安全协议类型漏洞攻击研究  被引量:1

Type Flaw Attacks on Security Protocol

在线阅读下载全文

作  者:王鹃[1] 张焕国[1] 高峰 

机构地区:[1]武汉大学计算机学院,武汉430072 [2]山东省南水北调管理局,济南250013

出  处:《计算机工程》2008年第8期177-178,181,共3页Computer Engineering

基  金:国家自然科学基金资助项目(90104005,60373087)

摘  要:类型漏洞攻击是对安全协议攻击的方法之一。当协议主体将所接收消息中的一种类型数据解释成其他类型数据时,就会发生类型漏洞攻击。该文描述了几种典型的类型漏洞攻击实例,结合实例指出了J.Heather等人提出的在消息中添加标识消息类型的附加信息以防止类型漏洞攻击的tag方法的局限性,并提出在协议实现中通过检测消息长度防止类型漏洞攻击的方法。A type flaw attack on a security protocol is an attack where a field that is originally intended to have one type is subsequently interpreted as having another type.This paper describes type flaw attacks through some typical attack examples,and analyses the limitations of tagging scheme of preventing type flaw attack by J.Heather et al.In addition,other methods against type flaw attack by checking message length are presented.

关 键 词:安全协议 类型漏洞攻击 协议设计 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象