高技术通讯
高技術通訊
고기술통신
HIGH TECHNOLOGY LETTERS
2008年
9期
909-914
,共6页
协议安全性%串空间%Kerberos协议%形式化分析
協議安全性%串空間%Kerberos協議%形式化分析
협의안전성%천공간%Kerberos협의%형식화분석
在对串空间理论和Kerberos协议进行深入研究的基础上,采用串空间理论模型对Kerberos协议进行了安全性分析.分析的过程和结果证明,Kerberos协议满足串空间理论的认证性和服务器串随机数的秘密性,但不能保证发起者串随机数的秘密性,因此Kerberos协议能实现安全认证功能,但存在口令猜测攻击.针对此问题,对Kerberos协议进行改进,改进后的协议满足发起者串随机数秘密性,增强了抗口令猜测攻击的能力.
在對串空間理論和Kerberos協議進行深入研究的基礎上,採用串空間理論模型對Kerberos協議進行瞭安全性分析.分析的過程和結果證明,Kerberos協議滿足串空間理論的認證性和服務器串隨機數的祕密性,但不能保證髮起者串隨機數的祕密性,因此Kerberos協議能實現安全認證功能,但存在口令猜測攻擊.針對此問題,對Kerberos協議進行改進,改進後的協議滿足髮起者串隨機數祕密性,增彊瞭抗口令猜測攻擊的能力.
재대천공간이론화Kerberos협의진행심입연구적기출상,채용천공간이론모형대Kerberos협의진행료안전성분석.분석적과정화결과증명,Kerberos협의만족천공간이론적인증성화복무기천수궤수적비밀성,단불능보증발기자천수궤수적비밀성,인차Kerberos협의능실현안전인증공능,단존재구령시측공격.침대차문제,대Kerberos협의진행개진,개진후적협의만족발기자천수궤수비밀성,증강료항구령시측공격적능력.