• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    計算模型下的SSHV2協(xié)議認證性自動化分析

    2015-03-07 11:43:07牛樂園楊伊彤王德軍
    計算機工程 2015年10期
    關鍵詞:服務端密鑰協(xié)商

    牛樂園,楊伊彤,王德軍,孟 博

    (中南民族大學計算機科學學院,武漢 430074)

    計算模型下的SSHV2協(xié)議認證性自動化分析

    牛樂園,楊伊彤,王德軍,孟 博

    (中南民族大學計算機科學學院,武漢 430074)

    安全內殼(SSH)協(xié)議可以實現(xiàn)本地主機與遠程節(jié)點的網(wǎng)絡文件傳輸、遠程登錄、遠程命令執(zhí)行及其他應用程序的安全執(zhí)行,其在保障網(wǎng)絡安全方面發(fā)揮著重要作用。針對第二代安全內殼(SSHV2)協(xié)議的安全性進行研究,介紹SSHV2協(xié)議體系結構,解析出認證消息的消息結構,基于計算模型應用概率多項式進程演算,即Blanchet演算,對SSHV2安全協(xié)議進行形式化建模,并應用安全協(xié)議自動化分析工具CryptoVerif分析其認證性,結果表明,在計算模型下SSHV2安全協(xié)議具有認證性。

    第二代安全內殼協(xié)議;安全協(xié)議;計算模型;認證性;CryptoVerif工具;自動化分析

    1 概述

    遠程登錄所使用的安全內殼(Secure Shell,SSH)[1]協(xié)議可以保證在不可信網(wǎng)絡中的安全遠程登錄,目前有很多網(wǎng)絡服務都支持該協(xié)議。SSH協(xié)議中敏感數(shù)據(jù)都是經過加密來傳輸,可以預防中間人竊取信道中傳輸?shù)乃矫苄畔ⅰ?/p>

    Tatum Ylonen在1995年發(fā)布SSH協(xié)議作為第1個版本規(guī)范SSHV 1,2006年提出SSH的第2個版本規(guī)范SSHV2。SSHV1數(shù)據(jù)流程中的加密算法主要是數(shù)據(jù)加密標準(Data Encryption Standard,DES)、三重數(shù)據(jù)加密標準(Triple DES,3DES)等對稱加密算法,非對稱加密算法用來實現(xiàn)數(shù)據(jù)流程中加密算法的密鑰交換。在后續(xù)使用中發(fā)現(xiàn)SSHV1

    使用保證數(shù)據(jù)完整性的循環(huán)冗余校驗碼(Cyclic Redundancy Check,CRC)存在漏洞,因此發(fā)布第2版本SSHV2,它用數(shù)字簽名算法(Digital Signature Algorithm,DSA)和Diffie-Hellman(DH)算法代替RSA算法完成傳輸協(xié)議中的密鑰交換,用Hash消息驗證碼(Hash-based Message Authentication Code,HMAC)來保證數(shù)據(jù)完整。作為對SSHV 1的補充,SSHV2增加了高級加密標準(Advanced Encryption Standard,AES)和Twofish等對稱加密算法。OpenSSH是最常見的SSH協(xié)議實現(xiàn),它支持SSHV2和安全文件傳輸協(xié)議(Secure File Transfer Protocol,SFTP)。本文著重研究SSHV2協(xié)議的認證性。

    2 SSHV2協(xié)議結構

    SSHV2協(xié)議是保證數(shù)據(jù)在應用層和傳輸層上安全傳輸?shù)陌踩珔f(xié)議,主要由以下3個部分構成:

    (1)傳輸層協(xié)議[2]提供服務端認證的認證性,保證數(shù)據(jù)傳輸保密性和信息內容的完整傳輸?shù)取?/p>

    (2)用戶認證協(xié)議[3]主要是保證客戶端的身份認證。

    (3)連接協(xié)議[4]提供交互式登錄會話,遠程執(zhí)行命令,轉發(fā)TCP/IP和X 11連接,在連接協(xié)議中將所有加密通道多路復用到一個加密通道。

    3 SSHV2消息流程

    在SSHV2數(shù)據(jù)流程中,為保證SSHV2的安全傳輸[5],服務端與客戶端的消息交互有如下4個階段:

