信息安全与技术
信息安全與技術
신식안전여기술
INFORMATION SECURITY AND TECHNOLOGY
2010年
6期
104-107
,共4页
吴汉炜%李红蕾%姚孝明%王泽群
吳漢煒%李紅蕾%姚孝明%王澤群
오한위%리홍뢰%요효명%왕택군
安全协议%ECB%NSL
安全協議%ECB%NSL
안전협의%ECB%NSL
安全协议形式化方法大都在一个很高的抽象层次建立协议模型.但是协议的许多安全问题是在很低的抽象层次产生.本文分析了ECB工作模式下的NSL协议的安全问题,并通过破坏同态性的方法给出一种改进方案.通过扩展规则的BAN逻辑对NSL协议建模和分析,验证结果表明协议中存在着安全漏洞,新的改进方案可以避免这种攻击.
安全協議形式化方法大都在一箇很高的抽象層次建立協議模型.但是協議的許多安全問題是在很低的抽象層次產生.本文分析瞭ECB工作模式下的NSL協議的安全問題,併通過破壞同態性的方法給齣一種改進方案.通過擴展規則的BAN邏輯對NSL協議建模和分析,驗證結果錶明協議中存在著安全漏洞,新的改進方案可以避免這種攻擊.
안전협의형식화방법대도재일개흔고적추상층차건립협의모형.단시협의적허다안전문제시재흔저적추상층차산생.본문분석료ECB공작모식하적NSL협의적안전문제,병통과파배동태성적방법급출일충개진방안.통과확전규칙적BAN라집대NSL협의건모화분석,험증결과표명협의중존재착안전루동,신적개진방안가이피면저충공격.