位置:成果数据库 > 期刊 > 期刊详情页
认证测试方法对TLS协议的分析及其应用
  • ISSN号:1000-386X
  • 期刊名称:《计算机应用与软件》
  • 时间:0
  • 分类:TP301[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术] TN915.04[电子电信—通信与信息系统;电子电信—信息与通信工程]
  • 作者机构:[1]上海交通大学计算机科学与工程系,上海200240
  • 相关基金:国家863计划项目(2006AA01Z422).
中文摘要:

TLS(传输层安全)协议被广泛用来保证Web的安全,为了分析其安全性,用串空间模型对其进行形式化描述,并用认证测试方法分别对客户端和服务器端的认证性进行分析,证明协议存在中间人攻击,通过修改认证测试方法的测试元素对协议形式进行改进,并证明改进后协议的正确性。

英文摘要:

TLS (Transport Layer Security) protocol has been used widely to ensure the security in Web. The protocol is described formally by strand space for the sake of its security analysis. Mutual authentication between client and server in TLS protocol is analyzed via authentication test, and man in the middle attack is found as a result. Then, the test elements of the authentication test are modified, and the form of the TLS protocol is amended. Finally, the validity of the amended protocol is proved.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机应用与软件》
  • 北大核心期刊(2011版)
  • 主管单位:上海科学院
  • 主办单位:上海市计算技术研究所 上海计算机软件技术开发中心
  • 主编:朱三元
  • 地址:上海市愚园路546号
  • 邮编:200040
  • 邮箱:cas@sict.stc.sh.cn
  • 电话:021-62254715 62520070-505
  • 国际标准刊号:ISSN:1000-386X
  • 国内统一刊号:ISSN:31-1260/TP
  • 邮发代号:4-379
  • 获奖情况:
  • 全国计算机类中文核心期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2011版),中国北大核心期刊(2000版)
  • 被引量:27463