学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
可证明安全的可信网络连接协议模型
被引:34
作者
:
论文数:
引用数:
h-index:
机构:
马卓
[
1
]
论文数:
引用数:
h-index:
机构:
马建峰
[
1
,
2
]
论文数:
引用数:
h-index:
机构:
李兴华
[
1
]
论文数:
引用数:
h-index:
机构:
姜奇
[
1
]
机构
:
[1]
西安电子科技大学计算机学院
[2]
西安电子科技大学计算机网络与信息安全教育部重点实验室
来源
:
计算机学报
|
2011年
/ 34卷
/ 09期
关键词
:
可信网络连接;
平台替换攻击;
可证明安全模型;
绑定器;
D O I
:
暂无
中图分类号
:
TP393.08 [];
学科分类号
:
摘要
:
该文作者发现可信计算组织TCG提出的可信网络连接架构存在安全缺陷,攻击者利用这一缺陷可以发起一种平台替换攻击,攻击将导致可信网络连接过程中平台身份认证的失败和平台完整性校验错误.针对这一情况,文中形式化地给出了可信网络连接协议的安全目标.在此基础之上,为了使协议的设计和分析更具一般性和安全性,提出一种可证明安全的可信网络连接协议模型(TNC-PS),通过模型中的绑定器,可将理想环境下设计的完整性评估层协议,转化为实际环境下安全性相同的等价协议.从而在保持可信网络连接架构不变的基础上,避免其安全缺陷造成的影响.最后,利用TNC-PS模型设计了一个完整性评估层协议,该协议能够满足可信网络连接协议的安全目标.
引用
收藏
页码:1669 / 1678
页数:10
相关论文
共 6 条
[1]
信息安全综述
[J].
沈昌祥
论文数:
0
引用数:
0
h-index:
0
机构:
海军计算技术研究所
海军计算技术研究所
沈昌祥
;
论文数:
引用数:
h-index:
机构:
张焕国
;
论文数:
引用数:
h-index:
机构:
冯登国
;
论文数:
引用数:
h-index:
机构:
曹珍富
;
论文数:
引用数:
h-index:
机构:
黄继武
.
中国科学(E辑:信息科学) ,
2007,
(02)
:129
-150
[2]
可信计算研究进展
[J].
论文数:
引用数:
h-index:
机构:
张焕国
;
论文数:
引用数:
h-index:
机构:
罗捷
;
论文数:
引用数:
h-index:
机构:
金刚
;
论文数:
引用数:
h-index:
机构:
朱智强
;
论文数:
引用数:
h-index:
机构:
余发江
;
论文数:
引用数:
h-index:
机构:
严飞
.
武汉大学学报(理学版),
2006,
(05)
:513
-518
[3]
基于可信计算的移动终端用户认证方案
[J].
论文数:
引用数:
h-index:
机构:
郑宇
;
论文数:
引用数:
h-index:
机构:
何大可
;
论文数:
引用数:
h-index:
机构:
何明星
.
计算机学报,
2006,
(08)
:1255
-1264
[4]
网络信任与公钥认证
[J].
沈昌祥
论文数:
0
引用数:
0
h-index:
0
机构:
中国工程院
沈昌祥
.
电子商务,
2006,
(03)
:58
-64
[5]
可信网络研究
[J].
林闯
论文数:
0
引用数:
0
h-index:
0
机构:
清华大学计算机科学与技术系
林闯
;
彭雪海
论文数:
0
引用数:
0
h-index:
0
机构:
清华大学计算机科学与技术系
彭雪海
.
计算机学报,
2005,
(05)
:751
-758
[6]
Trusted computing — path to security or road to servitude?[J] Sarah Hilley Infosecurity Today 2004,
←
1
→
共 6 条
[1]
信息安全综述
[J].
沈昌祥
论文数:
0
引用数:
0
h-index:
0
机构:
海军计算技术研究所
海军计算技术研究所
沈昌祥
;
论文数:
引用数:
h-index:
机构:
张焕国
;
论文数:
引用数:
h-index:
机构:
冯登国
;
论文数:
引用数:
h-index:
机构:
曹珍富
;
论文数:
引用数:
h-index:
机构:
黄继武
.
中国科学(E辑:信息科学) ,
2007,
(02)
:129
-150
[2]
可信计算研究进展
[J].
论文数:
引用数:
h-index:
机构:
张焕国
;
论文数:
引用数:
h-index:
机构:
罗捷
;
论文数:
引用数:
h-index:
机构:
金刚
;
论文数:
引用数:
h-index:
机构:
朱智强
;
论文数:
引用数:
h-index:
机构:
余发江
;
论文数:
引用数:
h-index:
机构:
严飞
.
武汉大学学报(理学版),
2006,
(05)
:513
-518
[3]
基于可信计算的移动终端用户认证方案
[J].
论文数:
引用数:
h-index:
机构:
郑宇
;
论文数:
引用数:
h-index:
机构:
何大可
;
论文数:
引用数:
h-index:
机构:
何明星
.
计算机学报,
2006,
(08)
:1255
-1264
[4]
网络信任与公钥认证
[J].
沈昌祥
论文数:
0
引用数:
0
h-index:
0
机构:
中国工程院
沈昌祥
.
电子商务,
2006,
(03)
:58
-64
[5]
可信网络研究
[J].
林闯
论文数:
0
引用数:
0
h-index:
0
机构:
清华大学计算机科学与技术系
林闯
;
彭雪海
论文数:
0
引用数:
0
h-index:
0
机构:
清华大学计算机科学与技术系
彭雪海
.
计算机学报,
2005,
(05)
:751
-758
[6]
Trusted computing — path to security or road to servitude?[J] Sarah Hilley Infosecurity Today 2004,
←
1
→