《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 基于HCPN模型的TLS1.3協(xié)議安全性分析
基于HCPN模型的TLS1.3協(xié)議安全性分析
網(wǎng)絡(luò)安全與數(shù)據(jù)治理 5期
陳真好1,田學(xué)成2
(1.南京天暢信息技術(shù)有限公司,江蘇 南京211100;2.國(guó)電南京自動(dòng)化股份有限公司,江蘇 南京211100)
摘要: 傳輸層(Transport Layer Security,TLS)協(xié)議是保證網(wǎng)絡(luò)傳輸安全的重要標(biāo)準(zhǔn)協(xié)議,實(shí)現(xiàn)了數(shù)據(jù)加密和數(shù)據(jù)完整性以及身份驗(yàn)證。由于TLS協(xié)議一直存在很多安全漏洞,因此不斷更新。目前最新版本TLS1.3(RFC 8846)已經(jīng)發(fā)布,較之前TLS1.2(RFC 5246)在協(xié)議內(nèi)容上有很大改進(jìn),提高了安全性和傳輸效率。使用層次著色Petri網(wǎng)(HCPN)的建模方法對(duì)TLS1.3握手協(xié)議進(jìn)行建模,同時(shí)添加Delov-Yao攻擊模型,并分析了對(duì)應(yīng)模型下的狀態(tài)空間報(bào)告。實(shí)驗(yàn)結(jié)果表明新發(fā)布的TLS1.3握手協(xié)議預(yù)主密鑰有良好的機(jī)密性,并且身份認(rèn)證滿足協(xié)議規(guī)范的安全屬性要求。目前國(guó)內(nèi)在協(xié)議形式化分析方法的研究方面很少,本文研究在協(xié)議形式化分析方法上對(duì)其他協(xié)議分析具有理論指導(dǎo)意義。
中圖分類號(hào): TN915.08
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2097-1788.2022.05.008
引用格式: 陳真好,田學(xué)成. 基于HCPN模型的TLS1.3協(xié)議安全性分析[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2022,41(5):49-58.
Security analysis of TLS1.3 protocol based on HCPN model
Chen Zhenhao1,Tian Xuecheng2
(1.Nanjing Tianchang Information Technology Co.,Ltd.,Nanjing 211100,China; 2.Guodian Nanjing Automation Co.,Ltd.,Nanjing 211100,China)
Abstract: The Transport Layer Security(TLS) protocol is an important standard protocol for ensuring network transmission security, which realizes data encryption, data integrity, and identity verification. TLS protocol has been updated because there are many security vulnerabilities.Currently, the latest version is TLS1.3(RFC 8846) which has been released. Compared with the previous TLS1.2(RFC 5246), the content of the protocol has been greatly improved, improving security and transmission efficiency. In this paper, a hierarchical colored Petri net(HCPN) modelling method is used to model the TLS1.3 handshake protocol. At the same time, a Delov-Yao attack model is added, and we also analyze the state space report under the corresponding model. Finally,the experimental results show that the newly released pre-master key of the TLS1.3 handshake protocol has good confidentiality, and the identity authentication meets the security attribute requirements of the protocol specification. At present, there are few types of research on formal analysis methods of protocols in China. Therefore,This paper has theoretical guidance significance for other protocol analysis in terms of formal analysis methods of protocols.
Key words : TLS1.3;CPN Tools;TLS1.3 handshake protocol;formal analysis

0 引言

TLS協(xié)議作為一種協(xié)議安全機(jī)制最初是由Netscape Communications公司與1995年開發(fā)的安全套接層(Secure Sockets Layer,SSL)演變而來的[1],之后由國(guó)際互聯(lián)網(wǎng)工程任務(wù)組(Internet Engineering Task Force,IETF)指定規(guī)范并逐漸升級(jí)到TLS1.2。在不斷的使用過程中發(fā)現(xiàn)TLS協(xié)議存在很多安全風(fēng)險(xiǎn)[2]。新發(fā)布的TLS1.3版本協(xié)議內(nèi)容上較之前有較大的改變,增強(qiáng)了算法的安全性,同時(shí)減少了會(huì)話次數(shù),提高了效率[3]。在TLS1.3協(xié)議安全研究方面,Cas Cremers等人使用Tamarin工具對(duì)協(xié)議做符號(hào)形式化的分析[4],但該工具攻擊模型需要手動(dòng)輸入,設(shè)置比較復(fù)雜很難掌握,并且不能反映協(xié)議執(zhí)行細(xì)節(jié)問題。王小峰等人使用基于Applied PI演算對(duì)TLS1.3做形式化建模[5],使用分析工具ProVerify驗(yàn)證了握手協(xié)議的認(rèn)證性和預(yù)主密鑰的機(jī)密性,但該工具在協(xié)議漏洞發(fā)現(xiàn)上存在欠缺,只能用來驗(yàn)證協(xié)議的安全屬性是否符合規(guī)范。 

