文档介绍:网络与通信
Network munication
基于串空间认证测试理论的认证协议分析*
翁艳琴 1,2,石曙东 2,解颜铭 1,2
(,湖北黄石 435000;
, 湖北黄石 435000)
摘要: 对增强型认证测试理论进行简化,使其能更好、更高效地分析协议的认证性。将其应用
到对 OR 协议的分析中,发现协议存在的缺陷,对协议进行改进,并对改进后的协议进行了分析验证。
关键词: 串空间模型;认证测试;关联性理论
中图分类号: TP309 文献标识码: A 文章编号: 1674-7720 (2012 )01-0051-04
Authentication protocol analysis based on certification test theory in
strand space
Weng Yanqin1 ,2 ,Shi Shudong2 ,Xie Yanming1 ,2
( of Mathematics and Statistical ,Hubei Normal University ,Huangshi 435000 ,China ;
puter Science and Technology ,Hubei Nomal University ,Huangshi 435000 ,China )
Abstract : This paper simplifies the theory of enhanced certification testing to make it better for analysis of authentication
protocols, and by applicating it to the analysis of the OR agreement, it finds defects in agreement. The agreement is modified, and
the improved authentication protocol is also verified.
Key words : strand space theory; certification testing; relevance concepts
串空间模型[1-2] 是由 THAYER、HERZOG 和 GUTTMAN 并将其应用到对 OR 协议的分析中, 发现协议存在的漏
三人于 1998 年提出来的, 它吸纳了 NRL 协议器、洞, 对 OR 协议进行了改进, 并对改进后的协议进行了
Schneider 秩函数和 Paulson 归纳法等方法的思想, 将协验证。
议的描述和目标安全属性转化为图结构, 借助图的理论 1 串空间内认证测试理论
和算法进行协议安全性分析认证测试[4 -5] 理论是在串
。串空间内认证测试理论的基本思想是, 如果协议的
空间模型的基础上发展而来的一种基于挑战
(Strand ) - 一个主体发送了包含某个特定值 a ( 明文或者密文形
响应概念的协议分析技术概念提供了简洁强大的
。 AT 、式) 的