期刊文献+
共找到91篇文章
< 1 2 5 >
每页显示 20 50 100
Needham-Schroeder私钥协议的改进 被引量:4
1
作者 缪祥华 何大可 《计算机工程》 EI CAS CSCD 北大核心 2006年第17期32-34,共3页
研究了Needham-Schroeder私钥协议,指出了该协议存在的缺陷和漏洞,并给出了一种攻击该协议方法。虽然Needham和Schroeder对原始的协议进行了修改,但修改后的协议仍然存在缺陷。还有其他一些学者也对该协议进行了修改,但是仍然不令人满... 研究了Needham-Schroeder私钥协议,指出了该协议存在的缺陷和漏洞,并给出了一种攻击该协议方法。虽然Needham和Schroeder对原始的协议进行了修改,但修改后的协议仍然存在缺陷。还有其他一些学者也对该协议进行了修改,但是仍然不令人满意。针对原始协议存在的缺陷和漏洞,该文进行了相应的修改,并用BAN逻辑来分析了修改后的协议,说明修改后的协议能够达到协议的目标。 展开更多
关键词 协议分析 ban逻辑 needham-schroeder私钥协议
在线阅读 下载PDF
BAN逻辑的可靠性分析与改进 被引量:17
2
作者 王正才 许道云 +2 位作者 王晓峰 唐郑熠 韦立 《计算机工程》 CAS CSCD 2012年第17期110-115,共6页
BAN逻辑的推理过程中可能引入错误的推理条件,导致不安全的协议被验证为安全的。为解决该问题,对消息的形式化描述方式进行改进,在消息含义推理规则中加上一个隐含但不能被忽略的条件,以增强验证的可靠性,通过对发送和推理的消息单元进... BAN逻辑的推理过程中可能引入错误的推理条件,导致不安全的协议被验证为安全的。为解决该问题,对消息的形式化描述方式进行改进,在消息含义推理规则中加上一个隐含但不能被忽略的条件,以增强验证的可靠性,通过对发送和推理的消息单元进行限定,使消息新鲜性判定规则适用于更多类型的协议安全性验证。 展开更多
关键词 ban逻辑 安全协议 形式化 非形式化 消息新鲜性 推理
在线阅读 下载PDF
密码协议分析工具——BAN逻辑及其缺陷 被引量:13
3
作者 张玉清 李继红 肖国镇 《西安电子科技大学学报》 EI CAS CSCD 北大核心 1999年第3期376-378,共3页
在介绍密码协议分析工具——BAN逻辑的基础上,研究和分析了BAN逻辑在初始假设、理想化步骤、语义和探测协议违规运行等方面所存在的缺陷,并用实际例子具体说明了这些缺陷,最后指出了BAN逻辑改进的方向.
关键词 密码协议 协议分析 ban逻辑
在线阅读 下载PDF
基于身份的TLS协议及其BAN逻辑分析 被引量:10
4
作者 于代荣 杨扬 +2 位作者 马炳先 刘明军 王世贤 《计算机工程》 CAS CSCD 北大核心 2011年第1期142-144,148,共4页
基于身份的密码体制(IBC)轻量、高效,密钥管理方式简单,但缺乏有效安全协议的支持限制了其应用。通过增加支持IBC的加密套件,引入IBC公钥代替RSA证书公钥,减少消息交换数量,提出支持IBC的、高效的基于身份的IB_TLS协议。使用BAN逻辑对... 基于身份的密码体制(IBC)轻量、高效,密钥管理方式简单,但缺乏有效安全协议的支持限制了其应用。通过增加支持IBC的加密套件,引入IBC公钥代替RSA证书公钥,减少消息交换数量,提出支持IBC的、高效的基于身份的IB_TLS协议。使用BAN逻辑对其进行形式化分析,证明IB_TLS协议是安全的。 展开更多
关键词 基于身份的密码体制 IB TLS协议 ban逻辑 TLS协议
在线阅读 下载PDF
类BAN逻辑基本模型及缺陷 被引量:5
5
作者 许剑卓 戴英侠 左英男 《软件学报》 EI CSCD 北大核心 2000年第12期1660-1665,共6页
