首页> 外文会议> >Towards Security Analyses of an Identity Federation Protocol for Web Services in Convergent Networks
【24h】

Towards Security Analyses of an Identity Federation Protocol for Web Services in Convergent Networks

机译:面向融合网络中Web服务的身份联合协议的安全性分析

获取原文

摘要

We describe a formal approach to the analysis of security aspects of an identity federation protocol for web services in convergent networks. This network protocol was proposed by Telecom Italia as a solution to allow end users to access services on the web through different access networks without explicitly providing any credentials, while the service providers can trust the user驴s identity information provided by the access networks and access some user data. As a first step towards a full-blown formal security analysis of the protocol, we specify three user scenarios in the process algebra Crypto-CCS and verify the vulnerability of one of these specifications w.r.t. a man-in-the-middle attack with the model checker PaMoChSA.
机译:我们描述了一种正式方法,用于分析融合网络中Web服务的身份联合协议的安全性方面。该网络协议由意大利电信提出,是一种解决方案,允许最终用户通过不同的访问网络访问网络上的服务而无需显式提供任何凭据,而服务提供商可以信任由访问网络和访问提供的用户驴身份信息一些用户数据。作为对该协议进行全面正式安全分析的第一步,我们在过程代数Crypto-CCS中指定了三种用户方案,并验证了其中一个规范的脆弱性。使用模型检查器PaMoChSA进行中间人攻击。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号