-
题名一种高效的无线传输层安全握手协议
被引量:1
- 1
-
-
作者
谌双双
陈泽茂
王浩
-
机构
海军工程大学电子工程学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第16期123-125,共3页
-
基金
国家"863"计划基金资助项目(2009AA01Z437)
-
文摘
现有的无线传输层安全(WTLS)握手协议通信量大,且不能对服务器证书的有效性进行在线验证。针对上述问题,提出一种改进的WTLS协议。在无线通信客户端预存服务器证书,握手过程中以证书的唯一标识检索证书,以降低握手协议的通信载荷。引入可信证书验证代理负责服务器证书的在线验证,并生成证书状态凭据。客户端通过验证该凭据的真实性,实现对服务器证书有效性的在线验证,从而提高协议的安全性。
-
关键词
无线传输层安全握手协议
可信证书验证代理
身份认证
无线网络
在线验证
-
Keywords
Wireless Transport Layer Security(WTLS) handshake protocol
Trusted Certificate Verification Proxy(TCVP)
identity authentication
wireless network
online verification
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名基于串空间理论的安全协议自动验证
被引量:1
- 2
-
-
作者
刘家芬
-
机构
西南财经大学经济信息工程学院
西南财经大学四川省金融智能与金融工程重点实验室
-
出处
《计算机应用》
CSCD
北大核心
2015年第7期1870-1876,共7页
-
基金
国家自然科学基金重大项目(91218301)
国家自然科学基金青年项目(60903201)
+1 种基金
中央高校基本科研业务费研究项目(JBK20505
JBK140129)
-
文摘
针对目前串空间理论依赖分析人员主观判断、无法使用自动化工具进行验证的问题,提出了基于串空间理论的协议认证属性标准化验证过程。首先为协议消息项定义类型标签,对串空间及认证测试理论进行扩展;然后通过判断测试元素出现位置、检验测试元素参数一致性、确认变换进行边唯一存在性和检验目标串参数一致性,将基于串空间理论的协议验证过程标准化为可程序实现的步骤。该算法的时间复杂度为O(n2),避免了模型检测方法的状态空间爆炸问题,并在此基础上实现了安全协议认证属性的自动化验证工具。以BAN-Yahalom协议和TLS 1.0握手协议为例进行了标准化的分析验证,找到了对BAN-Yahalom协议的一种新攻击形式。该攻击无需限制服务器对随机数的检查,比Syverson发现的攻击更具普遍性。
-
关键词
串空间
认证测试
安全协议
自动化验证
认证属性
BAN-Yahalom协议
安全传输层握手协议
-
Keywords
strand space
authentication test
security protocol
automatic verification
authentication property
BAN- Yahalom protocol
Transport Layer Security (TLS) handshake protocol
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-