    (1)協(xié)議版本信息協(xié)商。SSH目前包括SSHV1和SSHV2 2個版本,客戶端和服務端發(fā)送消息商定版本,文章默認使用SSHV2版本。

    (2)密鑰和算法協(xié)商階段。SSHV2支持多種加密算法,客戶端和服務端根據(jù)自身所支持的算法信息協(xié)商出最終使用的算法。

    (3)密鑰交換階段??蛻舳撕头斩送ㄟ^密鑰交換信息來協(xié)商新密鑰,密鑰交換算法為Diffie-Hellman。

    (4)認證階段??蛻舳苏埱笊矸蒡炞C,服務端通過簽名信息對客戶端進行身份認證。

    3.1 SSHV2的密鑰協(xié)商和密鑰交換

    SSHV2在傳輸層協(xié)議的消息傳輸共有9條消息[6],如圖1所示,分別是CtoS版本協(xié)商、StoC版本協(xié)商、Client算法協(xié)商消息SSH-MSG-KEX INIT、Server算法協(xié)商消息SSH-MSG-KEXINIT、SSHMSG-KEXDH-GEX-REQUEST密鑰交換請求、SSH-MSG-KEXDH-GEX-GROUP密鑰交換參數(shù)回應、SSH-MSG-KEXDH-GEX-INIT密鑰交換初始化、SSH-MSG-KEXDH-GEX-REPLY密鑰交換回應、SSH-MSG-NEWKEYS確認新密鑰。

    圖1 SSHV2的密鑰協(xié)商和密鑰交換

    3.1.1 版本協(xié)商

    首先服務端通過端口 22建立連接。客戶端(Client,簡稱C)向服務端(Server,簡稱S)發(fā)起TCP初始連接請求,連接成功后,C向S發(fā)送C所支持的版本信息。

    版本協(xié)商:Client----->Server

    消息內容:client-version

    S收到C的版本信息后和自身所支持的版本信息進行比較。如果版本一樣則使用該版本。如果C支持的最高版本信息比 S所支持的最低版本低,同時S可以支持C的低協(xié)議版本,就商定使用低版本,否則版本協(xié)商失敗。

    版本協(xié)商:Server----->Client

    消息內容:server-version

    3.1.2 算法協(xié)商

    版本信息協(xié)商成功后進入算法協(xié)商階段??蛻舳撕头斩诵枰獏f(xié)商的算法包括密鑰交換算法、簽名算法、加密算法、消息驗證碼(Message Authentication Code,MAC)算法、壓縮算法等。SSHV2密鑰協(xié)商消息包含的字段如表1所示。

    表1 密鑰協(xié)商消息字段

    S和C分別發(fā)送算法協(xié)商消息給對方,消息中包含自己支持的公鑰算法、加密算法列表、MAC算法、壓縮算法和cookie信息等。

    消息結構:

    消息結構:

    3.1.3 密鑰交換參數(shù)

    版本協(xié)商和算法協(xié)商是SSHV 2協(xié)議消息傳遞的基本參數(shù)信息,接下來就是密鑰交換的信息協(xié)商。密鑰交換的第一條消息是SSH-MSG-KEXDHGEX-REQUEST,Server向Client發(fā)送密鑰交換回應消息,這條消息包含2個高精度整數(shù),即大質數(shù)P和生成元g。

    消息結構:

    消息結構:P‖g

    3.1.4 密鑰交換

    密鑰交換參數(shù)信息結束后就是密鑰交換,具體過程如下:C是Client,S是Server,P是一個安全的大素數(shù),g是生成元。Vs是S的識別字符串,Vc是C的識別字符串,Ks是S的public host key,Ic是C的SSH-MSG-KEXINIT消息的payload字符串,Is是S的SSH-MSG-KEXINIT消息的payload字符串。Client生成一個隨機數(shù)rc(1<rc<(P-1)/2),計算e=grcmod P,并發(fā)送給Server,P是一個大素數(shù),g是生成元。

    消息結構:e

    S發(fā)送給C的SSH-MSG-KEXDH-GEX-REPLY消息是S對C提供的密鑰交換信息的回復。S生成一個隨機數(shù)rs(1<rs<(P-1)/2),并計算f=grsmod P發(fā)送給C。S收到e后計算功效密鑰shareK=ers,H=hash(VC‖VS‖IC‖IS‖KS‖e‖f‖shareK)(這些消息會依據(jù)他們的格式被加密),然后用S的sks(S的服務端私鑰Sprivatekey)來對H進行簽名生成hash簽名serνer-sigture=sign(H,sks),其中,Ks是服務端公鑰Spublickey。

