《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于HCPN模型的TLS1.3協(xié)議安全性分析
基于HCPN模型的TLS1.3協(xié)議安全性分析
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 5期
陳真好1,田學(xué)成2
(1.南京天暢信息技術(shù)有限公司,江蘇 南京211100;2.國(guó)電南京自動(dòng)化股份有限公司,江蘇 南京211100)
摘要: 傳輸層(Transport Layer Security,TLS)協(xié)議是保證網(wǎng)絡(luò)傳輸安全的重要標(biāo)準(zhǔn)協(xié)議,實(shí)現(xiàn)了數(shù)據(jù)加密和數(shù)據(jù)完整性以及身份驗(yàn)證。由于TLS協(xié)議一直存在很多安全漏洞,因此不斷更新。目前最新版本TLS1.3(RFC 8846)已經(jīng)發(fā)布,較之前TLS1.2(RFC 5246)在協(xié)議內(nèi)容上有很大改進(jìn),提高了安全性和傳輸效率。使用層次著色Petri網(wǎng)(HCPN)的建模方法對(duì)TLS1.3握手協(xié)議進(jìn)行建模,同時(shí)添加Delov-Yao攻擊模型,并分析了對(duì)應(yīng)模型下的狀態(tài)空間報(bào)告。實(shí)驗(yàn)結(jié)果表明新發(fā)布的TLS1.3握手協(xié)議預(yù)主密鑰有良好的機(jī)密性,并且身份認(rèn)證滿足協(xié)議規(guī)范的安全屬性要求。目前國(guó)內(nèi)在協(xié)議形式化分析方法的研究方面很少,本文研究在協(xié)議形式化分析方法上對(duì)其他協(xié)議分析具有理論指導(dǎo)意義。
中圖分類號(hào): TN915.08
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2097-1788.2022.05.008
引用格式: 陳真好,田學(xué)成. 基于HCPN模型的TLS1.3協(xié)議安全性分析[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2022,41(5):49-58.
Security analysis of TLS1.3 protocol based on HCPN model
Chen Zhenhao1,Tian Xuecheng2
(1.Nanjing Tianchang Information Technology Co.,Ltd.,Nanjing 211100,China; 2.Guodian Nanjing Automation Co.,Ltd.,Nanjing 211100,China)
Abstract: The Transport Layer Security(TLS) protocol is an important standard protocol for ensuring network transmission security, which realizes data encryption, data integrity, and identity verification. TLS protocol has been updated because there are many security vulnerabilities.Currently, the latest version is TLS1.3(RFC 8846) which has been released. Compared with the previous TLS1.2(RFC 5246), the content of the protocol has been greatly improved, improving security and transmission efficiency. In this paper, a hierarchical colored Petri net(HCPN) modelling method is used to model the TLS1.3 handshake protocol. At the same time, a Delov-Yao attack model is added, and we also analyze the state space report under the corresponding model. Finally,the experimental results show that the newly released pre-master key of the TLS1.3 handshake protocol has good confidentiality, and the identity authentication meets the security attribute requirements of the protocol specification. At present, there are few types of research on formal analysis methods of protocols in China. Therefore,This paper has theoretical guidance significance for other protocol analysis in terms of formal analysis methods of protocols.
Key words : TLS1.3;CPN Tools;TLS1.3 handshake protocol;formal analysis

0 引言

TLS協(xié)議作為一種協(xié)議安全機(jī)制最初是由Netscape Communications公司與1995年開發(fā)的安全套接層(Secure Sockets Layer,SSL)演變而來的[1],之后由國(guó)際互聯(lián)網(wǎng)工程任務(wù)組(Internet Engineering Task Force,IETF)指定規(guī)范并逐漸升級(jí)到TLS1.2。在不斷的使用過程中發(fā)現(xiàn)TLS協(xié)議存在很多安全風(fēng)險(xiǎn)[2]。新發(fā)布的TLS1.3版本協(xié)議內(nèi)容上較之前有較大的改變,增強(qiáng)了算法的安全性,同時(shí)減少了會(huì)話次數(shù),提高了效率[3]。在TLS1.3協(xié)議安全研究方面,Cas Cremers等人使用Tamarin工具對(duì)協(xié)議做符號(hào)形式化的分析[4],但該工具攻擊模型需要手動(dòng)輸入,設(shè)置比較復(fù)雜很難掌握,并且不能反映協(xié)議執(zhí)行細(xì)節(jié)問題。王小峰等人使用基于Applied PI演算對(duì)TLS1.3做形式化建模[5],使用分析工具ProVerify驗(yàn)證了握手協(xié)議的認(rèn)證性和預(yù)主密鑰的機(jī)密性,但該工具在協(xié)議漏洞發(fā)現(xiàn)上存在欠缺,只能用來驗(yàn)證協(xié)議的安全屬性是否符合規(guī)范。 

