中文

如何在代数性质下防止安全协议的类型缺陷攻击

密码学与安全 2010-03-30 v1

摘要

文献中频繁报道安全协议上的类型缺陷攻击,即代理被误导而错误解读消息类型。防止此类攻击对于协议安全和验证至关重要。Heather等人证明,在自由消息代数和完美加密系统下,用类型标记每个消息字段可以防止所有类型缺陷攻击。在本文中,我们证明,即使在SSL 3.0等“现实世界”协议中常用的XOR的ACUN代数性质下,同样使用该技术也能防止类型缺陷攻击。我们的证明方法具有通用性,可以轻松扩展到其他具有逆元和幂等性等性质的幺半群算子。我们还讨论了如何使用标记来防止在其他性质(如配对的结合性、交换加密、前缀性质和同态加密)下的类型缺陷攻击。

关键词

引用

@article{arxiv.1003.5385,
  title  = {How to prevent type-flaw attacks on security protocols under algebraic properties},
  author = {Sreekanth Malladi and Pascal Lafourcade},
  journal= {arXiv preprint arXiv:1003.5385},
  year   = {2010}
}

备注

16 pages, Appeared in proceedings of Security with Rewriting Techniques (SecRet09), Affiliated to CSF Symposium 2009, Port Jefferson, NY.