    消息結構:f‖Ks‖serνer-sigture

    C收到消息后首先驗證Ks是否是S的密鑰(用證書信息或者本地數(shù)據(jù)庫來判斷),C也被允許可接收沒有被驗證的密鑰,但是這樣做會使協(xié)議遭受不安全的主動攻擊。然后C通過密鑰交換算法計算共享密鑰shareK=frc,再計算hash簽名H=hash(VC‖VS‖IC‖IS‖KS‖e‖f‖shareK)。在SSH-MSGKEXDH-GEX-REPLY消息中S發(fā)送Ks給C,C收到消息后可以用收到的f來計算分享的密鑰,同時可以用相同的方式計算簽名,并與收到的簽名進行對比來驗證簽名信息。

    3.1.5 新密鑰的協(xié)商

    協(xié)商新密鑰,用于以后消息的加密。該密鑰為會話密鑰sessionkey,然后用Server的公鑰加密,發(fā)給Server端。生成會話密鑰所包含字段如表2所示,其中,K為共享密鑰;H為密鑰交換 hash算法;SID為會話標識。文章中選取sessionkey=h(K‖H‖″C″‖sessionid)來計算會話密鑰。

    表2 sessionkey生成算法

    在版本號協(xié)商完成后生成新的會話密鑰,服務端生成服務端公鑰S-P、sessionid發(fā)送給客戶端。客戶端生成會話密鑰sessionkey并計算res=sessionid⊕sessionkey,然后用服務端公鑰S-P加密res發(fā)送給服務端。

    消息結構:res

    服務端用服務端私鑰S-S對加密消息解密得到res。服務端計算res異或sessionid,得到sessionkey。Server用自己的私鑰解密得到sessionkey,此時服務端和客戶端都得到了會話密鑰sessionkey和會話標

    識sessionid,此后SSHV2的數(shù)據(jù)傳輸都使用會話密鑰進行加密和解密。

    3.2 SSHV2的用戶認證

    在SSHV 2中,服務端對用戶的認證是由服務端決定的。首先,服務端向客戶端發(fā)送自己所支持的認證方法,根據(jù)自身情況客戶端選擇一種或者多種方式進行認證。服務端支持多種認證方式可以使客戶端認證操作比較靈活,這樣增強了協(xié)議的實用性,也為客戶端認證增加便利。

    SSHV 2協(xié)議支持3種用戶認證方法:公開密鑰認證方法(public key認證),基于口令的認證和基于主機的認證。本文采用的是 public key認證方式。在public認證方式中Client首先發(fā)起認證請求,Client向Server發(fā)送消息SSH-MSG-USERAUTHREQUEST來請求認證。因為請求的驗證方法是public key驗證,那么methodname的內容為“public key”,method-sPecific的內容為signature-algorithm,Public key,signature。signature字段內容包括session ID,SSH-MSG-USERAUTH-REQUEST,user name,serνice,“publickey”,TRUE,algorithm name,Public key。

    消息結構:username‖servicename‖methodname‖method-specific

    Server收到請求驗證信息后對Client進行驗證,如果驗證成功發(fā)送消息SSH-MSG-USERAUTH-SUCCESS(不包含參數(shù))消息給客戶端,表示對Client的驗證成功;如果公鑰不合法或者Client提供的簽名不合法,那么驗證不成功,發(fā)回SSH-MSGUSERAUTH-FAILURE消息給Client,表示驗證失敗。

    4 SSHV2協(xié)議形式化建模

    4.1 Blanchet演算和CryptoVerif建模工具

    Blanchet基于PI演算和其他多種演算的思想,提出的概率多項式演算Blanchet演算[7],主要用來形式化證明安全協(xié)議。Blanchet團隊開發(fā)了基于概率計算模型的自動化證明工具CryptoVerif。該工具用來對安全協(xié)議建立模擬化的安全模型,在協(xié)議并發(fā)運行的情況下可以證明存在主動攻擊時協(xié)議安全性。這種演算具有概率學語義,所有進程的運行都是多項式時間,協(xié)議所發(fā)送的消息以位串來表示,演算模型中的密碼原語以位串函數(shù)序列構成。

    在CryptoVerif工具中,形式化方法的證明過程是通過Game序列的多次轉換來模擬的[8],以Blanchet演算的形式給出,證明的最終結果是特定安全屬性被攻擊成功的概率。協(xié)議模型在最初被轉換為一個Game原型,初始Game將要進行分析和證明的協(xié)議,通過一系列Game轉換,把初始Game經過若干次轉換而變成一個滿足安全屬性的最終Game,其中重要的一類轉換需要應用密碼原語安全性定義。

    4.2 Blanchet演算模型建立流程

    Blanchet演算模型[9]主要包括類型定義、事件定義、方法定義、通道定義、事件聲明、初始化進程描述、客戶端進程描述與服務端進程描述。SSHV 2最主要的功能體現(xiàn)在客戶端與服務端的消息傳遞。

