突破认证测试方法的局限性  被引量:7

Overcome the Limitation on Authentication Test

在线阅读下载全文

作  者:刘家芬[1] 周明天[1] 

机构地区:[1]电子科技大学计算机科学与工程学院,四川成都610054

出  处:《软件学报》2009年第10期2799-2809,共11页Journal of Software

基  金:国家高技术研究发展计划(863)No.863-104-03-01;国家科技支撑计划No.2006DAH02A04~~

摘  要:认证测试是一种用于证明安全协议认证属性的新方法,该方法能够简化协议认证属性的证明过程,但其局限性是无法应用于认证测试元素被多重加密的情况.指出Perrig和Song提出的认证测试改进方案在多个方面所存在的问题.在此基础上提出新的改进方案,并进行了形式化证明.新的认证测试定理突破了认证测试元素在整个协议消息中不能被加密的限制,扩展了认证测试理论的应用范围.Authentication test is a newly presented method that testifies protocols' authentication properties. Its proving process is simple and precise; unfortunately it can not analyze protocols with test components multi-encrypted. This paper analyzes the authentication test scheme improved by Perrig and Song and points out its deficiency. Then it proposes an Enhanced Authentication Test theory and proves its soundness in formal. The enhanced authentication test lifts the restriction that test component can not be multi-encrypted in protocol messages, also repairs the inaccuracies in Perrig's scheme.

关 键 词:安全协议 形式化方法 串空间 认证测试 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象