计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2014年
13期
87-89,113
,共4页
TAKASIP协议%椭圆曲线%SPIN工具%模型检测
TAKASIP協議%橢圓麯線%SPIN工具%模型檢測
TAKASIP협의%타원곡선%SPIN공구%모형검측
TAKASIP protocol%Elliptic curve%SPIN%model checking
2010年Yoon等人提出一种基于椭圆曲线的三要素SIP认证密钥协商协议TAKASIP,但其存在一些攻击。对唐宏斌等人提出的该协议的改进方案使用SPIN进行了分析,发现仍然存在安全漏洞。针对这些缺陷,提出了一种有效的改进方案,采用在协议的消息中加入只有双方共享的秘密值的方法,克服了安全漏洞。新方案在不降低效率的情况下,提高了安全性。
2010年Yoon等人提齣一種基于橢圓麯線的三要素SIP認證密鑰協商協議TAKASIP,但其存在一些攻擊。對唐宏斌等人提齣的該協議的改進方案使用SPIN進行瞭分析,髮現仍然存在安全漏洞。針對這些缺陷,提齣瞭一種有效的改進方案,採用在協議的消息中加入隻有雙方共享的祕密值的方法,剋服瞭安全漏洞。新方案在不降低效率的情況下,提高瞭安全性。
2010년Yoon등인제출일충기우타원곡선적삼요소SIP인증밀약협상협의TAKASIP,단기존재일사공격。대당굉빈등인제출적해협의적개진방안사용SPIN진행료분석,발현잉연존재안전루동。침대저사결함,제출료일충유효적개진방안,채용재협의적소식중가입지유쌍방공향적비밀치적방법,극복료안전루동。신방안재불강저효솔적정황하,제고료안전성。
In 2010, Yoon et al. proposed a three-factor authenticated key agreement scheme for SIP on Elliptic Curves named TAKASIP, but it exists some attacks. Using SPIN to analysis that the version given by Tang et al still exists an attack. Based on these flaws, an effective improvement for TAKASIP protocol is given, which adds a secret value only shared by both sides in the protocol and overcomes the security drawbacks. New scheme not only improves security but also maintains the high efficiency.