论文摘要
论文在李逻辑的基础上提出一种新的BAN类逻辑系统,引进了新的符号、公式,添加了消息源公理,改进了消息生成公理、身份认证公理、消息接收公理,将系统加以扩展,并且列出若干常用定理。系统更好地刻划公钥密码体制在身份认证和密钥分发中起的作用,解决了如何对只使用公钥密码体制的密码协议证明数据的双向可追溯性,使系统更加完善,适用于更多密码协议,如NSL协议。进一步在新的认证逻辑系统上,对NSL协议和3G认证与密钥分发协议安全性进行了逻辑化分析。证明了NSL协议是一个强安全的身份认证协议,证明了NSL中临时值N_A和N_B的机密性和双向可追溯性。分析了3G认证与密钥分发协议的安全性,并针对协议的安全漏洞,提出了改进的协议方案,解决了用户的身份泄露和MS对VLR的认证的问题,MS通过产生的随机数,参与了密钥的分配,增强了协议的安全性,并对改进的协议安全性进行了逻辑化分析。
论文目录
相关论文文献
- [1].Otway-Rees协议改进及安全分析[J]. 信息工程大学学报 2014(05)
- [2].基于BAN类逻辑的协议自动化分析工具设计[J]. 科技信息 2010(09)
- [3].BAN类逻辑的两个缺陷分析[J]. 电脑知识与技术 2011(08)