期刊文献+
共找到148篇文章
< 1 2 8 >
每页显示 20 50 100
基于认证测试的安全协议分析 被引量:16
1
作者 杨明 罗军舟 《软件学报》 EI CSCD 北大核心 2006年第1期148-156,共9页
认证测试是一种新型的在Strand空间模型基础上发展而来的安全协议分析与辅助设计技术,可用于大部分协议的关联属性的分析;但是与Strand空间模型一样,它主要用于协议正确性证明,在协议为何不正确以及如何进行改进这个问题上处理分析能力... 认证测试是一种新型的在Strand空间模型基础上发展而来的安全协议分析与辅助设计技术,可用于大部分协议的关联属性的分析;但是与Strand空间模型一样,它主要用于协议正确性证明,在协议为何不正确以及如何进行改进这个问题上处理分析能力较弱.在认证测试概念的基础上,结合逻辑分析的优点,提出了增强型认证测试EAT(enhanced authentication test)和Correspondence函数等概念来对安全协议进行关联属性的分析,很好地解决了这一问题.与原有技术相比,该方法更为形式化,协议分析人员可以很方便地进行手动分析,并且更有利于协议分析自动化工具的实现. 展开更多
关键词 网络安全 协议分析 Strand空间模型 认证测试 认证逻辑
下载PDF
一种混合密码体制的认证协议及分析 被引量:9
2
作者 许晓东 荆继武 阮耀平 《计算机工程》 CAS CSCD 北大核心 2000年第2期72-74,共3页
提出了一种混合密码体制的认证和密钥交换协议。在注册阶段,用户与密钥管理中心间采用公钥密码体制建立联系,而在用户间认证及密钥交换阶段则采用对称密码体制,新协议在具有比Diffie-Hellman协议有更快速度的同时取得... 提出了一种混合密码体制的认证和密钥交换协议。在注册阶段,用户与密钥管理中心间采用公钥密码体制建立联系,而在用户间认证及密钥交换阶段则采用对称密码体制,新协议在具有比Diffie-Hellman协议有更快速度的同时取得了比Kerberous协议更高的安全性。最后,运用BAN逻辑对该协议进行了分析。 展开更多
关键词 混合密码体制 认证协议 网络安全 信息安全
下载PDF
适用于用电信息采集的轻量级认证密钥协商协议 被引量:23
3
作者 赵兵 高欣 +1 位作者 郜盼盼 翟峰 《电力系统自动化》 EI CSCD 北大核心 2013年第12期81-86,共6页
用电信息采集系统信息量巨大、覆盖面广,而传统的认证密钥协商协议计算量开销大、通信交互次数多,无法满足其高实时、低成本的现实需求。为了实现电力数据的安全高效传输,文中基于证书认证及新旧参数保护密钥动态协商机制,提出了一种轻... 用电信息采集系统信息量巨大、覆盖面广,而传统的认证密钥协商协议计算量开销大、通信交互次数多,无法满足其高实时、低成本的现实需求。为了实现电力数据的安全高效传输,文中基于证书认证及新旧参数保护密钥动态协商机制,提出了一种轻量级认证密钥协商协议,结合BAN逻辑形式化分析和非形式化分析方法对协议进行分析,证明协议在达到一级信仰和二级信仰的同时具有双向实体认证、完美的向前保密性等安全属性。该协议能够抵抗多种攻击,在保证安全的情况下实时高效地完成身份认证及密钥协商,适用于用电信息采集系统对密钥应用的需求。 展开更多
关键词 用电信息采集 数字证书 身份认证 密钥协商 BAN逻辑 形式化分析
下载PDF
一种基于双向Hash认证的RFID安全协议 被引量:13
4
作者 陈瑞鑫 邹传云 黄景武 《微计算机信息》 2010年第11期149-151,共3页