    4.2.1 協(xié)議事件聲明

    在Blanchet演算[10]中首先聲明需要證明的事件。SSHV 2協(xié)議的消息流程中最重要的就是認證性和密鑰的安全性。認證性包括客戶端對服務端的認證和服務端對客戶端的認證,安全性是對會話密鑰的安全進行認證。

    eνent client(χ,y,kχ,Pχ,gχ,gy,krsa)==>serνer(χ,y,kχ,Pχ,gχ,gy,krsa)表示事件client發(fā)生之前事件server一定發(fā)生,用來驗證客戶端認證性[11]。eνent serνerA(ya)==>clientA(y a)用來驗證服務端認證性,模型代碼如下:

    4.2.2 初始化進程

    ClientProcess表示客戶端進程,ServerProcess表示服務端進程,!N ClientProcess表示多個ClientProcess進程并發(fā)執(zhí)行,以此來模擬現(xiàn)實協(xié)議執(zhí)行。協(xié)議模型初始化進程如下:

    4.2.3 客戶端進程

    客戶端的消息流程包括版本協(xié)商、算法協(xié)商、密鑰協(xié)商、密鑰交換和請求驗證。版本協(xié)商是協(xié)商客戶端服務端可以通用的版本,一般是客戶端和服務端都支持的較高版本,在CV中選擇Agreementνersion為協(xié)商版本,然后對比服務端與客戶端的版本信息。算法協(xié)商階段,服務端和客戶端都向對方發(fā)送自己所支持的算法信息cookie,keχ-algorithms,encalgorithms,mac-algorithms,comPerssion-algorithms,然后以自己所支持的算法來協(xié)商共用的加密算法、壓縮算法以及m ac算法。密鑰協(xié)商階段,客戶端生成密鑰交換參數(shù)minc,dP,maχc通過通道c9發(fā)送給服務端。密鑰交換階段,客戶端自己生成客戶端隨機數(shù)r-c,用exp函數(shù)計算出dh-e,然后通過通道c13發(fā)給服務端。同時服務端收到客戶端的消息,也會回發(fā)一個消息 dh-f-s給客戶端,客戶端通過通道c16接收到dh-f-s和r-c用以計算客戶端的共享密鑰clientshareK??蛻舳送ㄟ^接收服務端發(fā)送的簽名消息dh-signature-s和之前收到的信息用check方法進行驗證,若驗證為真則客戶端對服務端驗證成功。在此插入事件eνent client(clientνersion,Agreementνersion,clientshareK,P,dh-e,dh-f-s,Pkeyrsa-s)表明驗證事件與server事件相對應。客戶端對服務端的驗證成功后客戶端和服務端互發(fā)消息商量新密鑰sessionkey,并規(guī)定此密鑰為后續(xù)傳遞消息的加密密鑰。clientshareK是在密鑰交換階段客戶端計算的共享密鑰,clienthash是客戶端的消息摘要,sessionid是客戶端的會話標識,然后使用方法 hashtokey(keyhash,sessionkeymes)計算這3個參數(shù)的hash值為sessionkey,并通過通道c17發(fā)送給服務端新密鑰信息。密鑰協(xié)商完成之后Client通過通道c19向Server發(fā)送SSH-MSG-USERAUTH-REQUEST認證請求消息,內容包括username,serνicename,methodname,method-sPecific,請求Server驗證身份,并在此定義對客戶端的驗證事件clientA(request-signature)。客戶端模型核心代碼如下:

    4.2.4 服務端進程

    服務端進程首先接收客戶端進程發(fā)送的版本信息,并與自己的版本信息匹配協(xié)商得到協(xié)商版本Agreementνersion。版本信息協(xié)商完成之后接收客戶

