【技术实现步骤摘要】
基于密码协议实现的逻辑安全检测方法
[0001]本专利技术属于信息安全
,具体涉及基于密码协议实现的逻辑安全检测方法。
技术介绍
[0002]安全协议是以密码学为基础的消息交换协议,其目的是在网络环境中提供各种安全服务。密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法。安全协议是网络安全的一个重要组成部分,我们需要通过安全协议进行实体之间的认证、在实体之间安全地分配密钥或其它各种秘密、确认发送和接收的消息的非否认性等。
[0003]密码协议的安全性是依赖于数学困难问题,这仅仅是理论上的安全。为了保证密码协议设计与实现上的安全,学者们提出了诸多方法来分析密码协议安全,形式化分析、计算模型和计算可靠的形式化分析方法,这些方法其本质上还是属于理论上的安全证明,为了缩小密码协议理论与实现安全之间的差距,提出形式化的符号执行分析工具,例如,密码协议分析的形式化分析工具有Scyther、 Tamarin、proverif和基于计算模型CryptoVerif工具。它们用于分析密码协议实现的代码模型提取、代 ...
【技术保护点】
【技术特征摘要】
1.基于密码协议实现的逻辑安全检测方法,其特征在于,包括以下步骤实现:S01:根据密码协议将要达成的安全目标,设计或改进密码协议;S02:获取密码协议,实行编码;S03:在不同的平台上运行密码协议,实现其行为轨迹和特征提取;S04:分析密码协议存在的逻辑安全,构建密码协议实现的逻辑安全检测模型;S05:以密码协议代码实现的安全性为前提,设计应用于新环境的新密码协议,逻辑安全检测模型对新密码协议实现时进行安全性检测,缩小密码协议理论安全与实现安全的差距。2.如权利要求1所述的基于密码协议实现的逻辑安全检测方法,其特征在于,步骤S01具体为:基于密码学(数学困难问题:大整数因式分解、离散对数以及椭圆曲线等)设计新的密码协议或改进现有的密码协议,其中新的密码协议是密钥协商协议和密钥交换协议,现有的密码协议是Diffie
‑
Hellman算法、HMQV和Needham
‑
Schroeder等。3.如权利要求1所述的基于密码协议实现的逻辑安全检测方法,其特征在于,步...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。