999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

BAN邏輯在一類中間入侵攻擊協議分析中的缺陷

2007-01-01 00:00:00楊世平
計算機應用研究 2007年3期

摘 要:BAN邏輯通過對密鑰協商協議的運行進行形式化分析,研究密鑰協商雙方通過相互接收和發送消息從最初的信仰逐漸發展到協議最終要達到的目的,證明協議是否能夠達到預期目標,以此發現協議中存在的一些缺陷。通過一個端到端協議例子的證明和分析,指出BAN邏輯對于一類密鑰協商協議中存在的中間入侵攻擊分析方面存在缺陷,還需要結合非形式化的分析方法來加以解決。

關鍵詞: BAN邏輯;密鑰協商協議;中間入侵;棣弗—赫爾曼

中圖分類號:TP301.6文獻標志碼:A

文章編號:1001—3695(2007)03—0149—03

密碼協議分析與設計的首要因素是協議安全性問題。已有許多被開發出來分析密碼協議的形式化方法,但是它們都有其局限性,沒有一種方法能夠斷言協議是數學上安全的。密鑰協商協議是最基本的協議之一。協議是否正確,常用的方法有兩種,即采用逐個對協議進行攻擊的檢驗方法和應用形式化的分析工具。其中最典型的是BAN邏輯,但是BAN邏輯的抽象級別過高,分析范圍過于狹窄,在協議分析中存在一些缺陷。本文通過一個端到端(Station to Station)密鑰協商協議的證明和分析來指出其不足,并對密鑰協商協議進行了改進。

1 使用的BAN邏輯規則子集

BAN邏輯是一種基于信念的模態邏輯;在BAN邏輯的推理過程中,參加協議主體的信念隨消息交換而不斷演進。

1.1 BAN邏輯結構語句要素

A,B,P,Q表示通信主體;

KAB表示A和B共享的通信密鑰。

X,Y表示任意語句。

K表示任意密鑰。

1.2 BAN邏輯的幾條主要規則

2 BAN邏輯對STS協議的安全性分析

以一個端到端(STS)密鑰協商協議的正確性證明來對BAN邏輯進行一些分析。

2.1 STS協議描述

STS協議是Diffie—Hellman密鑰交換方案的一個應用,它是一個典型的密鑰協商協議,用于網絡環境下用戶雙方能夠安全地交換一個密鑰。

2.2 BAN邏輯對STS協議的推理

(1)初始狀態形式化描述

在協議的運行中,有部分信息是用發送方的私鑰來簽名的,需要用發送方的公鑰來進行驗證:

A向B發送自己的身份標志,A試圖與B建立通信;而攻擊者I截獲該信息,然后冒充A向B發送自己的身份標志I;于是B開始與I協商通信密鑰。在整個協議運行過程中,A認為它正在與B運行協議,然而B認為它在與I運行協議,因為它不會收到A的信息。雖然該協議運行不會導致嚴重的后果,中間入侵者不可能得到密鑰等有價值的信息,但是它導致A持有不正確的信仰:A始終相信B,認為B正在與A進行通信。

對STS協議的攻擊很容易防范,只需在A和B的簽名中包括A和B的身份標志即可。協議改進如下:

4 結束語

通過BAN邏輯對STS密鑰協商協議的分析,可以證明協議是否能夠達到預期目標。但是通過上述分析發現,BAN邏輯對于密鑰協商過程中諸如中間入侵攻擊卻不能加以分析,還需借助于非形化的方法來分析和改進協議,這是BAN邏輯還需要不斷完善的地方。通過以上分析,筆者認為,在BAN邏輯的改進和研究中,應該增加對入侵者行為的描述能力,適應更多類型的安全協議分析;使理想化過程形式化或符號化;建立基于邏輯驗證法和模型檢測技術的組合協議分析理論;在語法分析的同時進行語義分析等。

本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文。

主站蜘蛛池模板: 久久精品亚洲中文字幕乱码| 亚洲欧美另类久久久精品播放的| 奇米精品一区二区三区在线观看| 91免费国产高清观看| 麻豆AV网站免费进入| 国产激情影院| 无码'专区第一页| 亚洲无码高清一区二区| 国产成人综合亚洲欧美在| 国产精品亚欧美一区二区| 99视频在线看| 午夜精品一区二区蜜桃| 亚洲成aⅴ人片在线影院八| 亚洲丝袜中文字幕| 色综合热无码热国产| 久久精品91麻豆| 国产在线97| 亚洲国产综合自在线另类| 精品国产免费第一区二区三区日韩| 亚洲国产成人久久77| 国产精品原创不卡在线| 91精品国产一区| 国产一区二区三区在线观看视频| 波多野结衣久久精品| 在线国产三级| 草草影院国产第一页| 又爽又黄又无遮挡网站| 91无码视频在线观看| A级毛片高清免费视频就| 精品精品国产高清A毛片| 91精品国产福利| 国模粉嫩小泬视频在线观看| 青青草原国产精品啪啪视频| 久久人人妻人人爽人人卡片av| 国产网站在线看| 亚洲综合极品香蕉久久网| 亚洲中文字幕23页在线| 久久久久国色AV免费观看性色| 国产综合另类小说色区色噜噜| 中文字幕无码av专区久久 | 丁香综合在线| 国产在线精品香蕉麻豆| AⅤ色综合久久天堂AV色综合| 国产青榴视频在线观看网站| 亚洲国产精品一区二区第一页免 | 亚洲精品第一在线观看视频| 免费jizz在线播放| 无码中文AⅤ在线观看| 欧美www在线观看| 亚洲综合专区| 凹凸国产分类在线观看| 欧美第一页在线| 亚洲高清中文字幕在线看不卡| 午夜精品区| 免费一级毛片不卡在线播放| 亚洲无线视频| 亚洲精品欧美重口| 91区国产福利在线观看午夜| 一本色道久久88| 丝袜无码一区二区三区| 高清无码手机在线观看| 夜夜高潮夜夜爽国产伦精品| 欧美高清日韩| AV无码无在线观看免费| 亚洲第一天堂无码专区| 自偷自拍三级全三级视频| 日本不卡在线播放| 免费无遮挡AV| 精品人妻无码区在线视频| 久久国产V一级毛多内射| 亚洲成AV人手机在线观看网站| 久久黄色毛片| 国内精品自在自线视频香蕉| 欧美日韩中文国产| 中文天堂在线视频| 国产免费好大好硬视频| 夜夜爽免费视频| 欧美第九页| 免费一级毛片完整版在线看| 无码中文字幕加勒比高清| 99re热精品视频中文字幕不卡| 无码专区国产精品一区|