    端所支持的算法信息,并與服務端自身所支持的算法信息比較來選出兩邊都支持的算法信息發(fā)送回客戶端,至此算法協(xié)商完成。進入密鑰協(xié)商階段,首先Server由通道c10接收Client發(fā)送的密鑰參數(shù)信息dhmindhP,dhmaχ,用來計算大質數(shù)P和生成元g組合為消息message-DhgrouP發(fā)給Client。Server在通道c14中接收到信息message-e并計算共享密鑰K=eχP(mesage-e,r-s),hash(keyhash,messagedhhash)生成消息hash摘要hashserνer,最后生成用以進行Server驗證的簽名信息dh-signature發(fā)送給Client來對Server進行驗證,并建立驗證事件eνent serνer(serνerνersion,messageνersion-c,shareK,dhP,mesagee,dh-f,Pkeyrsa)。Server收到Client的驗證請求后對Client進行驗證,由通道c20接收Client發(fā)來的驗證消息。首先匹配收到的session-id是否存在于服務端,若存在則繼續(xù)下一步驗證。用check方法檢查concatauthserνer(sessionids,SSH-MSG-USERAUTHREQUEST,user-namec,serνice-client,methodnamec,flagt,signalgornamec,cPkey-c)消息段是否是Client發(fā)送的數(shù)字簽名的消息段request-signaturec,若是則驗證成功發(fā)回SSH-MSG-USERAUTH-SUCCESS消息給Client,否則發(fā)回SSH-MSG-USERAUTH-FAILURE消息。在此插入事件eνent serνerA(request-signaturec)來驗證客戶端。服務端模型核心代碼如下:

    4.3 Blanchet模型驗證結果

    首先介紹SSHV2協(xié)議并對其數(shù)據(jù)流程進行分析,使用Blanchet建立模型并自動化分析其安全性和認證性。經過流程跟進并使用自動化證明工具CryptoVerif對SSH模型進行模型建立,經過一系列的Game轉換得出分析結果,如圖2所示。A ll queries proved表示事件eνent client(χ,y,kχ,Pχ,gχ,gy,krsa)==>serνer(χ,y,kχ,Pχ,gχ,gy,krsa)結果為proved,推出客戶端對服務端認證成功;證明eνent serνerA(ya)==>clientA(y a)結果為proved,推出服務端對客戶端認證成功;query secret sessionkey的證明結果為proved,推出SSHV2協(xié)議的會話密鑰具有安全性[12]。以上結果表明,SSHV2協(xié)議具有認證性和安全性。

    圖2 協(xié)議模型分析結果

    4.4 SSHV2協(xié)議的抗攻擊性

    SSHV2協(xié)議的主要目的是保證數(shù)據(jù)消息完整地、安全地進行傳輸,在客戶端與服務端傳輸數(shù)據(jù)時所遭受的主動攻擊也是不可忽視的內容。攻擊者可

    以通過查找協(xié)議的漏洞,利用篡改密鑰、冒充發(fā)送端等方式實現(xiàn)中間人攻擊。最常見的攻擊方式是不可信密鑰攻擊和SSH偽服務端欺騙。

    在SSHV2協(xié)議密鑰交換階段中,客戶端生成sessionkey,通過異或操作后用服務端的公鑰加密,然后發(fā)給服務端,服務端用自己的私鑰對密文解密得到sessionkey,在和客戶端通信中會利用收到的hash摘要對收到的消息進行驗證。如果客戶端接收未驗證的密鑰,則可能造成信息泄露。未驗證的密鑰可能由第三方發(fā)出,因為服務端公鑰在公用信道中都可獲得,第三方會偽造一個假sessionkey并用服務端公鑰加密然后發(fā)給服務端,該密鑰被服務端接收后會用來加密傳輸數(shù)據(jù),該數(shù)據(jù)則會被第三方攻擊者截取并解密,得到傳輸數(shù)據(jù),這樣就會造成數(shù)據(jù)泄露。

    SSHV 2的用戶認證方式為“public key”認證,實現(xiàn)了服務端對客戶端的認證。單方面的用戶認證機制只保證了對客戶端的認證,但是不能保證服務端的可信性,此時就存在SSH偽服務端欺騙攻擊。第三方攻擊者冒充可信服務端與客戶端進行信息交互以達到消息竊取的目的。為了防止類似的偽服務端欺騙攻擊,SSHV2協(xié)議不僅實現(xiàn)了對客戶端的認證,同時也在密鑰交換階段通過使用自己的私鑰對共享密鑰和其他消息進行數(shù)字簽名發(fā)送回客戶端,客戶端通過鑒別數(shù)字簽名對服務端進行認證,以達到認證服務端,保證數(shù)據(jù)傳輸安全性。

    5 結束語

    為了研究SSHV2協(xié)議在應用中的安全性,本文對SSHV2協(xié)議的消息流程進行分析。通過對每一步消息流中消息項的研究分析得出SSHV2協(xié)議整體的消息結構,最終實現(xiàn)服務端對客戶端的驗證以及服務端對客戶的認證流程分析?;贐lanchet演算將分析的消息流程應用一致性,對服務端認證客戶端和客戶端認證服務端流程建立模型。協(xié)議模型通過協(xié)議轉換工具轉換為CryptoVerif的輸入代碼sshofcv.cv,使用CryptoVerif對模型進行自動化分析,并證明了SSHV2協(xié)議具有認證性。下一步工作將給出SSHV2協(xié)議的Java安全代碼,并分析其認證性。

    [1] Ylonen T,Lonvick C.The Secure Shell(SSH)Protocol Architecture[S].RFC 4251,2006.

