国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:廉文娟, 赵朵朵, 范修斌
单位:1. 山东科技大学 计算机科学与工程学院, 山东 青岛 266590;2. 中国科学院软件研究所青岛分部, 山东 青岛 266114;3. 青岛博文广成信息安全技术有限公司, 山东 青岛 266235;4. 山东文斌信息安全技术有限公司, 山东 泰安 271200
关键词:公钥基础设施,基于标识的密码体制,工业控制系统,CFL认证体制,CFL_BLP模型
现有PKI、IBC认证技术与SSL/TLS通信协议已不能满足当今网络空间新兴信息产业的毫秒级信息安全需求。针对新兴信息产业的毫秒级通信安全问题,以CFL为原点技术,并基于CFL_BLP模型给出CFL SSL协议及其形式化描述,从协议层面上证明该协议可实现毫秒级双向认证、通信的机密性和完整性保护、自主可控以及防止中间人攻击等信息安全属性。实验结果表明,与SSL/TLS协议相比,该协议的可用性和安全性更高,且能够满足各种新兴信息产业通信机制的毫秒级信息安全需求。
来源:2021年第6期
《计算机工程》期刊编辑部