类 BA N逻辑是一种用于分析密码协议安全性的逻辑 .在分析了 BA N,A T,M B,G NY,SV O等类 BAN逻辑之后 ,指出这些逻辑的缺陷 ,包括若干新发现的缺陷 .首先把类 BA N的模型抽象出来 ,形成一个五元组模型 ,然后分析该模型的各个要素 ,并... 类 BA N逻辑是一种用于分析密码协议安全性的逻辑 .在分析了 BA N,A T,M B,G NY,SV O等类 BAN逻辑之后 ,指出这些逻辑的缺陷 ,包括若干新发现的缺陷 .首先把类 BA N的模型抽象出来 ,形成一个五元组模型 ,然后分析该模型的各个要素 ,并依据该模型对类 BA N逻辑的缺陷进行分类 ,最后指出进一步发展类 展开更多
关键词 密码协议 ban逻辑 缺陷
在线阅读 下载PDF
用BAN逻辑方法分析SSL 3.0协议 被引量:6
6
作者 王惠芳 郭金庚 《计算机工程》 CAS CSCD 北大核心 2001年第11期147-149,共3页
形式化分析密码协议渐渐成为密码学中一个发展的新方向,因为形式化方法的确能检测出密码协议中的漏洞。BAN逻辑是目前使用最广泛的。文章介绍了BAN逻辑和SSL3.0协议,并给出了用BAN逻辑分析SSL3.0协议的详细过程。
关键词 形式化分析 密码协议 ban逻辑 SSL3.0协议
在线阅读 下载PDF
基于BAN逻辑的ad hoc移动网络路由协议的安全性分析 被引量:4
7
作者 王英龙 王继志 王美琴 《通信学报》 EI CSCD 北大核心 2005年第4期125-129,共5页
Ad hoc移动网络路由协议为加强其安全性,采用了密码技术,使其成为安全协议的一种。这使得采用形式化的方法分析其安全性成为可能。考虑ad hoc移动网络路由协议的特点,采用BAN逻辑对协议的安全性进行描述,提出了协议应满足的条件。并对... Ad hoc移动网络路由协议为加强其安全性,采用了密码技术,使其成为安全协议的一种。这使得采用形式化的方法分析其安全性成为可能。考虑ad hoc移动网络路由协议的特点,采用BAN逻辑对协议的安全性进行描述,提出了协议应满足的条件。并对协议的运行过程进行了形式化,给出具体的分析方法。采用该方法对安全路由协议SADSR进行了安全验证,说明方法的有效性。 展开更多
关键词 无线通信 AD HOC 路由协议 安全 ban逻辑
在线阅读 下载PDF
一种BAN-逻辑的修正 被引量:5
8
作者 郑东 王常杰 王育民 《电子科学学刊》 CSCD 2000年第4期579-584,共6页
本文指出了BAN-逻辑推理中存在的逻辑错误,提出了一种改进的BAN-逻辑。它具有精确的语义定义和正确的推理规则,当协议的初始条件正确时,逻辑推理的结论是正确的.
关键词 认证协主义 ban-逻辑 逻辑推理 密码协议
在线阅读 下载PDF
基于BAN逻辑的SIP网络认证协议安全性研究 被引量:2
9
作者 张兆心 杜跃进 +1 位作者 方滨兴 张宏莉 《高技术通讯》 EI CAS CSCD 北大核心 2010年第11期1108-1114,共7页
利用BAN逻辑对会话初始化协议(SIP)网络采用的超文本传输协议(HTTP)摘要认证协议进行了形式化分析和推导。通过严格的逻辑推导,证明HTTP摘要认证协议存在不足,以及由此产生的伪装攻击。通过对逻辑推理结果和推导过程的分析,针对BAN逻辑... 利用BAN逻辑对会话初始化协议(SIP)网络采用的超文本传输协议(HTTP)摘要认证协议进行了形式化分析和推导。通过严格的逻辑推导,证明HTTP摘要认证协议存在不足,以及由此产生的伪装攻击。通过对逻辑推理结果和推导过程的分析,针对BAN逻辑提出增加消息抗否认性规则和消息新鲜性传递规则,增强了BAN逻辑的逻辑推理能力;针对HTTP摘要认证协议提出增加数字签名、公私钥机制、双向认证和密钥协商,提高了HTTP摘要认证协议的安全性。 展开更多
关键词 ban逻辑 SIP HTTP摘要认证协议 双向认证
在线阅读 下载PDF
BAN逻辑在协议分析中的密钥猜测分析缺陷 被引量:4
10
作者 杨世平 李祥 《计算机工程》 CAS CSCD 北大核心 2006年第9期126-127,130,共3页
BAN逻辑可以证明协议是否能够达到预期目标,还能够发现协议中存在的一些缺陷,为进一步改进提供参考。但是,通过一个认证协议的例子证明,该文指出,BAN逻辑对于诸如弱密钥方面存在的密钥猜测攻击的分析存在缺陷,还需结合非形化的方法来加... BAN逻辑可以证明协议是否能够达到预期目标,还能够发现协议中存在的一些缺陷,为进一步改进提供参考。但是,通过一个认证协议的例子证明,该文指出,BAN逻辑对于诸如弱密钥方面存在的密钥猜测攻击的分析存在缺陷,还需结合非形化的方法来加以解决。 展开更多
