检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]上海交通大学计算机科学与工程系,上海200240
出 处:《计算机应用与软件》2008年第11期6-7,30,共3页Computer Applications and Software
基 金:国家863计划项目(2006AA01Z422)。
摘 要:TLS(传输层安全)协议被广泛用来保证Web的安全,为了分析其安全性,用串空间模型对其进行形式化描述,并用认证测试方法分别对客户端和服务器端的认证性进行分析,证明协议存在中间人攻击,通过修改认证测试方法的测试元素对协议形式进行改进,并证明改进后协议的正确性。TLS (Transport Layer Security) protocol has been used widely to ensure the security in Web. The protocol is described formally by strand space for the sake of its security analysis. Mutual authentication between client and server in TLS protocol is analyzed via authentication test, and man in the middle attack is found as a result. Then, the test elements of the authentication test are modified, and the form of the TLS protocol is amended. Finally, the validity of the amended protocol is proved.
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.171