    [2] Ylonen T,Lonvick C.The Secure Shell(SSH)Transport Layer Protocol[S].RFC 4253,2006.

    [3] Ylonen T,Lonvick C.The Secure Shell(SSH)Authentication Protocol[S].RFC 4252,2006.

    [4] Ylonen T,Lonvick C.The Secure Shell(SSH)Connection Protocol[S].RFC 4254,2006.

    [5] 李延松,江國華.一種改進 SSH協(xié)議主機認證方法[J].電子科技,2013,26(2):133-136.

    [6] 曹 瑋.基于SSH協(xié)議的WebShell系統(tǒng)的設計與實現(xiàn)[D].北京:北京交通大學,2012.

    [7] 唐鄭熠,李 祥.Dolev-Yao攻擊者模型的形式化描述[J].計算機工程與科學,2010,32(8):36-38,45.

    [8] 邵 飛.基于概率進程演算的安全協(xié)議自動化分析技術研究[D].武漢:中南民族大學,2011.

    [9] 朱玉娜.密碼協(xié)議符號分析方法的計算可靠性研究[D].鄭州:解放軍信息工程大學,2008.

    [10] 鄭清雄.基于Spi演算的安全協(xié)議驗證[J].計算機應用與軟件,2011,28(3):262-264,292.

    [11] 陳 偉,楊伊彤,牛樂園.改進的OAuth2.0協(xié)議及其安全性分析[J].計算機系統(tǒng)應用,2014,23(3):25-30.

    [12] Xu Xingdong,Niu Leyuan,Meng Bo.Automatic Verification of Security Properties of OAuth 2.0 Protocol with CryptoVerif in Computational Model[J].Information Technology Journal,2013,12(12):2273-2285.

    編輯顧逸斐

    Automatic Analysis on Authentication of SSHV2 Protocol in Computational Model

    NIU Leyuan,YANG Yitong,WANG Dejun,MENG Bo

    (College of Computer Science,South-Central University for Nationalities,Wuhan 430074,China)

    Secure Shell(SSH)protocol can ensure the implementation of network file transfer between the local host and remote host,remote login,executing commands remotely and safe execution of other applications.It plays an important role in the protecting network security.This paper studies the security of the protocol.The main content of this article is the automated analysis of Secure Shell Version 2(SSHV2)protocol.This paper introduces the architecture of SSH protocol and gets the message term s by analyzing the authentication message flow of SSHV2 protocol.Based on computational model and application Blanchet calculus to give the formal model of SSHV2 security protocol,and analyzes the protocol’s certification by applying the security protocol automatic analysis tool CryptoVerif,show s that SSHV2 security protocol has authentication under the computational model.

    Secure Shell Version 2(SSHV2)protocol;security protocol;computational model;authentication;CryptoVerif tool;automatic analysis

    牛樂園,楊伊彤,王德軍,等.計算模型下的 SSHV2協(xié)議認證性自動化分析[J].計算機工程,2015,41(10):148-154.

    英文引用格式:Niu Leyuan,Yang Yitong,Wang Dejun,et al.Automatic Analysis on Authentication of SSHV2 Protocol in Computational Model[J].Computer Engineering,2015,41(10):148-154.

    1000-3428(2015)10-0148-07

    A

    TP915.04

    10.3969/j.issn.1000-3428.2015.10.028

    湖北省自然科學基金資助項目“安全協(xié)議代碼的安全性自動化驗證及軟件工具開發(fā)”(2014CFB249);湖北省自然科學基金資助項目“有限射影幾何方法研究高緯線性碼的漢明重量”(2014CFB440);國家民族事務委員會自然科學基金資助項目“面向位置服務的隱私保護理論與方法研究”(12ZNZ009)。

