基于挑战——响应的安全协议分析 |
| |
作者姓名: | 罗军舟 杨明 |
| |
作者单位: | 东南大学计算机科学与工程学院,南京,210096 |
| |
基金项目: | 国家自然科学基金;江苏省重点实验室基金;江苏省高技术研究发展计划项目 |
| |
摘 要: | 安全协议的本质是协议主体采用密码学方法通过挑战一响应来对协议其他方的存在做出判断,同时完成一些数据如会话密钥的协商.大部分国内外现有的分析方法或者采用状态检测等定理证明技术,或者采用认证逻辑等推理技术,存在着分析能力与可操作性之间的矛盾.为了解决这个问题,文中提出一种新的安全协议保密性和关联性的分析方法,该方法基于线空间模型理论给出了协议保密目标和认证目标的形式化定义,采用认证逻辑作为基础分析手段.保密性分析被分解为显式泄密和隐性泄密两种情况,其中隐性泄密分析依赖于关联性的判断,而关联性的分析被总结为Strand的存在关系和参数一致性分析的问题.新的分析方法既具有线空间模型的分析能力,又具有认证逻辑的易用性.
|
关 键 词: | 网络安全 协议分析 挑战-响应 线空间模型 |
收稿时间: | 2006-02-22 |
修稿时间: | 2006-02-222006-07-18 |
本文献已被 CNKI 维普 万方数据 等数据库收录! |
|