...
首页> 外文期刊>International Journal of Information Security >SilentKnock: practical, provably undetectable authentication
【24h】

SilentKnock: practical, provably undetectable authentication

机译:SilentKnock:实用,可证明无法检测的身份验证

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

Port knocking is a technique to prevent attackers from discovering and exploiting vulnerable network services, while allowing access for authenticated users. Unfortunately, most work in this area suffers from a lack of a clear threat model or motivation. To remedy this, we introduce a formal security model for port knocking, show how previous schemes fail to meet our definition, and give a provably secure scheme. We also present SilentKnock, an implementation of this protocol that is provably secure under the assumption that AES and a modified version of MD4 are pseudorandom functions, and integrates seamlessly with existing applications.
机译:端口敲除是一种技术,可防止攻击者发现和利用易受攻击的网络服务,同时允许经过身份验证的用户访问。不幸的是,该领域的大多数工作都缺乏明确的威胁模型或动机。为了解决这个问题,我们为端口敲门引入了一个正式的安全模型,展示了以前的方案是如何无法满足我们的定义的,并给出了可证明的安全方案。我们还介绍了SilentKnock,该协议的实现在AES和MD4的修改版本是伪随机函数的假设下被证明是安全的,并且与现有应用程序无缝集成。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号