首页> 外文会议>Computer security - ESORICS 2010 >Caught in the Maze of Security Standards
【24h】

Caught in the Maze of Security Standards

机译:陷入安全标准迷宫

获取原文
获取原文并翻译 | 示例

摘要

We analyze the interactions between several national and international standards relevant for eCard applications, noting deficiencies in those standards, or at least deficiencies in the documentation of their dependencies. We show that smart card protocols are currently specified in a way that standard compliant protocol implementations may be vulnerable to attacks. We further show that attempts to upgrade security by increasing the length of cryptographic keys may fail when message formats in protocols are not re-examined at the same time. We argue that the entities responsible for accrediting smart card based applications thus require security expertise beyond the knowledge encoded in security standards and that a purely compliance based certification of eCard applications is insufficient.
机译:我们分析了与eCard应用相关的几种国家和国际标准之间的相互作用,并指出了这些标准中的缺陷,或者至少是它们的依存关系文档中的缺陷。我们显示,当前以一种标准兼容协议实现可能容易受到攻击的方式指定了智能卡协议。我们进一步表明,当不同时重新检查协议中的消息格式时,通过增加加密密钥的长度来升级安全性的尝试可能会失败。我们认为,负责认证基于智能卡的应用程序的实体因此需要安全专业知识,而不是安全标准中所编码的知识,并且仅基于合规性的eCard应用程序认证是不够的。

著录项

  • 来源
    《Computer security - ESORICS 2010》|2010年|p.441-454|共14页
  • 会议地点 Athens(GR);Athens(GR)
  • 作者

    Jan Meier; Dieter Gollmann;

  • 作者单位

    Security in Distributed Applications Hamburg University of Technology Hamburg, Germany;

    Security in Distributed Applications Hamburg University of Technology Hamburg, Germany;

  • 会议组织
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类 安全保密;
  • 关键词

  • 入库时间 2022-08-26 13:47:59

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号