摘要
通过引入攻击者能力来对完整性的强弱进行划分和定义,在此基础上,分析了合谋情况下对动态数据进行截断攻击的问题,并给出了一个新颖的移动代理数据保护协议,该协议通过引入反向签名机制,形成一条从源节点到当前节点的信任链,实现对漫游路径的完整性保护,很好地解决了合谋情况下对动态数据的截断攻击,为自由漫游移动代理提供了更强的完整性保护。还使用形式化方法对协议的安全属性进行了分析验证。
Integrity characteristics of dynamic data was redefined and classified by attacker capability, and then it was analyzed how to protect truncation attack with collusion. After that, a data protection protocol of free-roaming agent was presented. The protocol used a reverse chained signature to protect the integrity of roaming path, and protected the dynamic data integrity based on this. Specially, the protocol provided truncation resilience in collusion condition, and its secure property was proved by formal method.
出处
《通信学报》
EI
CSCD
北大核心
2007年第8期1-10,共10页
Journal on Communications
基金
国家安全重大基础研究项目(5130103)
国家自然科学基金资助项目(60573042)
国家重点基础研究发展计划("973"计划)基金资助项目(G1999035802)
北京市自然科学基金资助项目(4052016)~~