检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:汪定[1,2] 马春光[1] 翁臣[3] 贾春福[3]
机构地区:[1]哈尔滨工程大学计算机科学与技术学院,哈尔滨150001 [2]汽车管理学院训练部,安徽蚌埠233011 [3]南开大学信息技术科学学院,天津300071
出 处:《计算机应用》2012年第1期42-44,65,共4页journal of Computer Applications
基 金:国家自然科学基金资助项目(61073042);黑龙江科研启动资金资助项目(LBH-Q10141);黑龙江省教育厅科学技术研究项目(12513049);北京邮电大学网络与交换技术国家重点实验室开放课题(SKLNST-2009-1-10)
摘 要:中间人(MitM)攻击是强健安全网络(RSN)面临的一类严重安全威胁。参照802.1X-2004认证者和申请者状态机模型,从RSN关联建立过程的整体视角,对RSN中MitM攻击进行系统性分析。指出现有关于RSN中MitM攻击问题研究方面存在片面性,提出RSN中一个MitM攻击的框架和有效攻击条件,并给出该框架下一个有效攻击实例。分析结果表明,RSN采用强双向认证方法时可抗MitM攻击,未采用强双向认证方法时易遭MitM攻击。Man-in-the-Middle(MitM) attacks pose severe threats to the Robust Security Network(RSN).Based on the state machine model of the authenticator and supplicant in 802.1X-2004,MitM attacks were analyzed systematically from the respect of the whole establishment of RSN associations.With the unilateral cognition of the MitM attacks in RSN clarified,a framework for the MitM attacks in RSN and its conditions of the effective launch of the attacks were brought forward,which were fully verified by an effective attack instance.The analytical results reveal that RSN can withstand MitM attacks if strong mutual authentication methods are adopted;otherwise it is vulnerable to this threat.
关 键 词:中间人攻击 强健安全网络 状态机 攻击框架 可扩展认证协议
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.203