射频识别(RFID)系统是使用无线射频技术在开放系统环境中进行对象识别,但由于RFID系统及其设备的特殊性和局限性带来了很多安全问题,针对这些问题,在分析了几种现有的典型RFID安全协议的特点和缺陷的基础上,提出了一种新的方法——基于... 射频识别(RFID)系统是使用无线射频技术在开放系统环境中进行对象识别,但由于RFID系统及其设备的特殊性和局限性带来了很多安全问题,针对这些问题,在分析了几种现有的典型RFID安全协议的特点和缺陷的基础上,提出了一种新的方法——基于双向Hash认证的RFID安全协议,最后建立该协议的理想化模型,利用BAN逻辑对该协议进行了形式化分析,在理论上证明其安全性。 展开更多
关键词 Hash认证 安全协议 BAN逻辑
下载PDF
多服务器环境下基于椭圆曲线密码的改进的身份认证协议 被引量:10
5
作者 殷秋实 陈建华 《计算机科学》 CSCD 北大核心 2018年第6期111-116,150,共7页
传统的身份认证协议大部分都是采用用户名和口令的模式在基于数学问题难解的情况下衍生出来的。这类协议往往依赖于口令的复杂性、随机数发生器的性能以及较大的计算开销来确保通信的安全性,因而效率较低且实用性不强。为了成功规避上... 传统的身份认证协议大部分都是采用用户名和口令的模式在基于数学问题难解的情况下衍生出来的。这类协议往往依赖于口令的复杂性、随机数发生器的性能以及较大的计算开销来确保通信的安全性,因而效率较低且实用性不强。为了成功规避上述问题,在引入生物因子及模糊提取器的基础上提出了一个基于椭圆曲线密码改进的身份认证协议,并用Burrows-Abadi-Needham(BAN逻辑)形式化地完成了双方密钥认证性的验证,随后又对其进行了安全性分析并与其他相关协议进行了性能比较。实验结果表明,此协议具备更高的安全性和更强的实用性。 展开更多
关键词 多服务器环境 椭圆曲线密码 身份认证 模糊提取器 BAN逻辑
下载PDF
基于Hash函数的移动射频识别互认证安全协议设计 被引量:10
6
作者 刘鹏 张昌宏 欧庆于 《计算机应用》 CSCD 北大核心 2013年第5期1350-1352,共3页
为解决移动射频识别(RFID)中阅读器与后端服务器分离所产生的安全问题,设计出一种基于Hash的轻量级认证协议,在无线通信环境下利用Hash的单向性实现标签、阅读器和后端服务器之间三方的互相认证,防止重放攻击、非法读取、位置跟踪等一... 为解决移动射频识别(RFID)中阅读器与后端服务器分离所产生的安全问题,设计出一种基于Hash的轻量级认证协议,在无线通信环境下利用Hash的单向性实现标签、阅读器和后端服务器之间三方的互相认证,防止重放攻击、非法读取、位置跟踪等一系列安全问题的发生;并将计算的主要成本转移到后端服务器,减小大规模应用标签的开支。对协议进行GNY逻辑推理,证明其安全性足够满足应用的要求。 展开更多
关键词 移动RFID 互认证 HASH函数 形式化分析 轻量级 GNY逻辑
下载PDF
基于交叉位运算的超轻量级RFID认证协议 被引量:9
7
作者 杜宗印 章国安 袁红林 《计算机科学》 CSCD 北大核心 2013年第11期35-37,42,共4页
针对射频识别系统存在的安全隐患、标签成本较高等问题,提出了一种基于交叉位运算的超轻量级RFID认证协议(CURAP),并基于BAN逻辑形式化分析方法,证明了该协议的正确性与安全性。CURAP定义了交叉位运算,包含异或及左循环移位运算,且协议... 针对射频识别系统存在的安全隐患、标签成本较高等问题,提出了一种基于交叉位运算的超轻量级RFID认证协议(CURAP),并基于BAN逻辑形式化分析方法,证明了该协议的正确性与安全性。CURAP定义了交叉位运算,包含异或及左循环移位运算,且协议运行中,数据更新运算只在读写器中进行,而标签从传输消息中进行简单的异或运算提取即可。安全分析与性能评估表明,CURAP不但具有较强的双向认证性,能够抵抗多种攻击,而且可以有效降低标签的计算需求、存储空间,适用于低成本的RFID系统。 展开更多
