当前位置:文档之家› 基于认证测试的安全协议分析

基于认证测试的安全协议分析

ISSN1000.9825,CODENRUXUEW

JournalofSoftware.Vol17。No.1.January2006.PP.148—156

DOI:101360/10s170148

o2006byJournalofSo.areAll逝htsi_cserved

基于认证测试的安全协议分析

扬明+,罗军舟

(东南大学计算机科学与工程系网络室江苏南京210096)

AnalysisofSecurityProtocolsBasedonAuthenticationTestYANGMing+,LUOJun-Zhou

E-mail:jos@iscas.ac.cnhnp://www.10sorg.cnTel/Fax:+86-10—62562563

{NetworkLaboratory.DepartlmentofComputerScienceandEngineering,SoutheastUniversi竹,Nanjing210096,China)

+Correspondingauthor:Phil:+86?25-83791010.Fax:+86-25?83794838,E-mail:yangmin92002@seu.edu—cn.hap..//www∞u.educp-

YangM,LuoJZ.Analysisofsecurityprotocolsbasedonauthenticationtest./ournalofSoftware,2006,17(1).148-156.http://wwwjos.org.crdl000-9825/17/148.htm

Abstract:AuthenticationTestisanewtypeofanalysisanddesignmethodofsecurltyprotocolsbasedoilStrandspacemodel,anditcanbeusedformosttypesofthesecurityprotocols.However,asa

Strandspacemodel,itisinclinedtobeusedfortheproofofcorrectness。andisrelativelyweakerforincorrectnessanalysis.ThispaperproposestheconceptsofEnhancedAuthenticationTest(EAT)andthecorrespondencefunctionthatcansolvetheproblem,Comparedwiththeoriginalconcept,thenewapproachismoreformalandcarlmakeprotocolanalysiseasierbothbyhandandautomatically

Keywords:networkseeurity;protocolanalysis;Strandspacemodel;authenticationtest;authenticationlogic

摘要:认证测试是一种新型的在Strand空问模型基础上发展而来的安全协议分析与辅助设计技术.可用于大部分协议的关联属性的分析;但是与Suand空间模型一样,它主要用于协议正确性证明,在协议为何不正确以及如何进行改进这个问题上处理分析能力较弱.在认证测试概念的基础上,结合逻辑分析的优点,提出了增强型认证测试EAT(enhancedauthenticationtest)和Correspondence函数等概念来对安全协议进行关联属性的分析,很好地解决了这一问题.与原有技术相比,谊方法更为形式化。协议分析人员可以很方便地进行手动分析,并且更有利于协议分析自动化工具的实现.

关键词:网络安奎;协议分析;Strand空间模型;认证测试;认证逻辑

中图法分类号:TP309文献标识码:A

安全协议,又称为密码协议,它的形式化分析是网络安全研究领域的重要内容.本文在已有的国内外研究成果的基础上,提出了增强性认证测试(enhancedauthenticationtest,简称EAT)和Correspondence函数的概念,能够很好地解决协议关联ff生(correspondence,也有称一致性、对应性)的分析问题.

本文第1节详细分析了研究背景和国内外已有的一些研究成果,咀及本文工作与这些研究的关系和差别.

?SupportedbytheNationalNaturalScienceFoundationofChinaunderGrantNo90412014(国家自然科学基金);theliangsuProvincialKeyLaboratoryofNetworkandInformationSecurityunderGrantNoBM2003201(江苏省“网络与信息安全”重点实验室);theJiangsuProvincialHi曲一TechResearchProgramunderGrantNoBG2004036(江苏省高技术研究项目)

Received2004-06-03;Accep把d2005-07?28

万方数据

相关主题