版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、當(dāng)今信息化技術(shù)迅速發(fā)展,網(wǎng)絡(luò)深入到人們生活中的點點滴滴。網(wǎng)上購物越來越受歡迎,越來越多的人們通過在線支付進(jìn)行金融交易,公司通過各種內(nèi)部網(wǎng)絡(luò)來管理公司的內(nèi)部信息資料和數(shù)據(jù)共享,云計算向用戶提供了廣泛的網(wǎng)絡(luò)安全服務(wù)。人們金融交易的支付賬號和密碼、公司的重要機(jī)密文檔和數(shù)據(jù)、云環(huán)境中的用戶數(shù)據(jù),這些安全操作都涉及了對機(jī)密重要數(shù)據(jù)的處理。因為現(xiàn)代網(wǎng)絡(luò)所具有的開放性和復(fù)雜性,這些數(shù)據(jù)容易被攻擊者收集進(jìn)行攻擊活動,攻擊者可以在通信過程中截取用戶的金融
2、賬戶和密碼,可以惡意攻擊公司的終端或服務(wù)器以竊取重要信息數(shù)據(jù)等。因此在進(jìn)行網(wǎng)絡(luò)的各種安全操作前,網(wǎng)絡(luò)中的通信實體需要相互驗證確認(rèn)對方的身份及配置信息以保證自身平臺的安全性,由可信計算組織提出的可信平臺TPM和遠(yuǎn)程證明協(xié)議,能夠有效防止此類基于可信計算的攻擊的發(fā)生。
遠(yuǎn)程證明協(xié)議提供可信數(shù)據(jù)以保證通信實體在網(wǎng)絡(luò)中的安全,確保與通信實體交互的平臺其身份的合法性以及其平臺所運行軟件的可靠性,因此遠(yuǎn)程證明協(xié)議在網(wǎng)絡(luò)安全支付、網(wǎng)絡(luò)終端接
3、入和可信云服務(wù)等有重要的應(yīng)用,可以防止重要數(shù)據(jù)的泄露。移動手機(jī)支付中,遠(yuǎn)程證明協(xié)議能夠為金融服務(wù)器提供手機(jī)用戶的配置信息及可信性,可以為可信網(wǎng)絡(luò)驗證所接入系統(tǒng)的終端設(shè)備,可以為云服務(wù)系統(tǒng)驗證云節(jié)點的身份和完整性狀態(tài)。本文針對完整的遠(yuǎn)程證明協(xié)議進(jìn)行形式化分析研究,主要完成了如下工作:
?。?)對遠(yuǎn)程證明協(xié)議進(jìn)行分析,使用SPIN模型檢測工具對協(xié)議進(jìn)行形式化分析
根據(jù)遠(yuǎn)程證明協(xié)議流程及需要滿足的安全目標(biāo)對協(xié)議進(jìn)行分析,主要
4、從用戶進(jìn)程 User和遠(yuǎn)程驗證者 Verifier的角度對遠(yuǎn)程證明協(xié)議進(jìn)行分析,發(fā)現(xiàn)協(xié)議容易遭受到重放攻擊、偽裝攻擊和破壞攻擊。使用SPIN檢測到協(xié)議存在的攻擊路徑包括破壞PrivacyCA認(rèn)證性、破壞用戶User認(rèn)證性、破壞遠(yuǎn)程驗證者Verifier認(rèn)證性和破壞用戶度量日志ML機(jī)密性等。分析得出協(xié)議存在安全漏洞。
(2)運用用戶屬性對協(xié)議進(jìn)行改進(jìn),形式化分析改進(jìn)后的協(xié)議
使用了基于用戶屬性加鹽哈希SHUA(Secu
5、re Hash with User Attributes Algorithm)方法證明 User平臺的合法身份,使用 User獨一無二的屬性添加到協(xié)議中進(jìn)行傳輸。同時使用SVO邏輯分析方法和SPIN模型檢測工具對改進(jìn)的基于用戶屬性的遠(yuǎn)程證明協(xié)議進(jìn)行形式化分析,SVO邏輯正向分析得出協(xié)議滿足安全認(rèn)證目標(biāo),SPIN反向分析得出改進(jìn)協(xié)議的攻擊路徑已消除,協(xié)議的安全性有所提高。
?。?)設(shè)計協(xié)議原型對協(xié)議能耗進(jìn)行測試
設(shè)計出協(xié)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于模塊屬性的遠(yuǎn)程證明協(xié)議.pdf
- 安全協(xié)議分析的形式化理論與方法——基于定理證明的安全協(xié)議建模研究.pdf
- 基于進(jìn)程演算的安全協(xié)議形式化研究.pdf
- 基于簽密算法的模塊屬性遠(yuǎn)程證明協(xié)議研究.pdf
- 基于RSL的協(xié)議形式化描述方法研究.pdf
- 基于代理多簽名的模塊屬性遠(yuǎn)程證明協(xié)議.pdf
- 用戶屬性在加強(qiáng)遠(yuǎn)程證明安全中的研究.pdf
- 基于模型檢測的形式化協(xié)議驗證.pdf
- 基于場景和屬性的需求引出及形式化建模.pdf
- 量子密碼協(xié)議的概率形式化研究.pdf
- 樂觀太平交換協(xié)議形式化邏輯及其自動證明技術(shù).pdf
- 基于RSL的協(xié)議形式化描述語言研究.pdf
- 協(xié)議形式化技術(shù)的應(yīng)用研究.pdf
- 現(xiàn)代密碼協(xié)議的形式化方法研究.pdf
- 基于SIP協(xié)議的形式化描述及驗證技術(shù)的研究.pdf
- 帶參性質(zhì)的形式化描述與證明.pdf
- 模糊邏輯系統(tǒng)中的形式化證明
- 基于事件邏輯的可證明網(wǎng)絡(luò)安全協(xié)議形式化分析.pdf
- 基于形式化描述的協(xié)議魯棒性測試研究.pdf
- 模糊邏輯系統(tǒng)中的形式化證明.pdf
評論
0/150
提交評論