关键词 射频识别 认证协议 BAN逻辑 超轻量级 交叉
下载PDF
基于云数据库的低成本RFID认证协议 被引量:8
8
作者 童嘉庆 董庆宽 霍伟光 《密码学报》 CSCD 2015年第4期333-341,共9页
随着物联网的广泛部署以及云计算的快速发展,越来越多的物体之间需要相互识别、通信.一方面,海量的物品将依靠RFID技术进行识别和认证以接入互联网来完成彼此之间的通信,这将会形成RFID应用大数据,而传统的基于后台数据库的认证方案,由... 随着物联网的广泛部署以及云计算的快速发展,越来越多的物体之间需要相互识别、通信.一方面,海量的物品将依靠RFID技术进行识别和认证以接入互联网来完成彼此之间的通信,这将会形成RFID应用大数据,而传统的基于后台数据库的认证方案,由于后端计算和搜索能力的限制将无法满足此需求;另一方面,部署和维护一个RFID后台数据库需要较高的成本,不太适合中小企业的应用需求,而云数据库可以采用按需租用、按时付费的方式来减小中小企业的部署成本,因此基于云数据库的RFID系统有着更好的适应性.然而,基于云数据库的RFID系统中,用户持有的阅读器是移动的,而且RFID标签的隐私不能暴露给云数据库,相比于基于传统后台数据库的RFID系统面临更为严重的安全威胁,因此传统的RFID认证方案在云环境下不再适用.文章提出了一种基于云数据库的低成本RFID认证方案,方案基于单向哈希函数实现,满足低成本的要求.该方案不仅提供了标签与阅读器及标签与云后台数据库之间的相互认证,而且满足不可跟踪性、前向安全性、抵抗重放攻击、抗去同步攻击以及抗拒绝服务攻击等安全特性.基于BAN逻辑的分析表明,所设计的协议是安全的. 展开更多
关键词 RFID认证 云数据库 BAN逻辑
下载PDF
适用于智能电网的三方认证密钥交换协议 被引量:4
9
作者 王圣宝 周鑫 +1 位作者 文康 翁柏森 《通信学报》 EI CSCD 北大核心 2023年第2期210-218,共9页
大部分现有智能电网环境下的认证方案都存在需要人工参与或运行性能不高的缺点,不能满足智能电网的实际需求。鉴于此,提出了一种新的三方认证密钥交换协议,用于智能电表、服务提供商和控制中心三方之间的认证和密钥建立。基于物理不可... 大部分现有智能电网环境下的认证方案都存在需要人工参与或运行性能不高的缺点,不能满足智能电网的实际需求。鉴于此,提出了一种新的三方认证密钥交换协议,用于智能电表、服务提供商和控制中心三方之间的认证和密钥建立。基于物理不可克隆函数,去除了需要人工参与协议运行的缺陷。结合BAN逻辑和非形式化分析方法,对协议的安全性进行了证明。与同类代表性协议相比,所提协议具有更好的安全性和更高的效率。 展开更多
关键词 智能电网 物理不可克隆函数 相互认证 密钥交换 BAN逻辑
下载PDF
北斗战场通信网络身份认证方法 被引量:8
10
作者 赵东昊 卢昱 王增光 《现代防御技术》 2019年第3期99-105,共7页
