-
题名串空间模型及其认证测试方法的一种扩展与应用
被引量:2
- 1
-
-
作者
方燕萍
章晓芳
张广泉
-
机构
苏州大学计算机科学与技术学院
重庆师范大学数学与计算机科学学院
-
出处
《计算机应用》
CSCD
北大核心
2008年第12期3205-3207,3210,共4页
-
基金
江苏省高校自然科学研究项目(08KJB520010)
重庆市自然科学基金项目(2006BB2259)
-
文摘
认证测试方法是基于串空间模型的验证安全协议的一种形式化方法,由于串空间模型没有抽象更多的密码学原语,因此难以分析较复杂的安全协议。通过扩展消息项、子项关系以及入侵者模型,扩展了串空间模型及相应的认证测试方法。根据扩展后的认证测试方法,分析了SSL3.0握手协议,验证了该协议认证属性。
-
关键词
串空间模型
认证测试ssl3.0握手协议
认证属性
密码学原语
-
Keywords
strand spaces model
authentication test
ssl3. 0 handshaking protocol
property of authentication
cryptographic primitives
-
分类号
TP393.04
[自动化与计算机技术—计算机应用技术]
-
-
题名SSL协议及其实现
被引量:2
- 2
-
-
作者
何健
-
机构
武汉工业学院计算机与信息工程系
-
出处
《武汉工业学院学报》
CAS
2003年第2期69-71,共3页
-
文摘
介绍了ssl协议的基本结构和安全特性,以及其在web服务器中的实现。
-
关键词
ssl协议
安全套接字协议
密码技术
安全服务
加密传输
记录协议
握手协议
服务器认证
WEBSERVER
实现方法
JSSE
-
Keywords
ssl protocol
javs secure Socket Layer
-
分类号
TN915.04
[电子电信—通信与信息系统]
-
-
题名基于串空间理论的安全协议自动验证
被引量:1
- 3
-
-
作者
刘家芬
-
机构
西南财经大学经济信息工程学院
西南财经大学四川省金融智能与金融工程重点实验室
-
出处
《计算机应用》
CSCD
北大核心
2015年第7期1870-1876,共7页
-
基金
国家自然科学基金重大项目(91218301)
国家自然科学基金青年项目(60903201)
+1 种基金
中央高校基本科研业务费研究项目(JBK20505
JBK140129)
-
文摘
针对目前串空间理论依赖分析人员主观判断、无法使用自动化工具进行验证的问题,提出了基于串空间理论的协议认证属性标准化验证过程。首先为协议消息项定义类型标签,对串空间及认证测试理论进行扩展;然后通过判断测试元素出现位置、检验测试元素参数一致性、确认变换进行边唯一存在性和检验目标串参数一致性,将基于串空间理论的协议验证过程标准化为可程序实现的步骤。该算法的时间复杂度为O(n2),避免了模型检测方法的状态空间爆炸问题,并在此基础上实现了安全协议认证属性的自动化验证工具。以BAN-Yahalom协议和TLS 1.0握手协议为例进行了标准化的分析验证,找到了对BAN-Yahalom协议的一种新攻击形式。该攻击无需限制服务器对随机数的检查,比Syverson发现的攻击更具普遍性。
-
关键词
串空间
认证测试
安全协议
自动化验证
认证属性
BAN-Yahalom协议
安全传输层握手协议
-
Keywords
strand space
authentication test
security protocol
automatic verification
authentication property
BAN- Yahalom protocol
Transport Layer Security (TLS) handshake protocol
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名电子商务安全认证
被引量:2
- 4
-
-
作者
邓洁
崔国宇
-
机构
浙江大学外国语言文化与国际交流学院
广州海关缉私局大铲分局
-
出处
《今日科技》
2004年第3期29-31,共3页
-
文摘
随着Internet的发展,电子商务逐渐成为21世纪经济生活的新领域,成为人们进行商务活动的新模式。如何建立一个安全、便捷的电子商务应用环境,对信息提供足够的保护,已成为商家和用户都十分关心的问题。
-
关键词
电子商务
CA认证
ssl协议
SET协议
合格测试
信息安全
-
分类号
F713.36
[经济管理—产业经济]
G20
[文化科学—传播学]
-
-
题名一种用Kerberos改进SSL协议的应用方案
被引量:1
- 5
-
-
作者
王贵智
毕红军
-
机构
北京交通大学电子信息工程学院
-
出处
《网络安全技术与应用》
2008年第2期52-54,62,共4页
-
文摘
本文分别介绍了Kerberos和SSL的工作原理,分析了SSL握手协议存在的安全隐患,并提出一个应用Kerberos对其进行改进的应用方案。
-
关键词
KERBEROS
ssl
握手协议
身份认证
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TN915.04
[电子电信—通信与信息系统]
-