    牛樂園(1990-),女,碩士研究生,主研方向:信息安全;楊伊彤,碩士研究生;王德軍,講師、博士;孟 博(通訊作者),教授、博士后。

    2014-10-19

    2014-11-22E-mail:mengscuec@gmail.com

    猜你喜歡
    服務端密鑰協(xié)商
    探索企業(yè)創(chuàng)新密鑰
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    云存儲中基于相似性的客戶-服務端雙端數(shù)據(jù)去重方法
    新時期《移動Web服務端開發(fā)》課程教學改革的研究
    消費導刊(2018年8期)2018-05-25 13:19:48
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    在Windows Server 2008上創(chuàng)建應用
    論協(xié)商實效與協(xié)商倫理、協(xié)商能力
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    電信科學(2017年6期)2017-07-01 15:45:06
    Rheological Properties and Microstructure of Printed Circuit Boards Modifed Asphalt
    以政協(xié)參與立法深化協(xié)商民主
    观看美女的网站| 高清毛片免费观看视频网站| avwww免费| 国产精品免费一区二区三区在线| 丰满人妻一区二区三区视频av| 成人特级av手机在线观看| 超碰av人人做人人爽久久| 国产亚洲欧美98| 国内少妇人妻偷人精品xxx网站| 色综合站精品国产| 乱码一卡2卡4卡精品| 国产片特级美女逼逼视频| 热99re8久久精品国产| 免费在线观看成人毛片| 成熟少妇高潮喷水视频| 热99re8久久精品国产| 一级二级三级毛片免费看| 变态另类丝袜制服| 久久精品综合一区二区三区| 国产精品精品国产色婷婷| 日韩欧美三级三区| 日韩在线高清观看一区二区三区| 一级av片app| 日本撒尿小便嘘嘘汇集6| 国产91av在线免费观看| 亚洲人成网站在线播| 免费看日本二区| 欧美丝袜亚洲另类| 午夜福利在线在线| 免费一级毛片在线播放高清视频| 亚洲真实伦在线观看| 久久人人精品亚洲av| 别揉我奶头 嗯啊视频| 狂野欧美白嫩少妇大欣赏| 极品教师在线视频| 色尼玛亚洲综合影院| 大又大粗又爽又黄少妇毛片口| 久99久视频精品免费| 99精品在免费线老司机午夜| 黄色视频,在线免费观看| 久久久久久伊人网av| 精品熟女少妇av免费看| 在线国产一区二区在线| 免费人成在线观看视频色| 亚洲人成网站在线播| 国产黄色视频一区二区在线观看 | 免费一级毛片在线播放高清视频| 99视频精品全部免费 在线| 国产午夜精品一二区理论片| 一本精品99久久精品77| 久久久色成人| 欧美日韩乱码在线| 激情 狠狠 欧美| 欧美性猛交黑人性爽| 午夜福利在线观看吧| 久久国内精品自在自线图片| 99久久精品国产国产毛片| 搡老妇女老女人老熟妇| av在线播放精品| 国产高清视频在线观看网站| 久久亚洲精品不卡| 亚洲国产欧美在线一区| 九九久久精品国产亚洲av麻豆| 12—13女人毛片做爰片一| 日本黄色片子视频| 久久热精品热| 1000部很黄的大片| 国产精品1区2区在线观看.| 欧美日韩综合久久久久久| 伦理电影大哥的女人| 日韩成人伦理影院| 国产精品久久久久久久久免| 日韩在线高清观看一区二区三区| 日本一本二区三区精品| 成年av动漫网址| 一级av片app| 最近手机中文字幕大全| 日本欧美国产在线视频| 久久久久久久久大av| 网址你懂的国产日韩在线| 中文在线观看免费www的网站| 乱系列少妇在线播放| 久久6这里有精品| 99久国产av精品国产电影| 国产精品一区www在线观看| 狠狠狠狠99中文字幕| 日韩强制内射视频| av视频在线观看入口| 午夜福利视频1000在线观看| 婷婷色av中文字幕| 午夜精品国产一区二区电影 | 免费人成视频x8x8入口观看| 好男人在线观看高清免费视频| 男人狂女人下面高潮的视频| 国产在线精品亚洲第一网站| 91狼人影院| 久久精品91蜜桃| 精品人妻视频免费看| 成人国产麻豆网| 国产精品一及| 久久人人精品亚洲av| 