کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
6884338 695293 2013 15 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
On the detection of desynchronisation attacks against security protocols that use dynamic shared secrets
ترجمه فارسی عنوان
در تشخیص حملات ناسازگاری در برابر پروتکل های امنیتی که از اسرار عمومی اشتراکی استفاده می کنند
ترجمه چکیده
یک سیستم تاییدیه برای مدلسازی سازوکارهای به روزرسانی برای اسرار عمومی معرفی شده است. بر اساس این سیستم های تأییدیه، قوانین تشخیصی توسعه یافته اند که می توانند ضعف های هماهنگ سازی را شناسایی کنند که می توانند توسط حملات سرکوب و نابود سازی استفاده شوند. استفاده از قوانین تشخیص به سه پروتکل امنیتی منجر به شناسایی ضعف های ناشناخته شده می شود. در نتیجه، این پروتکل های امنیتی حساس به حملات سرکوب و کوتاه مدت هستند و جزئیات نصب حملات ارائه شده است. در نهایت، اصلاحیه های یکی از این پروتکل ها پیشنهاد می شود و استفاده از سیستم رسمی معرفی شده ایمنی پروتکل اصلاح شده علیه حملات سرکوب و نابودی را ایجاد می کند.
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر شبکه های کامپیوتری و ارتباطات
چکیده انگلیسی
A verification system to model update mechanisms for shared secrets is introduced. Based on this verification system detection rules are developed that are able to detect synchronisation weaknesses that can be exploited by suppress-and-desynchronise attacks. Application of the detection rules to three security protocols results in the detection of hitherto unknown weaknesses. Consequently, these security protocols are susceptible to suppress-and-desynchronise attacks and details of mounting the attacks are presented. Finally, amendments to one of these protocols are proposed and application of the introduced formal system establishes the immunity of the amended protocol against suppress-and-desynchronise attacks.
ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Computers & Security - Volume 32, February 2013, Pages 115-129
نویسندگان
, , ,