本文使用CPN Tools形式化建模工具分析TLS1.3握手協(xié)議。CPN Tools建模工具可以直觀地描述協(xié)議執(zhí)行的細(xì)節(jié)問題,并且根據(jù)需要添加網(wǎng)絡(luò)時(shí)間延遲,更加細(xì)致地模擬協(xié)議執(zhí)行過程。它提供狀態(tài)空間分析方法和模型檢測(cè)來驗(yàn)證協(xié)議安全性能。因?yàn)門LS握手協(xié)議密鑰建立方式的復(fù)雜性和身份認(rèn)證的多樣性,本文基于密鑰建立方式為有限域上的橢圓曲線方法[3]。基于層次著色Petri網(wǎng)(HCPN)[6]的建模方法使用CPN Tools工具對(duì)TLS1.3握手協(xié)議進(jìn)行建模,分析其狀態(tài)空間,并添加Delov-Yao[7]敵手攻擊模型,驗(yàn)證協(xié)議的安全屬性,根據(jù)狀態(tài)空間輸出的數(shù)據(jù)判斷TLS1.3握手協(xié)議預(yù)主密鑰和身份認(rèn)證的安全性是否滿足協(xié)議規(guī)范的安全屬性要求。




本文詳細(xì)內(nèi)容請(qǐng)下載:http://m.jysgc.com/resource/share/2000005026




作者信息:

陳真好1,田學(xué)成2

(1.南京天暢信息技術(shù)有限公司,江蘇 南京211100;2.國(guó)電南京自動(dòng)化股份有限公司,江蘇 南京211100)



