8、反应式框架下的加密协议分析

反应式框架下的加密协议分析

1. 协议基础与入侵者建模

1.1 打字规则与消息真实性

打字规则在一定程度上确保了消息的真实性,即消息应该由特定的主体发送,这在原始协议中可能是隐含的要求。为了模拟入侵者能够查看消息、创建新消息等攻击场景,需要构建一个比图 6 所示结构更弱的结构。具体做法是允许每个主体访问和广播不一定针对它的信号,将对应于各种发起者和响应者的信号置于所有发起者和响应者(或所有有效主体)的词法作用域内。在这个模型中,无法保证消息的真实性。

1.2 入侵者的主要能力

入侵者主要有以下两种能力:
1. 获取任何消息,进行存储,并在某个时刻重新插入这些消息。
2. 将明文分解为不同的组件,对组件进行修改(不允许破解),然后将消息插入系统。

1.3 基于发起者消息的入侵者建模

以图 2 中发起者发出的消息为例,发起者通常只发出一条消息 Ia(A,S,B,E(Ka)) 。由于服务器是唯一的,构建的消息中服务器名称及其位置保持不变。基于上述能力,可能生成或发出的消息如下:
| 消息 | 描述 |
| — | — |
| Ia(A,S,B,E(Ka)) | 对应于发出之前存储的消息 |
| Ia(A,S,B,E(Kc)) | 将密钥更改为代理 C(入侵者)的密钥 |
| Ia(A,S,C,E(Ka)) | 将响应者更改为 C |
| Ia(A,S,C,E(Kc)) | 将响应者和密钥都

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值