检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]桂林电子科技大学计算机与控制学院,541004
出 处:《微计算机信息》2010年第9期81-83,共3页Control & Automation
基 金:广西研究生教育创新计划资助项目;基金申请人:高三海;魏昭;项目名称:安全协议的结构化操作语义模型研究与应用(No.2007105950812M17)
摘 要:Web Services Secure Conversation是基于XML的安全协议.本文对该协议进行了形式化的分析,并使用模型检验工具SPIN验证了协议的安全性,结果表明该协议存在认证性缺陷。为此,修改了协议的消息结构并对用户口令进行了数字签名。对改进后协议的安全性进行分析,结果表明改进后的协议不存在原协议的缺陷,协议满足认证性要求。Web Services Secure Conversation protocolis a security protocol based on XML .In this paper , We analyze and verify security property for this protocol with formal analysis method and a model checking tool SPIN.The result shows that the protocol has a authentication flaw.For the flaw, the message structure of the protocol is amended and a user password is signed.Then, the security of the improved protocol is analyzed ,which can guarantee authentication.
关 键 词:Web SERVICES SECURE Conversation协议 XML SPIN
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7