版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、當(dāng)今信息化技術(shù)迅速發(fā)展,網(wǎng)絡(luò)深入到人們生活中的點(diǎn)點(diǎn)滴滴。網(wǎng)上購物越來越受歡迎,越來越多的人們通過在線支付進(jìn)行金融交易,公司通過各種內(nèi)部網(wǎng)絡(luò)來管理公司的內(nèi)部信息資料和數(shù)據(jù)共享,云計(jì)算向用戶提供了廣泛的網(wǎng)絡(luò)安全服務(wù)。人們金融交易的支付賬號(hào)和密碼、公司的重要機(jī)密文檔和數(shù)據(jù)、云環(huán)境中的用戶數(shù)據(jù),這些安全操作都涉及了對(duì)機(jī)密重要數(shù)據(jù)的處理。因?yàn)楝F(xiàn)代網(wǎng)絡(luò)所具有的開放性和復(fù)雜性,這些數(shù)據(jù)容易被攻擊者收集進(jìn)行攻擊活動(dòng),攻擊者可以在通信過程中截取用戶的金融
2、賬戶和密碼,可以惡意攻擊公司的終端或服務(wù)器以竊取重要信息數(shù)據(jù)等。因此在進(jìn)行網(wǎng)絡(luò)的各種安全操作前,網(wǎng)絡(luò)中的通信實(shí)體需要相互驗(yàn)證確認(rèn)對(duì)方的身份及配置信息以保證自身平臺(tái)的安全性,由可信計(jì)算組織提出的可信平臺(tái)TPM和遠(yuǎn)程證明協(xié)議,能夠有效防止此類基于可信計(jì)算的攻擊的發(fā)生。
遠(yuǎn)程證明協(xié)議提供可信數(shù)據(jù)以保證通信實(shí)體在網(wǎng)絡(luò)中的安全,確保與通信實(shí)體交互的平臺(tái)其身份的合法性以及其平臺(tái)所運(yùn)行軟件的可靠性,因此遠(yuǎn)程證明協(xié)議在網(wǎng)絡(luò)安全支付、網(wǎng)絡(luò)終端接
3、入和可信云服務(wù)等有重要的應(yīng)用,可以防止重要數(shù)據(jù)的泄露。移動(dòng)手機(jī)支付中,遠(yuǎn)程證明協(xié)議能夠?yàn)榻鹑诜?wù)器提供手機(jī)用戶的配置信息及可信性,可以為可信網(wǎng)絡(luò)驗(yàn)證所接入系統(tǒng)的終端設(shè)備,可以為云服務(wù)系統(tǒng)驗(yàn)證云節(jié)點(diǎn)的身份和完整性狀態(tài)。本文針對(duì)完整的遠(yuǎn)程證明協(xié)議進(jìn)行形式化分析研究,主要完成了如下工作:
?。?)對(duì)遠(yuǎn)程證明協(xié)議進(jìn)行分析,使用SPIN模型檢測(cè)工具對(duì)協(xié)議進(jìn)行形式化分析
根據(jù)遠(yuǎn)程證明協(xié)議流程及需要滿足的安全目標(biāo)對(duì)協(xié)議進(jìn)行分析,主要
4、從用戶進(jìn)程 User和遠(yuǎn)程驗(yàn)證者 Verifier的角度對(duì)遠(yuǎn)程證明協(xié)議進(jìn)行分析,發(fā)現(xiàn)協(xié)議容易遭受到重放攻擊、偽裝攻擊和破壞攻擊。使用SPIN檢測(cè)到協(xié)議存在的攻擊路徑包括破壞PrivacyCA認(rèn)證性、破壞用戶User認(rèn)證性、破壞遠(yuǎn)程驗(yàn)證者Verifier認(rèn)證性和破壞用戶度量日志ML機(jī)密性等。分析得出協(xié)議存在安全漏洞。
?。?)運(yùn)用用戶屬性對(duì)協(xié)議進(jìn)行改進(jìn),形式化分析改進(jìn)后的協(xié)議
使用了基于用戶屬性加鹽哈希SHUA(Secu
5、re Hash with User Attributes Algorithm)方法證明 User平臺(tái)的合法身份,使用 User獨(dú)一無二的屬性添加到協(xié)議中進(jìn)行傳輸。同時(shí)使用SVO邏輯分析方法和SPIN模型檢測(cè)工具對(duì)改進(jìn)的基于用戶屬性的遠(yuǎn)程證明協(xié)議進(jìn)行形式化分析,SVO邏輯正向分析得出協(xié)議滿足安全認(rèn)證目標(biāo),SPIN反向分析得出改進(jìn)協(xié)議的攻擊路徑已消除,協(xié)議的安全性有所提高。
?。?)設(shè)計(jì)協(xié)議原型對(duì)協(xié)議能耗進(jìn)行測(cè)試
設(shè)計(jì)出協(xié)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于模塊屬性的遠(yuǎn)程證明協(xié)議.pdf
- 安全協(xié)議分析的形式化理論與方法——基于定理證明的安全協(xié)議建模研究.pdf
- 基于進(jìn)程演算的安全協(xié)議形式化研究.pdf
- 基于簽密算法的模塊屬性遠(yuǎn)程證明協(xié)議研究.pdf
- 基于RSL的協(xié)議形式化描述方法研究.pdf
- 基于代理多簽名的模塊屬性遠(yuǎn)程證明協(xié)議.pdf
- 用戶屬性在加強(qiáng)遠(yuǎn)程證明安全中的研究.pdf
- 基于模型檢測(cè)的形式化協(xié)議驗(yàn)證.pdf
- 基于場(chǎng)景和屬性的需求引出及形式化建模.pdf
- 量子密碼協(xié)議的概率形式化研究.pdf
- 樂觀太平交換協(xié)議形式化邏輯及其自動(dòng)證明技術(shù).pdf
- 基于RSL的協(xié)議形式化描述語言研究.pdf
- 協(xié)議形式化技術(shù)的應(yīng)用研究.pdf
- 現(xiàn)代密碼協(xié)議的形式化方法研究.pdf
- 基于SIP協(xié)議的形式化描述及驗(yàn)證技術(shù)的研究.pdf
- 帶參性質(zhì)的形式化描述與證明.pdf
- 模糊邏輯系統(tǒng)中的形式化證明
- 基于事件邏輯的可證明網(wǎng)絡(luò)安全協(xié)議形式化分析.pdf
- 基于形式化描述的協(xié)議魯棒性測(cè)試研究.pdf
- 模糊邏輯系統(tǒng)中的形式化證明.pdf
評(píng)論
0/150
提交評(píng)論