为了提高战场通信网络的安全性,基于北斗卫星导航系统(“BeiDou” navigation satellite system,BDS)所提供的高质量的定位、授时以及短报文通信功能,提出了一种基于“北斗”的战场通信网络身份认证方案。该方案利用“北斗”高精度的授... 为了提高战场通信网络的安全性,基于北斗卫星导航系统(“BeiDou” navigation satellite system,BDS)所提供的高质量的定位、授时以及短报文通信功能,提出了一种基于“北斗”的战场通信网络身份认证方案。该方案利用“北斗”高精度的授时功能实现整个网络中时钟的精确同步,将该时钟信息作为时间戳值加入到身份认证过程中以抵抗重放攻击;同时将节点从“北斗”获得的位置信息也加入到身份认证信息中,解决了战场中我方节点被俘获所带来的安全问题,结合传统的随机数以及证书加密,实现了通信双方多因素双向认证。通过对方案进行安全性分析和SVO逻辑分析可知,该方案能够抵抗常见的攻击方式,并且不存在安全漏洞,适合应用到战场通信网络。 展开更多
关键词 北斗卫星导航系统 时间戳值 位置信息 战场移动终端 身份认证 SVO逻辑
下载PDF
基于智能卡的多服务器远程匿名认证密钥协商协议 被引量:7
11
作者 李艳平 刘小雪 +1 位作者 屈娟 鲁来凤 《四川大学学报(工程科学版)》 EI CAS CSCD 北大核心 2016年第1期91-98,共8页
针对Xu等近期提出的一个基于智能卡的动态身份用户远程认证方案(简称XJWM)进行分析,指出其不能抵抗冒充攻击和密钥泄露攻击,且不能实现前向安全和后向安全。利用Diffie-Hellman密钥协商算法及生物认证技术,提出一个新的多服务器环境下... 针对Xu等近期提出的一个基于智能卡的动态身份用户远程认证方案(简称XJWM)进行分析,指出其不能抵抗冒充攻击和密钥泄露攻击,且不能实现前向安全和后向安全。利用Diffie-Hellman密钥协商算法及生物认证技术,提出一个新的多服务器环境下多因子远程匿名认证密钥协商协议。新方案不仅有效弥补了XJWM方案存在的安全缺陷,而且增加了智能卡对持卡者的口令与生物信息的认证,避免了智能卡丢失引起的冒充攻击。最后,用改进的BAN逻辑证明了新方案密钥协商的正确性、会话密钥机密性与新鲜性以及双向认证性。安全性和性能分析说明,新方案在少量增加计算量的情况下具有良好的安全性。 展开更多
关键词 智能卡 密钥协商 匿名认证 Burrows-Abadi-Needham(BAN)逻辑
下载PDF
IEEE802.11中WEP认证协议的SPIN模型检测 被引量:4
12
作者 金秀 张大方 缪力 《计算机工程与设计》 CSCD 北大核心 2008年第3期590-591,600,共3页
用SPIN工具对WEP认证协议进行模型检测,不仅可以从状态空间上搜索出协议的漏洞,还可以各个角度分析WEP协议的运行逻辑。模型检测的方法先通过建立WEP认证协议的模型,转换成SPIN的输入语言Promela,然后通过建立WEP协议的性质转化成LTL语... 用SPIN工具对WEP认证协议进行模型检测,不仅可以从状态空间上搜索出协议的漏洞,还可以各个角度分析WEP协议的运行逻辑。模型检测的方法先通过建立WEP认证协议的模型,转换成SPIN的输入语言Promela,然后通过建立WEP协议的性质转化成LTL语言,最后利用SPIN工具分析WEP认证协议。实验的结果说明WEP认证协议存在漏洞。 展开更多
关键词 WEP协议 模型检测 认证 协议分析 逻辑验证 状态搜索 协议漏洞
下载PDF
基于HASH函数的RFID安全双向认证协议研究 被引量:7
13
作者 熊婧 王建明 《中国测试》 CAS 北大核心 2017年第3期87-90,96,共5页
针对RFID技术在信息传递过程中容易遭受跟踪攻击、重放攻击等问题,为提高信息在传递过程中的安全性,在已有的RFID安全认证协议的基础上,提出一种基于Hash函数的RFID安全双向认证协议,并对其进行BAN逻辑分析和性能分析。该认证协议不仅... 针对RFID技术在信息传递过程中容易遭受跟踪攻击、重放攻击等问题,为提高信息在传递过程中的安全性,在已有的RFID安全认证协议的基础上,提出一种基于Hash函数的RFID安全双向认证协议,并对其进行BAN逻辑分析和性能分析。该认证协议不仅运算量小、所需存储空间小、成本低,而且在一定程度上具有防窃听、前向安全性、防位置跟踪、不可分辨性以及防重放攻击等优点,较好地解决RFID技术在信息传输过程中可能遇上的安全隐患问题,适用于RFID环境。 展开更多
