面向远程证明的安全协议设计方法

面向远程证明的安全协议设计方法

ID:12100248

大小:415.00 KB

页数:6页

时间:2018-07-15

面向远程证明的安全协议设计方法_第1页
面向远程证明的安全协议设计方法_第2页
面向远程证明的安全协议设计方法_第3页
面向远程证明的安全协议设计方法_第4页
面向远程证明的安全协议设计方法_第5页
资源描述:

《面向远程证明的安全协议设计方法》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第10期余荣威等:面向远程证明的安全协议设计方法·23·面向远程证明的安全协议设计方法余荣威1,王丽娜1,2,匡波1(1.武汉大学计算机学院,湖北武汉430072;2.武汉大学空天信息安全与可信计算教育部重点实验室,湖北武汉430072)摘要:通过引入优胜劣汰的自然规律,提出了改进的基于演化计算的密码协议自动化设计方法。该方法采用模态逻辑作为描述协议的基本工具,重点改进了衡量安全协议个体性能的评估函数,以求获得全局最优解。实验结果显示,该方法能保证所设计协议的正确性和安全性,具有较强的可行性和适用性。关键词:远程证明;认证协议;演化计算;BAN逻辑中图分类号:TP309文献标识码:A文

2、章编号:1000-436X(2008)10-0019-06MethodofdesigningsecurityprotocolforremoteattestationYURong-wei1,WANGLi-na1,2,KUANGBo1(1.SchoolofComputer,WuhanUniversity,Wuhan430072,China;2.KeyLaboratoryofAerospaceInformationSecurityandTrustComputing,MinistryofEducation,WuhanUniversity,Wuhan430072,China)Abstract:B

3、ytheintroductionofthenaturallawofsurvivalofthefittest,animprovedmethodofautomaticallydesigningcryptographicprotocolswasproposed.ThismethodregardsBAN-likelogicasabasictooltodescribethem,constructafitnessfunctiontoassesstheperformanceofindividualssystematicallyinordertoreachthebestsolutions.Theres

4、ultshowsthemethodcanassurecorrectnessandsecurityofthedesignedprotocol.Furthermore,ithasastrongfeasibilityandapplicability.Keywords:remoteattestation;verificationprotocol;evolutioncomputing;BAN-likelogic第10期余荣威等:面向远程证明的安全协议设计方法·23·1引言近年来,信息安全事件仍呈上升趋势,形势尤为严峻。据“2007年度全国信息网络安全状况暨计算机病毒疫情调查”调查结果显示[1]:

5、我国信息网络安全事件发生比例连续3年呈上升趋势,其中2007年达到65.7%,较2006年上升11.7%。信息安全事关国家安全和社会稳定,必须采取综合措施确保信息网络安全。收稿日期:2008-06-21;修回日期:2008-09-25基金项目:国家自然科学基金资助项目(90718006,60743003);国家高技术研究发展计划(“863”计划)基金资助项目(2008AA01Z404);国家重点基础研究发展计划(“973”计划)基金资助项目(2007CB310801)FoundationItems:TheNationalNaturalScienceFoundationofChina(9

6、0718006,60743003);TheNationalHighTechnologyResearchandDevelopmentProgramofChina(863Program)(2008AA01Z404);TheNationalBasicResearchProgramofChina(973Program)(2007CB310801)可信计算旨在从源头上保证新型计算所基于的网络节点的安全性,即确保终端计算平台的可信问题。TCG用实体行为的预期性给出了可信的解释,其定义为:如果一个实体的行为总是以预期的方式并朝着预期的目标运行,则认为该实体是可信的[2]。其基本思路是[3]:通过引入

7、信任根,建立一条信任链,一级测量认证一级,一级信任一级,把信任关系扩大到整个计算机系统,从而确保计算机系统的可信。第10期余荣威等:面向远程证明的安全协议设计方法·23·远程证明机制是实现可信网络连接并使信任能够在网络环境下传递及构建新一代高可信网络的方法,一直是学术界和工业界关注的焦点。文献[4]认为一个可信的网络应该是网络系统的行为及结果是可以预期的,能够做到行为状态可监测、行为结果可评估、异常行为可控制。TCG[5]提出了可信网络连接的技

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。