检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]解放军信息工程大学电子技术学院,郑州450004 [2]解放军信息工程大学信息工程学院,郑州450002
出 处:《计算机工程与应用》2006年第5期125-126,130,共3页Computer Engineering and Applications
基 金:国家自然科学基金资助项目(编号:60403004)
摘 要:密码协议的设计和安全性分析是困难的,在密码协议中总是以所使用的密码算法是安全的为前提,但是人们却忽略了密码算法的加密模式对密码协议安全性的影响。论文针对一个改进的Needham-Schroeder协议,假设其使用了分组密码的CBC加密模式,我们通过使用一条旧信息的明密文对来修改当前会话中的信息,从而成功地欺骗用户双方,并分别与他们建立了一个会话密钥,对该协议进行了成功的攻击。结果说明密码算法的加密模式对密码协议的安全性有着巨大的影响。Design and analysis of secure cryptographic protocol is very difficult,we always suppose that the cryptographic algorithm which is used in cryptographic protocols is securely.We always ignore the effect of what kind of encrypt mode used by the cryptographic algorithm.Aiming at an amended Needham-schroeder protocol,we have supposed it uses DES as its encrypt algorithm and CBC mode as its encrypt mode.Through using an old message's ciphertext and plaintext to amend current message that an adversary successfully cheat both sides of user and agreed two new session keys with every sides of user,so the adversary can attack this protocol successfully.So we can drew the conclusion that the mode of the cryptographic algorithm can affect the security of cryptographic protocols seriously.
关 键 词:密码协议 CBC模式 Needham—Schroeder认证协议
分 类 号:TP309.2[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.148.196.9