关键词 ban逻辑 认证协议 密钥猜测攻击 椭圆曲线
在线阅读 下载PDF
“对BAN逻辑中新鲜子的研究”的注记 被引量:1
11
作者 袁丁 范平志 何明星 《电子与信息学报》 EI CSCD 北大核心 2002年第8期1131-1133,共3页
该文通过一个反例说明,宋荣功等“对BAN逻辑中新鲜子的研究”中关于BAN逻辑新鲜子规则条件过于严格,可能把一个安全的协议分析成不安全的协议。
关键词 密码协议 ban逻辑 新鲜子 形式化分析
在线阅读 下载PDF
认证协议的形式逻辑分析方法——BAN类逻辑综述 被引量:2
12
作者 束妮娜 王亚弟 《计算机应用研究》 CSCD 北大核心 2002年第9期17-20,共4页
介绍了最早的认证协议形式化分析方法———BAN逻辑及扩展的BAN逻辑 ,统称为BAN类逻辑。并通过分析比较 ,指出了各种扩展的BAN逻辑对原BAN逻辑的扩展和改进之处。
关键词 认证协议 形式逻辑分析方法 ban类逻辑 信仰逻辑 密码 推理规则
在线阅读 下载PDF
一类群组注册协议的设计及其BAN逻辑演绎 被引量:1
13
作者 陆正福 刘吉庆 《计算机工程》 CAS CSCD 北大核心 2007年第3期157-159,共3页
MIKEY是一种可应用于实时的、多媒体通信的群组注册协议的规范。该文分析了MIKEY规范中的密钥生成、分发机制,设计了一个符合MIKEY规范、基于公钥的群组注册协议,最后应用BAN逻辑分析了该协议的安全性。
关键词 MIKEY 密钥管理 注册协议 ban逻辑
在线阅读 下载PDF
基于口令认证的RFID系统安全协议及其BAN逻辑分析 被引量:1
14
作者 蔡庆玲 詹宜巨 《电信科学》 北大核心 2008年第12期44-48,共5页
本文提出一种新的基于口令认证的RFID系统安全协议。该方法充分利用RFID低等级标签提供的有限资源:访问口令(PW)、标签的标识码(ID)和伪随机函数等建立RFID系统读写器和标签双向认证的安全协议,对该协议抵抗各种攻击的安全性进行理论分... 本文提出一种新的基于口令认证的RFID系统安全协议。该方法充分利用RFID低等级标签提供的有限资源:访问口令(PW)、标签的标识码(ID)和伪随机函数等建立RFID系统读写器和标签双向认证的安全协议,对该协议抵抗各种攻击的安全性进行理论分析并对该协议的认证功能进行BAN逻辑的形式化分析。结果表明该协议能够有效抵御在线和离线字典攻击、伪装攻击、重放攻击以及流量分析和跟踪攻击,因而解决了RFID系统的安全问题。 展开更多
关键词 无线通信 安全协议 口令 字典攻击 ban逻辑
在线阅读 下载PDF
关于BAN逻辑扩展的注记
15
作者 郑东 田建波 王育民 《电子科学学刊》 CSCD 2000年第1期73-77,共5页
本文指出了W.Mao(1995)对其协议(1)的证明中存在的错误,并对其在协议理想化过程中提出的N-u规则作了探讨,指出其扩展N-u的三条规则的缺陷,并作了改进,最后,给出一个例子说明N-u规则的应用。
关键词 认证协议 ban逻辑 密码学
在线阅读 下载PDF
BAN逻辑在一类中间入侵攻击协议分析中的缺陷
16
作者 杨世平 李祥 《计算机应用研究》 CSCD 北大核心 2007年第3期149-151,共3页
BAN逻辑通过对密钥协商协议的运行进行形式化分析,研究密钥协商双方通过相互接收和发送消息从最初的信仰逐渐发展到协议最终要达到的目的,证明协议是否能够达到预期目标,以此发现协议中存在的一些缺陷。通过一个端到端协议例子的证明和... BAN逻辑通过对密钥协商协议的运行进行形式化分析,研究密钥协商双方通过相互接收和发送消息从最初的信仰逐渐发展到协议最终要达到的目的,证明协议是否能够达到预期目标,以此发现协议中存在的一些缺陷。通过一个端到端协议例子的证明和分析,指出BAN逻辑对于一类密钥协商协议中存在的中间入侵攻击分析方面存在缺陷,还需要结合非形式化的分析方法来加以解决。 展开更多