微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久亚洲私人国产精品va| 国产精品video| 亚洲一区激情| 日韩视频免费| 亚洲狼人综合| 亚洲日本激情| 亚洲卡通欧美制服中文| 91久久精品国产91久久性色| 亚洲电影免费| 亚洲福利在线观看| 亚洲电影下载| 久久精品人人做人人综合| 欧美一区二区三区四区在线观看| 亚洲欧美美女| 欧美一区二区三区在线观看| 久久xxxx| 91久久精品日日躁夜夜躁国产| 亚洲国产精品尤物yw在线观看| 久久精品午夜| 最新日韩av| 99精品国产在热久久婷婷| 一区二区免费在线播放| 亚洲一区二区免费视频| 亚洲欧美三级伦理| 欧美一区二区私人影院日本| 久久精品女人天堂| 久久久久欧美精品| 久久综合激情| 欧美精品免费视频| 欧美日韩视频在线观看一区二区三区| 欧美日韩亚洲综合一区| 国产精品成人观看视频免费| 国产精品视频久久久| 国产亚洲免费的视频看| 黄色成人在线| 亚洲日本成人| 亚洲午夜精品网| 午夜日韩福利| 亚洲欧洲精品一区二区三区不卡 | 日韩一区二区精品| 亚洲性感美女99在线| 香蕉国产精品偷在线观看不卡| 亚洲大片一区二区三区| 99综合精品| 亚洲欧美综合v| 老鸭窝亚洲一区二区三区| 欧美日韩免费网站| 国产欧美一区二区三区在线老狼 | 亚洲黄色性网站| 这里只有精品在线播放| 亚洲欧美中文日韩在线| 亚洲二区视频| 宅男噜噜噜66一区二区66| 欧美一区二区在线免费观看| 欧美成人精品高清在线播放| 国产精品福利av| 好男人免费精品视频| 亚洲精品一区二区三区在线观看 | 日韩天堂av| 亚洲欧美视频在线| 亚洲激情成人| 西西人体一区二区| 免费在线观看日韩欧美| 国产精品爱久久久久久久| 红桃视频国产一区| 中文av一区特黄| 亚洲电影成人| 亚洲欧美一区二区三区在线 | 欧美激情成人在线| 国产女人18毛片水18精品| 亚洲国产mv| 西瓜成人精品人成网站| 亚洲精品一区二区三区在线观看| 午夜精品久久久久久| 欧美激情bt| 国产主播一区二区三区| 一本色道久久88精品综合| 亚洲夫妻自拍| 午夜精品av| 欧美片第1页综合| 一区二区三区我不卡| 亚洲一区三区在线观看| 日韩亚洲欧美一区二区三区| 久久精品中文| 国产精品国产福利国产秒拍| 亚洲二区免费| 久久精品色图| 久久激五月天综合精品| 国产精品久久久久aaaa九色| 亚洲人在线视频| 亚洲第一区在线| 久久黄色影院| 国产欧美一级| 在线午夜精品| 夜夜爽夜夜爽精品视频| 奶水喷射视频一区| 国产综合色产在线精品| 亚洲中午字幕| 亚洲免费在线观看视频| 欧美日韩一区二区在线观看| 亚洲人成艺术| 亚洲伦理网站| 欧美高清在线视频| 亚洲一区久久| 亚洲国产导航| 亚洲欧美一区二区原创| 欧美另类在线播放| 亚洲高清久久网| 亚洲国产精品成人久久综合一区 | 国产九九精品视频| 亚洲午夜女主播在线直播| 一本色道久久综合亚洲精品小说| 欧美韩日一区二区| 亚洲二区在线观看| 亚洲人精品午夜| 欧美极品在线观看| 亚洲伦理在线免费看| 夜夜精品视频| 欧美性色综合| 亚洲影院一区| 欧美一区二区成人6969| 国产欧美一区二区三区久久人妖 | 亚洲国产精品久久| 麻豆成人av| 亚洲高清电影| a4yy欧美一区二区三区| 欧美日韩国产成人精品| 日韩一级免费| 亚洲欧美日韩精品在线| 国产欧美一区二区在线观看| 午夜精品久久一牛影视| 久久精品在这里| 在线不卡a资源高清| 亚洲久久一区| 欧美三级电影一区| 亚洲欧美在线看| 久久婷婷综合激情| 亚洲国产专区| 亚洲特色特黄| 国产精品一区二区在线观看| 欧美一区二区视频在线观看2020| 久久综合网hezyo| 亚洲精品国偷自产在线99热| 亚洲性线免费观看视频成熟| 国产精品毛片大码女人| 欧美一区二区福利在线| 麻豆久久久9性大片| 亚洲精品国产精品国产自| 亚洲综合色婷婷| 国产一区二区三区久久悠悠色av | 久久国产精品黑丝| 欧美国产在线观看| 99国内精品久久| 欧美精品久久一区| 亚洲精品一区二区三区在线观看| 欧美成人第一页| 亚洲精品国产精品国自产观看| 亚洲在线一区二区| 国产欧美一区二区三区另类精品 | 你懂的国产精品| 99亚洲伊人久久精品影院红桃| 欧美一区二区三区啪啪| 亚洲成色999久久网站| 一区二区三区成人精品| 国产日韩欧美一区| 亚洲三级国产| 国产精品一区久久久| 亚洲欧洲日本国产| 国产精品久久9| 亚洲国产精品久久精品怡红院| 欧美色一级片| 久久精品亚洲乱码伦伦中文| 欧美日韩在线播放一区| 久久精品国产清自在天天线| 欧美日韩免费一区二区三区| 久久精品国产第一区二区三区| 欧美视频在线观看| 亚洲电影欧美电影有声小说| 国产精品vvv| 亚洲日本va在线观看| 国产麻豆日韩欧美久久| 亚洲美女黄色| 国产亚洲一二三区| 亚洲午夜精品福利| 狠狠做深爱婷婷久久综合一区| 亚洲一区二区三区在线视频 | 亚洲精品午夜精品| 久久人人97超碰精品888| av成人免费| 欧美h视频在线| 亚洲欧美日韩国产综合在线| 欧美日韩国产精品一卡| 久久成人久久爱| 国产精品国产自产拍高清av| 亚洲欧洲日韩综合二区| 国产人成一区二区三区影院| 一区二区三区四区五区精品视频 | 在线成人免费观看| 欧美一区二区女人| 亚洲精品免费在线|