本文使用CPN Tools形式化建模工具分析TLS1.3握手協(xié)議。CPN Tools建模工具可以直觀地描述協(xié)議執(zhí)行的細(xì)節(jié)問題,并且根據(jù)需要添加網(wǎng)絡(luò)時(shí)間延遲,更加細(xì)致地模擬協(xié)議執(zhí)行過程。它提供狀態(tài)空間分析方法和模型檢測(cè)來驗(yàn)證協(xié)議安全性能。因?yàn)門LS握手協(xié)議密鑰建立方式的復(fù)雜性和身份認(rèn)證的多樣性,本文基于密鑰建立方式為有限域上的橢圓曲線方法[3]?;趯哟沃玃etri網(wǎng)(HCPN)[6]的建模方法使用CPN Tools工具對(duì)TLS1.3握手協(xié)議進(jìn)行建模,分析其狀態(tài)空間,并添加Delov-Yao[7]敵手攻擊模型,驗(yàn)證協(xié)議的安全屬性,根據(jù)狀態(tài)空間輸出的數(shù)據(jù)判斷TLS1.3握手協(xié)議預(yù)主密鑰和身份認(rèn)證的安全性是否滿足協(xié)議規(guī)范的安全屬性要求。




本文詳細(xì)內(nèi)容請(qǐng)下載:http://m.jysgc.com/resource/share/2000005026




作者信息:

陳真好1,田學(xué)成2

(1.南京天暢信息技術(shù)有限公司,江蘇 南京211100;2.國(guó)電南京自動(dòng)化股份有限公司,江蘇 南京211100)