关键词 ban逻辑 密钥协商协议 中间入侵 棣弗-赫尔曼
在线阅读 下载PDF
类BAN逻辑的两个重要缺陷 被引量:1
17
作者 张萌 许剑卓 左英男 《计算机工程》 EI CAS CSCD 北大核心 2000年第7期133-135,共3页
类BAN逻辑通常都分析了BAN逻辑的缺陷并相应地发展了自己的推理法则,在 BAN逻辑的缺陷中最受关注的是消息可识别性问题和密钥保密性问题。该文重新对这两个问题进行分析并指出以前类BAN逻辑中对这两个缺陷的理解是错误的... 类BAN逻辑通常都分析了BAN逻辑的缺陷并相应地发展了自己的推理法则,在 BAN逻辑的缺陷中最受关注的是消息可识别性问题和密钥保密性问题。该文重新对这两个问题进行分析并指出以前类BAN逻辑中对这两个缺陷的理解是错误的,并把这两个缺陷归结为消息不可伪造问题和信任模型问题。同时指出进一步法则类BAN逻辑应解决的问题。 展开更多
关键词 密码协议 ban逻辑 缺陷 密码学 网络通信安全
在线阅读 下载PDF
基于矩阵理论的RFID认证协议设计及BAN逻辑分析 被引量:3
18
作者 李红静 刘丹 《计算机应用》 CSCD 北大核心 2013年第7期1854-1857,共4页
针对目前提出的射频识别(RFID)认证协议大多不能抵抗重放攻击和数据篡改攻击的问题,提出了一种能抵抗这些攻击的低成本安全协议——基于矩阵的安全协议(MSP)。该协议基于矩阵理论的矩阵乘法和伪随机数生成器(PRNG),实现所需门电路不超过... 针对目前提出的射频识别(RFID)认证协议大多不能抵抗重放攻击和数据篡改攻击的问题,提出了一种能抵抗这些攻击的低成本安全协议——基于矩阵的安全协议(MSP)。该协议基于矩阵理论的矩阵乘法和伪随机数生成器(PRNG),实现所需门电路不超过1000,满足低成本的要求。与基于同等算法的已有协议分析得出MSP大大降低了标签存储量和计算复杂度。最后,经BAN逻辑分析证明MSP实现了安全认证。因此,MSP非常适用于RFID环境。 展开更多
关键词 矩阵理论 射频识别 认证协议 ban逻辑
在线阅读 下载PDF
关于BAN逻辑分析的改进 被引量:3
19
作者 冯彬 《中国科学院研究生院学报》 CAS CSCD 2002年第3期306-310,共5页
基于BAN逻辑的协议分析往往容易忽略密码协议潜在的“重放攻击”漏洞,为解决这一问题,对BAN逻辑分析的新消息判断法则逻辑公设作了一点改进.从而降低了BAN逻辑分析的误导性.
关键词 ban逻辑 密码协议 逻辑分析 重放攻击 逻辑公设 网络安全 密码学
在线阅读 下载PDF
基于身份认证的BACnet/IP分析与改进
20
作者 谢鹏寿 朱家锋 +3 位作者 康永平 冯涛 李威 冉玉翔 《通信学报》 EI CSCD 北大核心 2024年第3期227-243,共17页
为了解决BACnet/IP身份认证存在多种可攻击漏洞和密钥泄露带来的安全问题,提出了一种安全增强的BACnet/IP-SA协议认证方案。研究协议身份认证消息流模型,基于着色Petri网理论和CPNTools对身份认证消息流建模,采用Dolev-Yao攻击者模型和... 为了解决BACnet/IP身份认证存在多种可攻击漏洞和密钥泄露带来的安全问题,提出了一种安全增强的BACnet/IP-SA协议认证方案。研究协议身份认证消息流模型,基于着色Petri网理论和CPNTools对身份认证消息流建模,采用Dolev-Yao攻击者模型和形式化分析方法对BACnet/IP进行安全性分析,发现协议漏洞并提出改进方案。BACnet/IP-SA协议使用设备的伪身份来保护真实身份信息,使用PUF响应进行认证,通过多信息集合的验证值来验证端身份的真实性并生成会话密钥。结合BAN逻辑和非形式化方法,对协议的安全性进行了证明。实验结果表明,所提方案能有效抵抗多类攻击和密钥泄露带来的安全威胁,在减少计算开销的同时增强了协议身份认证的安全性。 展开更多
关键词 BACNET/IP 形式化分析 着色PETRI网 ban逻辑 协议改进
在线阅读 下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部