关键词 射频识别技术 双向认证 HASH函数 BAN逻辑
下载PDF
基于部分假名ID的RFID系统密钥无线生成算法 被引量:7
14
作者 王金茹 《计算机工程与应用》 CSCD 北大核心 2018年第1期128-132,共5页
针对现有无线射频识别系统密钥生成算法中WiKey算法存在的安全与成本问题,提出了一种改进的基于部分假名ID的RFID系统密钥无线生成算法。在后向信道也可被窃听的情况下,加入部分假名ID信息以减少其他信息引入,并在一定程度上防止标签真... 针对现有无线射频识别系统密钥生成算法中WiKey算法存在的安全与成本问题,提出了一种改进的基于部分假名ID的RFID系统密钥无线生成算法。在后向信道也可被窃听的情况下,加入部分假名ID信息以减少其他信息引入,并在一定程度上防止标签真实标识信息泄露;利用异或运算和双向认证机制对秘密数据进行加密传输及验证,使算法可以抵抗主动、被动攻击。最后,通过三种不同情况下的GNY逻辑证明和安全与性能分析表明算法的可行性。 展开更多
关键词 无线射频识别(RFID) 密钥生成 WiKey算法 假名 双向认证 GNY逻辑
下载PDF
基于云的轻量级RFID群组标签认证协议 被引量:6
15
作者 李璐璐 董庆宽 陈萌萌 《计算机科学》 CSCD 北大核心 2019年第1期182-189,共8页
射频识别技术(Radio Frequency Identification,RFID)作为物联网中标识物品的关键技术,其因低成本、易携带等优势而得到了广泛的应用。基于云存储的RFID技术相较于传统RFID技术更具有应用市场,但其安全隐私问题也更为严重。另外,现有的... 射频识别技术(Radio Frequency Identification,RFID)作为物联网中标识物品的关键技术,其因低成本、易携带等优势而得到了广泛的应用。基于云存储的RFID技术相较于传统RFID技术更具有应用市场,但其安全隐私问题也更为严重。另外,现有的很多群组标签认证协议不仅不符合轻量级要求,还具有密钥失同步的问题。文中提出一种基于云的轻量级RFID群组标签认证协议。该协议基于Hash函数而设计,它不仅解决了上述安全隐患,还能在群组认证过程中筛除无效标签和假冒标签。最后,利用BAN逻辑对该协议进行了分析。安全目标分析表明,该协议可以抗多重DOS攻击以及其他基本攻击,并满足前向安全性。 展开更多
关键词 云数据库 RFID 轻量级认证协议 群组认证 BAN逻辑
下载PDF
认证协议的形式逻辑分析方法——BAN类逻辑综述 被引量:2
16
作者 束妮娜 王亚弟 《计算机应用研究》 CSCD 北大核心 2002年第9期17-20,共4页
介绍了最早的认证协议形式化分析方法———BAN逻辑及扩展的BAN逻辑 ,统称为BAN类逻辑。并通过分析比较 ,指出了各种扩展的BAN逻辑对原BAN逻辑的扩展和改进之处。
关键词 认证协议 形式逻辑分析方法 BAN类逻辑 信仰逻辑 密码 推理规则
下载PDF
SaaS模式下新型认证方案的设计与分析 被引量:6
17
作者 韩秋君 丁岳伟 《计算机工程》 CAS CSCD 北大核心 2011年第7期133-135,共3页
