【摘 要】
:
安全接入认证和密钥协商协议是保证无线网络安全的重要技术手段,这些传统的网络安全技术多以“防外为主”,无法有效抵御“内部攻击”。利用可信计算技术确保终端平台软硬件的
论文部分内容阅读
安全接入认证和密钥协商协议是保证无线网络安全的重要技术手段,这些传统的网络安全技术多以“防外为主”,无法有效抵御“内部攻击”。利用可信计算技术确保终端平台软硬件的完整性,能够有效防止来自系统内部的攻击,研究如何将可信计算技术与安全的认证和密钥协商协议有机融合具有重要意义。本文对无线网络可信接入理论及其应用进行了较为深入的研究,具体研究内容为:1.对可信环境下密钥协商协议的形式化方法–Canetti-Krawczyk模型进行研究,对该模型定义的攻击者的三种攻击能力重新进行分析,指出TPM克服了Canetti-Krawczyk模型中基于加密算法认证器的安全缺陷。在此基础上我们提出了可信环境下的CK模型–CKTE。2.发现可信网络连接架构存在安全缺陷,形式化的给出了可信网络连接协议的安全目标,在此基础之上,提出一种可证明安全的可信网络连接协议模型(TNC-PS),在保持可信网络连接架构不变的基础上,避免其安全缺陷造成的影响。3.设计了一种无证书的WLAN可信接入协议CL-TAP,该协议结合无证书公钥密码体制和可信计算技术,仅需6轮交互就能实现STA与AP之间的双向身份认证和会话密钥协商,同时实现AS对STA的平台可信性验证。分析表明,与IEEE802.11i的接入认证方案相比,新协议的安全性有所增强,且通信和计算负载优势明显。4.设计了一种高效的可证明安全的WLAN Mesh网络可信接入协议MN-TAP,该协议仅需7轮交互就能实现访问请求者,策略执行点和策略决策点三者之间的用户身份认证和密钥确认,同时在第一轮交互中就实现了策略决策点对访问请求者平台身份的认证和平台完整性的校验。分析表明,新协议达到通用可组合安全,且与现有协议相比性能优势明显。5.根据TCG的规范,开发了WLAN可信接入原型系统。
其他文献
目的探讨迈之灵治疗郁积性皮炎临床疗效。方法选取2015年11月~2016年11月期间赣州市立医院皮肤科门诊收治的66例淤积性皮炎患者,根据就诊号的单双号将所有患者分为治疗组和对照
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食
Back to yield
舰载机群是航母攻击和防御的核心力量,机群多机种联合执行作战任务是其基本作战样式。舰载机执行的任务大多很复杂,需要多个飞行平台共同参与,而舰载机在作战过程中也要参与多个任务。因此,需要合理分配平台在什么时间执行什么任务,以提高作战效率。联合任务指多个平台参与,且平台功能各异的任务。目前对于多机协同的研究大多指飞行平台同构,或者平台异构但是可承担相同的功能,尚未见到平台只承担部分功能的分配问题的研究。
Ad Hoc网络(自组网络)是一种特殊的无线通信网络,没有中心组织,由无线节点通过分布式协议自行组成,具有快速展开、自治、多跳等特性,可以在战场、救灾等需要临时、移动网络的
目的对比分析胰岛素泵、传统胰岛素注射治疗2型糖尿病的疗效及安全性。方法将2015年1月~2016年12月期间在本院接受治疗的68例2型糖尿病患者计算机随机分成A组和B组,各34例。A
<正>1背景信息近期,国家食品药品监督管理总局发布了预防织纹螺食物中毒的风险警示,提示织纹螺含有河鲀毒素,误食后会导致食物中毒。之前也曾有食用含河鲀毒素的烤鱼片或织纹
随着制造工业的日益进步、传感器网络广泛深入的应用和用户对网络具有多媒体功能的迫切需求,多媒体无线传感器网络受到前所未有的关注。它具有采集信息丰富、数据通信量巨大
从低碳经济理念入手,分析了低碳经济在公路养护中的表现形式,重点对在低碳经济理念下提高公路养护施工质量的要求做了探讨,更好地提高大家的低碳生态意识,实现绿色养护,经济养护,促
针对浅埋大断面隧道下穿既有道路爆破掘进中,极易引起上部路面结构的损伤和破坏,危及道路和行车安全的问题,以宝汉高速新建关林子隧道下穿既有316国道为工程依托,提出“路面
卫星激光通信技术是卫星通信领域的高新技术,与传统的卫星微波通信相比,具有传输数据率高、通信容量大、抗干扰性能强、信息安全性高、设备体积小、重量轻、功耗低、不需要无