首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到16条相似文献,搜索用时 166 毫秒
1.
类BAN逻辑通常都分析了BAN逻辑的缺陷并相应地发展了自己的推理法则,在BAN逻辑的缺陷中最受关注的是消息可识别性问题和密钥保密性问题。文重新对这两个总理2进行分析并指出以前类BAN逻辑中对这两个缺陷的理解是错误的,并把这两个缺陷归结为消息不可仿造问题和信任模型总理2,同时指出进上步泮则类BAN逻辑应解决的问题。  相似文献   

2.
BAN类逻辑是近年来主要的密码协议分析工具之一,在分析了BAN逻辑存在的各类缺陷并用实例详细说明的基础上,研究和归纳了各种扩展的BAN类逻辑的特点和他们共同的缺陷,指出了BAN类逻辑应该改进的方面以及今后进一步的研究方向。  相似文献   

3.
BAN逻辑可以证明协议是否能够达到预期目标,还能够发现协议中存在的一些缺陷。论文在分析了BAN逻辑的主要规则和分析步骤之后,着重研究了BAN逻辑存在的各类缺陷,并对BAN类逻辑需要改进的方面进行了讨论。  相似文献   

4.
密码协议的形式化正在成为国际上研究的热点,通过形式化分析密码协议来判断密码协议是否安全可靠。BAN逻辑是最早提出、最为重要的一种安全协议分析方法,被广泛地用于密码协议的安全性证明。文章介绍了BAN逻辑和TLS协议,用BAN逻辑分析TLS协议,从而证明TLS协议的双方认证协议是完整的、没有漏洞的。  相似文献   

5.
认证协议的形式逻辑分析方法——BAN类逻辑综述   总被引:1,自引:0,他引:1  
介绍了最早的认证协议形式化分析方法———BAN逻辑及扩展的BAN逻辑 ,统称为BAN类逻辑。并通过分析比较 ,指出了各种扩展的BAN逻辑对原BAN逻辑的扩展和改进之处。  相似文献   

6.
用BAN逻辑方法分析SSL3.0协议   总被引:3,自引:1,他引:3  
王惠芳  郭金庚 《计算机工程》2001,27(11):147-149
形式化分析密码协议渐渐成为密码学中一个发展的新方向,因为形式化方法的确能检测出密码协议中的漏洞。BAN逻辑是目前使用最广泛的。文章介绍了BAN逻辑和SSL3.0协议,并给出了用BAN逻辑分析SSL3.0协议的详细过程。  相似文献   

7.
由于类BAN逻辑缺乏明确而清晰的语义,其语法规则和推理的正确性就受到了质疑。本文定义了安全协议的计算模型,在此基础上定义了符合模态逻辑的类BAN逻辑“可能世界”语义模型,并从语义的角度证明了在该模型下的类BAN逻辑语法存在的缺陷,同时,指出了建立或改进类BAN逻辑的方向。  相似文献   

8.
基于身份的密码体制(IBC)轻量、高效,密钥管理方式简单,但缺乏有效安全协议的支持限制了其应用。通过增加支持IBC的加密套件,引入IBC公钥代替RSA证书公钥,减少消息交换数量,提出支持IBC的、高效的基于身份的IB_TLS协议。使用BAN逻辑对其进行形式化分析,证明IB_TLS协议是安全的。  相似文献   

9.
本文通采用BAN逻辑对Otwa y-Rees协议建立理想化协议模型,利用协议的初始假设和BAN逻辑的公设分析了Otway-Rees协议的安全性.  相似文献   

10.
一种类BAN逻辑的分析和改进   总被引:2,自引:0,他引:2  
BAN作为对认证协议形式化分析的逻辑,在获得巨大的声望的同时也受到诸多抨击。如对秘密性要求的形式化表示,以及将协议格式改写为BAN可分为格式时的困难。其中一个例子就是对Nessett协议的分析。为解决这些问题,WenBo Mao,ColinBOyd于1993年提出了一个新的逻辑(MB93)。该文将介绍这两个逻辑,并构造一个简单协议来指出MB93逻辑在分析Nessett协议及类似公钥体制的认证协议时  相似文献   

11.
一类群组注册协议的设计及其BAN逻辑演绎   总被引:1,自引:0,他引:1       下载免费PDF全文
MIKEY是一种可应用于实时的、多媒体通信的群组注册协议的规范。该文分析了MIKEY规范中的密钥生成、分发机制,设计了一个符合MIKEY规范、基于公钥的群组注册协议,最后应用BAN逻辑分析了该协议的安全性。  相似文献   

12.
关于BAN逻辑的语义模型的分析与改进   总被引:1,自引:0,他引:1  
该文针对BAN逻辑及其语义模型的不足之处,提出了改进后的定义,它比BAN原作者们所提供的信念定义更加合理。  相似文献   

13.
BAN逻辑的可靠性分析与改进   总被引:1,自引:0,他引:1       下载免费PDF全文
BAN逻辑的推理过程中可能引入错误的推理条件,导致不安全的协议被验证为安全的。为解决该问题,对消息的形式化描述方式进行改进,在消息含义推理规则中加上一个隐含但不能被忽略的条件,以增强验证的可靠性,通过对发送和推理的消息单元进行限定,使消息新鲜性判定规则适用于更多类型的协议安全性验证。  相似文献   

14.
杨世平  李祥 《计算机工程》2006,32(9):126-127,130
BAN逻辑可以证明协议是否能够达到预期目标,还能够发现协议中存在的一些缺陷,为进一步改进提供参考。但是,通过一个认证协议的例子证明,该文指出,BAN逻辑对于诸如弱密钥方面存在的密钥猜测攻击的分析存在缺陷,还需结合非形化的方法来加以解决。  相似文献   

15.
BAN逻辑在一类中间入侵攻击协议分析中的缺陷*   总被引:1,自引:0,他引:1  
BAN逻辑通过对密钥协商协议的运行进行形式化分析,研究密钥协商双方通过相互接收和发送消息从最初的信仰逐渐发展到协议最终要达到的目的,证明协议是否能够达到预期目标,以此发现协议中存在的一些缺陷.通过一个端到端协议例子的证明和分析,指出BAN逻辑对于一类密钥协商协议中存在的中间入侵攻击分析方面存在缺陷,还需要结合非形式化的分析方法来加以解决.  相似文献   

16.
随着网络的发展协议的安全性越来越受到人们的关注,现在国际上的热点集中在对安全协议的形式化验证方面。通过使用BAN逻辑证明Needham-Schroeder协议的安全性,得出其存在的缺陷的结论并提出改进方案。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号