可证明安全的可信网络连接协议模型

被引:34
作者
马卓 [1 ]
马建峰 [1 ,2 ]
李兴华 [1 ]
姜奇 [1 ]
机构
[1] 西安电子科技大学计算机学院
[2] 西安电子科技大学计算机网络与信息安全教育部重点实验室
关键词
可信网络连接; 平台替换攻击; 可证明安全模型; 绑定器;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
该文作者发现可信计算组织TCG提出的可信网络连接架构存在安全缺陷,攻击者利用这一缺陷可以发起一种平台替换攻击,攻击将导致可信网络连接过程中平台身份认证的失败和平台完整性校验错误.针对这一情况,文中形式化地给出了可信网络连接协议的安全目标.在此基础之上,为了使协议的设计和分析更具一般性和安全性,提出一种可证明安全的可信网络连接协议模型(TNC-PS),通过模型中的绑定器,可将理想环境下设计的完整性评估层协议,转化为实际环境下安全性相同的等价协议.从而在保持可信网络连接架构不变的基础上,避免其安全缺陷造成的影响.最后,利用TNC-PS模型设计了一个完整性评估层协议,该协议能够满足可信网络连接协议的安全目标.
引用
收藏
页码:1669 / 1678
页数:10
相关论文
共 6 条
[1]
信息安全综述 [J].
沈昌祥 ;
张焕国 ;
冯登国 ;
曹珍富 ;
黄继武 .
中国科学(E辑:信息科学) , 2007, (02) :129-150
[2]
可信计算研究进展 [J].
张焕国 ;
罗捷 ;
金刚 ;
朱智强 ;
余发江 ;
严飞 .
武汉大学学报(理学版), 2006, (05) :513-518
[3]
基于可信计算的移动终端用户认证方案 [J].
郑宇 ;
何大可 ;
何明星 .
计算机学报, 2006, (08) :1255-1264
[4]
网络信任与公钥认证 [J].
沈昌祥 .
电子商务, 2006, (03) :58-64
[5]
可信网络研究 [J].
林闯 ;
彭雪海 .
计算机学报, 2005, (05) :751-758
[6]
Trusted computing — path to security or road to servitude?[J] Sarah Hilley Infosecurity Today 2004,