提出了一种用于口令同步的通用混合密码传输协议,给出了具体的需求分析、算法选择和协议内容,并在协议分析的基础上用BAN逻辑证明了它的有效性.分析结果证明,该协议能够达到预期目标.
关键词 网络安全 认证协议 口令同步 混合密码传输协议
在线阅读 下载PDF
一种自适应容忍入侵的密码协议安全运行防护系统 被引量:1
18
作者 郝耀辉 郭渊博 卢昱 《高技术通讯》 EI CAS CSCD 北大核心 2009年第7期706-712,共7页
针对密码协议在实际运行中遭受攻击的问题,设计了自适应容忍入侵的密码协议安全运行防护系统。该防护系统主要由入侵检测模块和容忍入侵模块组成。入侵检测模块采用基于特征和异常的混合入侵检测模式,使用有限状态自动机(FSM)匹配密码... 针对密码协议在实际运行中遭受攻击的问题,设计了自适应容忍入侵的密码协议安全运行防护系统。该防护系统主要由入侵检测模块和容忍入侵模块组成。入侵检测模块采用基于特征和异常的混合入侵检测模式,使用有限状态自动机(FSM)匹配密码协议执行中的各状态参数,实时检测密码协议的运行情况,并把检测结果发送给容忍入侵模块,触发容忍入侵模块根据预先设计好的自适应调整策略,对密码协议的运行进行调节,以达到容忍攻击的目的。采用模拟试验对系统模型进行了仿真测试,测试结果表明该模型能够在一定程度上成功检测对密码协议的攻击行为,并具有容忍某些特定类型攻击的能力。 展开更多
关键词 密码协议 自适应 容忍入侵 入侵检测 有限状态自动机(FSM)
在线阅读 下载PDF
密码协议主体角色进程表示 被引量:1
19
作者 王焕宝 张佑生 《微电子学与计算机》 CSCD 北大核心 2007年第4期21-24,共4页
密码协议分析与设计的基础是对其进行形式化建模。将主体角色发送和接收消息的行为分别表示为相应的主体角色发送进程和接收进程,定义前缀(串行)和并发运算为主体角色进程演进的算子,并进一步将主体角色进程演进的状态系统描述为密码协... 密码协议分析与设计的基础是对其进行形式化建模。将主体角色发送和接收消息的行为分别表示为相应的主体角色发送进程和接收进程,定义前缀(串行)和并发运算为主体角色进程演进的算子,并进一步将主体角色进程演进的状态系统描述为密码协议的串空间图。它为密码协议安全属性的验证提供了一个形式化模型。 展开更多
关键词 密码协议 主体角色进程 串空间图 形式化建模
在线阅读 下载PDF
基于静态分析的密码协议业务逻辑缺陷检测方法 被引量:2
20
作者 王震 周超 +1 位作者 苗泉强 樊永文 《数字技术与应用》 2022年第11期230-233,共4页
本文介绍了基于静态分析的密码协议业务逻辑缺陷检测的具体方法,从检测框架出发,引出了方法实现的三个关键问题,然后对模型代码解析、协议代码信息抽取以及映射关系建立这三个关键问题进行了详细的分析论述。对密码协议进行形式化分析,... 本文介绍了基于静态分析的密码协议业务逻辑缺陷检测的具体方法,从检测框架出发,引出了方法实现的三个关键问题,然后对模型代码解析、协议代码信息抽取以及映射关系建立这三个关键问题进行了详细的分析论述。对密码协议进行形式化分析,从协议业务逻辑层面上证明密码协议的安全或者是找出协议逻辑层面的缺陷,一旦发现协议的缺陷,协议规范需要重新修订,并且协议代码也要做相应的修改[1]。 展开更多
关键词 业务逻辑层 形式化分析 信息抽取 缺陷检测 密码协议 静态分析 检测框架 协议规范
在线阅读 下载PDF
上一页 1 2 9 下一页 到第
使用帮助 返回顶部