一种网络间可信连接协议
作者:
作者单位:

作者简介:

赖英旭(1973-),女,辽宁抚顺人,博士,教授,主要研究领域为网络接入控制,病毒防御技术,网络安全工程,可信计算理论及其应用;刘岩(1992-),男,硕士,主要研究领域为安全接入,可信计算;刘静(1978-),女,博士,助理研究员,CCF专业会员,主要研究领域为安全接入,可信计算,网络入侵检测.

通讯作者:

赖英旭,E-mail:laiyingxu@bjut.edu.cn

中图分类号:

TP393

基金项目:

青海省自然科学基金(2017-ZJ-912);北京市自然科学基金(4162006)


Trusted Connection Protocol Between Networks
Author:
Affiliation:

Fund Project:

Natural Science Foundation of Qinghai Province (2017-ZJ-912); Beijing Municipal Natural Science Foundation (4162006)

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    为了解决深化“互联网+先进制造业”进程中网络可信互连问题,引入了可信连接架构(trusted connect architecture,简称TCA)技术.基于TCA技术思想,针对网络间可信认证需求,设计了一种支持网络间互连的可信连接协议(TCA-SNI).引入了网络间双向认证过程,给出了TCA-SNI协议的交互过程;使用扩展的SVO逻辑系统对协议进行逻辑推理,证明该协议是安全可靠的;使用Dolev-Yao攻击者模型对协议进行攻击测试,实验结果表明,协议的安全目标均已达成,证明该协议可以抵御真实网络中的攻击.

    Abstract:

    Trusted connect architecture (TCA) technology was introduced to solve the problem of trusted connect between networks in "Pushing Forward the Internet plus Advanced Manufacturing" plan. Based on the idea of TCA technology, this study proposed a trusted connection protocol (TCA-SNI) for trusted authentication and evaluation between networks. The two-way authentication process is introduced and the interaction of TCA-SNI is given. The extended SVO logic system is used to infer the protocol logicalness, which proves that the protocol is safe and reliable. The protocol is detected using the Dolev-Yao model. Experimental results show that the proposed protocol has achieved the security goal, and can withstand attacks in the real network.

    参考文献
    相似文献
    引证文献
引用本文

赖英旭,刘岩,刘静.一种网络间可信连接协议.软件学报,2019,30(12):3730-3749

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2017-12-03
  • 最后修改日期:2018-03-16
  • 录用日期:
  • 在线发布日期: 2019-12-05
  • 出版日期:
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号