小型微型计算机系统
小型微型計算機繫統
소형미형계산궤계통
MINI-MICRO SYSTEMS
2001年
10期
1157-1161
,共5页
安全协议%形式化验证%秘密%攻击者%角色冒充
安全協議%形式化驗證%祕密%攻擊者%角色冒充
안전협의%형식화험증%비밀%공격자%각색모충
网络的普及使得网络安全问题日益重要,协议的安全性和密码算法的安全性是网络数据安全的两个最基本的概念.本文介绍了几种具有代表性的安全协议的形式化验证工具,研究并使用JAVA语言实现了基于攻击者和秘密的安全协议验证算法.我们提出了身份验证协议必须交换秘密的概念,还为协议的形式化验证过程设计了框架.框架是指针对攻击者和其冒充的角色对原安全协议的改造.我们实现的验证工具是证伪的,即如果攻击者能够成功冒充某主体,则该安全协议是有漏洞的,反之则该协议的安全性得到某种程度的保证.本文还给出了该算法的攻击实例,并且对以后的研究工作进行了展望.
網絡的普及使得網絡安全問題日益重要,協議的安全性和密碼算法的安全性是網絡數據安全的兩箇最基本的概唸.本文介紹瞭幾種具有代錶性的安全協議的形式化驗證工具,研究併使用JAVA語言實現瞭基于攻擊者和祕密的安全協議驗證算法.我們提齣瞭身份驗證協議必鬚交換祕密的概唸,還為協議的形式化驗證過程設計瞭框架.框架是指針對攻擊者和其冒充的角色對原安全協議的改造.我們實現的驗證工具是證偽的,即如果攻擊者能夠成功冒充某主體,則該安全協議是有漏洞的,反之則該協議的安全性得到某種程度的保證.本文還給齣瞭該算法的攻擊實例,併且對以後的研究工作進行瞭展望.
망락적보급사득망락안전문제일익중요,협의적안전성화밀마산법적안전성시망락수거안전적량개최기본적개념.본문개소료궤충구유대표성적안전협의적형식화험증공구,연구병사용JAVA어언실현료기우공격자화비밀적안전협의험증산법.아문제출료신빈험증협의필수교환비밀적개념,환위협의적형식화험증과정설계료광가.광가시지침대공격자화기모충적각색대원안전협의적개조.아문실현적험증공구시증위적,즉여과공격자능구성공모충모주체,칙해안전협의시유루동적,반지칙해협의적안전성득도모충정도적보증.본문환급출료해산법적공격실례,병차대이후적연구공작진행료전망.