%0 Journal Article
%T Extensions to Athena for Analyzing Guessing Attack
针对猜测攻击的Athena方法的扩展
%A LI Chao
%A DONG Rong-Sheng
%A
李超
%A 董荣胜
%J 计算机科学
%D 2007
%I
%X 猜测攻击是安全协议中一类特殊问题,对其进行研究具有现实意义。本文针对猜测攻击,引入了基于串空间模型的Athena分析方法,并考虑了攻击者对弱口令的猜测能力。为此,在串空间模型的消息项中引入了可验证项的概念,以描述猜测攻击条件中的验证项,同时扩展了串空间中攻击者的能力,赋予了攻击者对弱口令的猜测能力;为在Athena后继函数搜索算法中实现对验证项的关联,以判断猜测攻击,在Athena方法的状态表示法中引入猜测验证目标及猜测验证目标绑定的概念,对状态、推理规则进行相应的修改,同时扩展后继状态函数,使扩展后的函数具备分析猜测攻击的能力;最后运用扩展后的Athena方法对会话密钥建立协议(key-establishment protocol)进行分析。分析发现,当pk为对称密钥时,协议存在猜测攻击,并给出了攻击路径。
%K Athena
%K Guessing attack
%K Strand space
%K Poorly-chosen password
%K Authentication
Athena
%K 猜测攻击
%K 串空间
%K 弱口令
%K 认证性
%U http://www.alljournals.cn/get_abstract_url.aspx?pcid=5B3AB970F71A803DEACDC0559115BFCF0A068CD97DD29835&cid=8240383F08CE46C8B05036380D75B607&jid=64A12D73428C8B8DBFB978D04DFEB3C1&aid=36E1A84A5C16BEDC668DD7DF1D9A8B81&yid=A732AF04DDA03BB3&vid=339D79302DF62549&iid=59906B3B2830C2C5&sid=8BD23BD67BF01A5C&eid=5D71B28100102720&journal_id=1002-137X&journal_name=计算机科学&referenced_num=0&reference_num=9