针对软件即服务(SaaS)应用系统下认证协议的应用及安全性问题,提出一种新型认证方案。通过加密用户口令,将散列结果传输到网络上,只有服务器私钥才能解密,从而实现客户端及服务器双向认证一次性口令技术,提高认证系统的安全性。采用SVO... 针对软件即服务(SaaS)应用系统下认证协议的应用及安全性问题,提出一种新型认证方案。通过加密用户口令,将散列结果传输到网络上,只有服务器私钥才能解密,从而实现客户端及服务器双向认证一次性口令技术,提高认证系统的安全性。采用SVO逻辑对该协议进行形式化分析,结果验证了其安全性。 展开更多
关键词 软件即服务 认证协议 SVO逻辑 一次性口令
下载PDF
开放式RFID双向认证协议及安全性分析 被引量:6
18
作者 张楠 张建华 《计算机应用》 CSCD 北大核心 2013年第1期131-134,共4页
针对射频识别(RFID)系统由于资源有限、广播传输等因素而存在的安全缺陷,提出了一种在开放环境中标签和阅读器之间进行双向认证的协议。采用对称加密结合随机数的方法可以很好地协调安全、高效以及成本问题。同时协议不要求阅读器与数... 针对射频识别(RFID)系统由于资源有限、广播传输等因素而存在的安全缺陷,提出了一种在开放环境中标签和阅读器之间进行双向认证的协议。采用对称加密结合随机数的方法可以很好地协调安全、高效以及成本问题。同时协议不要求阅读器与数据库之间的通信必须是安全的,从而提高了阅读器的移动性和应用范围。通过BAN逻辑对协议进行了形式化分析,证明了所提协议是安全可达的,能够有效避免窃听、追踪和重放等安全威胁。 展开更多
关键词 射频识别 标签 阅读器 认证 BAN逻辑
下载PDF
基于同步数的轻量级高效RFID身份认证协议 被引量:6
19
作者 肖红光 李为 巫小蓉 《计算机工程与科学》 CSCD 北大核心 2016年第4期673-678,共6页
RFID技术广泛应用的同时,其安全问题面临着严峻的考验。在确保安全性能的前提下,节省系统成本、提高效率成为未来研究重点。在分析各种协议缺陷之后,借鉴滚动码技术的同步数原理,提出了一种基于同步数的轻量级高效RFID身份认证协议。协... RFID技术广泛应用的同时,其安全问题面临着严峻的考验。在确保安全性能的前提下,节省系统成本、提高效率成为未来研究重点。在分析各种协议缺陷之后,借鉴滚动码技术的同步数原理,提出了一种基于同步数的轻量级高效RFID身份认证协议。协议运用同步数以及双向认证机制保障系统安全性。对各种威胁进行分析,确保了协议的安全性。通过比较其他协议的效率与成本,可以看出该协议具有轻量级与高效性。最后运用BAN逻辑对协议进行了形式化分析,从理论上证明了本协议的可行性。 展开更多
关键词 RFID 认证协议 滚动码 效率 BAN逻辑
下载PDF
轻量级的两方认证密钥协商协议
20
作者 宋庆 马米米 +1 位作者 邓淼磊 左志斌 《计算机工程与应用》 CSCD 北大核心 2024年第14期283-293,共11页
轻量级的两方认证密钥协商协议允许通信双方在公开信道上建立一个相同且安全的会话密钥。现有的认证协议难以满足轻量级的需求,同时多数轻量级协议仍存在某些安全问题。基于此,提出了一种基于身份的两方匿名轻量级逆向防火墙认证密钥协... 轻量级的两方认证密钥协商协议允许通信双方在公开信道上建立一个相同且安全的会话密钥。现有的认证协议难以满足轻量级的需求,同时多数轻量级协议仍存在某些安全问题。基于此,提出了一种基于身份的两方匿名轻量级逆向防火墙认证密钥协商协议。该协议在eCK模型下结合BAN逻辑被证明是安全的。协议提供匿名性、完美前向安全性、抗重放攻击、抗Dos攻击、抗中间人攻击。与其他轻量级认证协议对比发现,该协议具有更高的安全性和较短的运行时间,适用于资源受限设备。 展开更多
关键词 身份认证 密钥协商 逆向防火墙 轻量级 eCK模型 BAN逻辑
下载PDF
上一页 1 2 8 下一页 到第
使用帮助 返回顶部