微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产欧美一二三区| 亚洲国产成人porn| 欧美美女日韩| 欧美成人精品在线视频| 久久亚洲精品欧美| 久久久国产一区二区| 久久99伊人| 欧美在线啊v| 欧美在线一二三| 久久国产高清| 久久久www成人免费精品| 久久精品国产综合精品| 欧美主播一区二区三区| 久久电影一区| 久久久999成人| 久热精品在线| 欧美福利视频网站| 欧美高清视频在线观看| 欧美连裤袜在线视频| 欧美日韩国产综合视频在线观看| 欧美人体xx| 欧美精品在线视频观看| 欧美久久久久久久久久| 欧美日韩国产丝袜另类| 欧美午夜精品| 国产精品午夜视频| 国产日韩成人精品| 国产在线精品一区二区夜色| 一区二区三区在线免费视频| 亚洲国产三级| 一本久久综合| 亚洲视频视频在线| 亚洲免费视频网站| 亚洲一区精品在线| 亚洲欧美在线一区二区| 欧美一区二区在线免费观看| 欧美在线啊v一区| 久久噜噜噜精品国产亚洲综合| 久久裸体艺术| 欧美激情第五页| 欧美色图麻豆| 国产欧美视频一区二区三区| 狠狠色噜噜狠狠狠狠色吗综合| 在线观看欧美视频| 亚洲三级影片| 亚洲中字在线| 91久久精品一区二区别| 一本色道久久综合亚洲精品按摩 | 欧美 日韩 国产精品免费观看| 欧美激情第9页| 国产精品毛片a∨一区二区三区| 国产网站欧美日韩免费精品在线观看 | 亚洲无人区一区| 欧美一区二区三区四区视频| 最新日韩精品| 午夜欧美电影在线观看| 葵司免费一区二区三区四区五区| 欧美日韩精品系列| 国产亚洲美州欧州综合国| 亚洲欧洲精品天堂一级| 亚洲综合色丁香婷婷六月图片| 亚洲福利小视频| 亚洲一区二区三区精品在线| 久久久久国产精品一区| 欧美日韩精品免费观看视一区二区 | 一区二区免费看| 久久精品国产欧美激情| 亚洲视频在线二区| 老司机午夜精品视频| 欧美日韩第一页| 国内视频精品| 亚洲性人人天天夜夜摸| 亚洲激情图片小说视频| 午夜免费电影一区在线观看| 欧美福利小视频| 国产日韩一区欧美| 99视频国产精品免费观看| 久久精品国产成人| 亚洲欧美日韩国产综合| 欧美/亚洲一区| 国产亚洲精品久| 在线亚洲欧美视频| 亚洲另类一区二区| 久久精品视频99| 国产精品久久久久久久久久三级| 亚洲国产精品毛片| 欧美中在线观看| 性欧美激情精品| 欧美日韩成人综合在线一区二区| 樱桃国产成人精品视频| 欧美亚洲一区在线| 午夜精品久久久久久久99热浪潮 | 韩国一区二区三区美女美女秀| 亚洲一二三区精品| 在线亚洲电影| 欧美成人精品一区| 国产亚洲欧美激情| 亚洲欧美日韩精品在线| 亚洲综合视频一区| 欧美片在线播放| 亚洲第一伊人| 亚洲电影免费观看高清| 久久精品免费播放| 国产精品一区二区三区久久| 中文精品99久久国产香蕉| 99在线精品视频在线观看| 免费视频久久| 伊人影院久久| 亚洲经典三级| 免费欧美日韩| 在线看一区二区| 亚洲国产日韩在线| 美女精品国产| 1204国产成人精品视频| 亚洲国产精品va在线看黑人 | 欧美午夜国产| a4yy欧美一区二区三区| 夜夜嗨av一区二区三区四区| 欧美刺激性大交免费视频| 亚洲成人原创| 亚洲精品男同| 欧美精品在线播放| 亚洲理论电影网| 亚洲网址在线| 国产精品啊啊啊| 亚洲小说春色综合另类电影| 亚洲欧美制服另类日韩| 国产精品自拍网站| 欧美一二区视频| 久久天堂av综合合色| 在线精品福利| 99精品国产高清一区二区| 欧美日韩国产91| 一区二区三区黄色| 午夜精品久久久久久久99樱桃 | 欧美一区观看| 美女视频网站黄色亚洲| 亚洲国产一区二区三区a毛片| 日韩视频在线一区| 欧美日韩国产成人在线观看| 野花国产精品入口| 亚洲欧美日韩国产一区二区| 国产日韩欧美不卡在线| 久久精品久久99精品久久| 免费亚洲婷婷| 99国产精品99久久久久久粉嫩| 亚洲欧美国产毛片在线| 国产视频一区在线| 亚洲第一在线视频| 欧美劲爆第一页| 亚洲系列中文字幕| 久久av一区二区| 在线精品国精品国产尤物884a| 日韩午夜在线| 国产精品久久久久秋霞鲁丝 | 亚洲一区二区三| 欧美午夜精品一区| 午夜精品视频在线观看| 久久久久www| 亚洲男人的天堂在线| 国产精品黄色| 欧美一区二区高清在线观看| 麻豆精品传媒视频| 亚洲三级免费电影| 欧美一级二级三级蜜桃| 好看的亚洲午夜视频在线| 一本色道久久99精品综合| 国产精品久久久久久户外露出| 午夜精品久久久久久99热软件| 免费成人高清视频| 国产精品99久久不卡二区| 久久久久久夜| 亚洲精品乱码久久久久久黑人| 性高湖久久久久久久久| 亚洲高清免费| 欧美亚洲一区二区在线| 韩国精品在线观看| 亚洲一二三四区| 禁久久精品乱码| 亚洲性色视频| 狠狠久久亚洲欧美| 亚洲手机在线| 国内精品模特av私拍在线观看| 一本一本大道香蕉久在线精品| 国产精品自在欧美一区| 亚洲美女av电影| 国产人妖伪娘一区91| 亚洲精品三级| 国产视频综合在线| 亚洲一区3d动漫同人无遮挡| 激情综合五月天| 亚洲一区二三| 在线观看不卡| 久久国产精品99精品国产| 91久久精品视频| 91久久久久久久久| 欧美日本精品| 欧美在线一二三区| 欧美日韩八区| 久久国产视频网|