检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《上海交通大学学报》2004年第z1期169-173,共5页Journal of Shanghai Jiaotong University
基 金:国家高技术研究发展计划(863)项目(2002AA145090);上海市科技发展基金资助项目(025115039).
摘 要:运用前沿的安全协议形式化分析方法——StrandSpace模型理论,对CCITTX.509协议进行了分析,指出了该协议在保密性和认证正确性方面的缺陷,得到了BAN逻辑分析没有得到的保密性缺陷和相同的认证正确性缺陷.同时提出了改进的X.509协议,并用StrandSpace模型论证了改进协议的保密性和认证正确性.This paper introduced the Strand Space model, which is a front formal method for analysis of security protocols, to analyze the CCITT X.509 protocol.The paper indicated the drawbacks of the protocol on secrecy and authentication, and got the result on secrecy not got with the BAN logic and the same result on the authentication with the BAN logic. Meanwhile, it advanced an improved X.509 protocol, and demonstrated the secrecy and authentication correctness of the improved protocol with the Strand Space model.
关 键 词:STRAND Space模型 安全协议 形式化方法 CCITT X.509
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.148.229.54