凯瑟琳·梅多斯:密码协议分析领域的核心人物
1 密码协议安全的重要性与挑战
在当今高度互联的世界里,密码协议无处不在,其安全性不仅关乎政府和企业,更与全球数十亿人的生活息息相关。尽管对这些协议进行了严格的审查和测试,但仍多次未能发现重大漏洞。即使假设通信协议使用的密码原语无法被破解,协议本身仍可能被攻破,例如通过中间人攻击,攻击者可以监听通信、冒充参与者,获取加密信息并利用它们来揭示受保护信息或获得未经授权的能力。
形式化验证是确保密码协议安全的重要方法,但面临着诸多挑战:
- 攻击者行为数量无界 :攻击者可以执行的操作数量是无限的。
- 协议会话数量无界 :攻击者可以参与的协议会话数量也是无限的,以便从不同用户那里获取和组合信息来发动攻击。
- 密码函数代数性质的利用 :协议使用的密码函数的代数性质可能被入侵者利用来发动更隐蔽的攻击。
这些挑战使得使用标准模型检查方法自动验证协议变得困难,因为标准模型检查器假设可达状态集是有限的。
2 凯瑟琳·梅多斯的贡献
2.1 早期研究与 NRL 协议分析器
凯瑟琳·A·梅多斯博士是美国海军研究实验室(NRL)形式方法小组的负责人,自该领域诞生以来,她一直是密码协议形式化规范和验证的关键研究人员。她开发了一种新颖的无限状态系统符号模型检查方法,通过使用符号表达式表示通常无限的具体协议状态集,克服了攻击者行为数量和协议会话数量无界的问题;通过使用等式统一和缩小方法对协议密码函数的代数性质进行符号推理,克服了密码函数代数性质利用的问题。
超级会员免费看
订阅专栏 解锁全文
723

被折叠的 条评论
为什么被折叠?



