基于 SPEAR Ⅱ的 KerberoS 协议安全性分析

来源 :系统工程与电子技术 | 被引量 : 0次 | 上传用户:forcet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Kerberos 认证是云计算安全采用的信息安全技术之一,对 Kerberos 协议进行形式化验证可以有效发现和避免协议设计缺陷和攻击。采用一种自动安全协议建模和分析工具 SPEAR Ⅱ对 Kerberos 协议的安全性进行了分析。首先设计了窃听、重放和篡改攻击场景并分析了以上场景中通信主体的特点,在此基础上提出推理假设,然后通过 SPEAR Ⅱ中基于 Prolog 的分析引擎从协议假设条件推导到协议目标。结果表明,Kerberos 协议可以抵抗窃听和重放攻击,保护合法用户密钥的安全,但在篡改攻击下,若信任主体被攻陷,则攻击者可以通过伪造密钥骗取合法用户的信任,并与合法用户建立通信。
其他文献
为探究吕家坨井田地质构造格局,根据钻孔勘探资料,采用分形理论和趋势面分析方法,研究了井田7
期刊
推算出了3d9离子在立方对称下的能级计算公式,并用此公式计算出了Bis(L-asparaginato)zinc(Ⅱ)晶体掺Cu2+从基态2A1(ε)到激发态2A1(θ),2B1(ζ),2B2(η),2B3(ξ)的能级,它们
利用单调迭代方法得到了无穷区间上具有p-Laplacian算子的脉冲微分方程多点边值问题单调迭代正解的存在性,同时也给出了解的相应迭代序列.
为探究吕家坨井田地质构造格局,根据钻孔勘探资料,采用分形理论和趋势面分析方法,研究了井田7
期刊
为探究吕家坨井田地质构造格局,根据钻孔勘探资料,采用分形理论和趋势面分析方法,研究了井田7
期刊
为探究吕家坨井田地质构造格局,根据钻孔勘探资料,采用分形理论和趋势面分析方法,研究了井田7
期刊
针对混洗蛙跳算法存在的问题,结合克隆选择算法和混洗蛙跳算法各自优势,提出了一种免疫蛙跳算法(ISFLA),并将其应用于梯级水库群优化调度中.ISFLA将克隆选择算法嵌入到混洗蛙
针对计算机数控(CNC)系统给定参数化路径,给出了一种求解时间最优轨迹规划问题的凸优化方法.轨迹规划问题考虑切向加速度约束与弦误差约束.通过建立两种约束下的状态容许空间
目的:探讨神经细胞形成的体外微环境,诱导骨髓基质干细胞(bone marrow stromal cell,BMSC)向神经元分化的机制.方法:从SD大鼠骨髓中提取BMSC进行体外培养、扩增,并用免疫组化
证明了分数阶奇异积分算子在Lebesgue函数空间LP(Rn)上的有界性.当该算子在函数空间的边界时,证明了该算子是从Hardy空间H1(Rn)到空间L1(Rn)的有界算子.