简卡轻食公司| 在线免费观看不下载黄p国产| 级片在线观看| 尾随美女入室| 大香蕉久久网| 熟女电影av网| 成人毛片60女人毛片免费| 国产三级中文精品| 哪个播放器可以免费观看大片| 久久人人精品亚洲av| 亚洲精品粉嫩美女一区| 一边亲一边摸免费视频| 免费大片18禁| 亚洲欧美中文字幕日韩二区| 日本在线视频免费播放| 国产精品乱码一区二三区的特点| 亚洲经典国产精华液单| 免费av观看视频| 五月伊人婷婷丁香| 国产精品久久久久久精品电影| 国国产精品蜜臀av免费| 乱人视频在线观看| 色播亚洲综合网| 午夜福利在线观看吧| 亚洲国产色片| 欧美3d第一页| 中文字幕人妻熟人妻熟丝袜美| 蜜桃久久精品国产亚洲av| 欧美另类亚洲清纯唯美| 亚洲人成网站高清观看| 国产色婷婷99| 国产成人一区二区在线| 在线天堂最新版资源| 又粗又爽又猛毛片免费看| 欧美日韩精品成人综合77777| 自拍偷自拍亚洲精品老妇| 婷婷六月久久综合丁香| 日日撸夜夜添| 欧美zozozo另类| 一级黄片播放器| 午夜福利成人在线免费观看| 午夜视频国产福利| 欧美+亚洲+日韩+国产| 国产成人福利小说| 简卡轻食公司| 亚洲国产精品国产精品| 人妻久久中文字幕网| 国产精品麻豆人妻色哟哟久久 | 国产精品av视频在线免费观看| 村上凉子中文字幕在线| 91麻豆精品激情在线观看国产| 国产国拍精品亚洲av在线观看| 成人毛片a级毛片在线播放| 国产午夜精品久久久久久一区二区三区| 久久人人爽人人爽人人片va| 国产淫片久久久久久久久| 精品国内亚洲2022精品成人| 人人妻人人澡人人爽人人夜夜 | 中文精品一卡2卡3卡4更新| 国产国拍精品亚洲av在线观看| 噜噜噜噜噜久久久久久91| 18禁裸乳无遮挡免费网站照片| 欧美成人免费av一区二区三区| 国产精品人妻久久久久久| 尾随美女入室| 国产精品1区2区在线观看.| 欧美+日韩+精品| 欧美xxxx黑人xx丫x性爽| 国产片特级美女逼逼视频| 欧美成人精品欧美一级黄| 啦啦啦韩国在线观看视频| 亚洲国产日韩欧美精品在线观看| 日本免费一区二区三区高清不卡| 久久精品国产清高在天天线| 国产高清视频在线观看网站| 免费观看a级毛片全部| 国产在视频线在精品| 亚洲成av人片在线播放无| 免费观看在线日韩| 此物有八面人人有两片| 久久99精品国语久久久| 久久国产乱子免费精品| 亚洲av成人av| 国模一区二区三区四区视频| 亚洲天堂国产精品一区在线| 欧美变态另类bdsm刘玥| 插逼视频在线观看| 国产成人91sexporn| 亚洲国产精品成人综合色| 直男gayav资源| 伊人久久精品亚洲午夜| 日韩精品有码人妻一区| av在线播放精品| 亚洲国产精品国产精品| 97超碰精品成人国产| 性色avwww在线观看| 又粗又硬又长又爽又黄的视频 | 国产午夜精品久久久久久一区二区三区| 亚洲av男天堂| 草草在线视频免费看| 18禁在线无遮挡免费观看视频| 又黄又爽又刺激的免费视频.| 免费观看在线日韩| videossex国产| 精品人妻一区二区三区麻豆| 亚洲成人av在线免费| 黄片wwwwww| 日韩av在线大香蕉| 国产综合懂色| 亚洲经典国产精华液单| 美女脱内裤让男人舔精品视频 | 久久精品国产清高在天天线| 日本一二三区视频观看| 国产精品永久免费网站| 天堂中文最新版在线下载 | 久久午夜亚洲精品久久| 中文字幕av在线有码专区| 此物有八面人人有两片| 欧美zozozo另类| 免费黄网站久久成人精品| 白带黄色成豆腐渣| 国产私拍福利视频在线观看| 欧美xxxx黑人xx丫x性爽| av黄色大香蕉| 国产高潮美女av| 免费看美女性在线毛片视频| 中出人妻视频一区二区| 大香蕉久久网| 99热只有精品国产| 国产成人aa在线观看| 国产午夜精品一二区理论片| 亚洲成人精品中文字幕电影| 免费人成视频x8x8入口观看| 亚洲美女搞黄在线观看| av福利片在线观看| 99热网站在线观看| 99久国产av精品国产电影| 成人午夜精彩视频在线观看| 免费av不卡在线播放| 午夜福利在线在线| 变态另类丝袜制服| 99热这里只有是精品在线观看| 伦理电影大哥的女人| 久久精品国产自在天天线| 国产精品久久久久久av不卡| 国产精品嫩草影院av在线观看| 国产高清三级在线| 小说图片视频综合网站| 看非洲黑人一级黄片| 97热精品久久久久久| 亚洲欧美精品综合久久99| 国产精品乱码一区二三区的特点| 黄片wwwwww| 好男人视频免费观看在线| 国产v大片淫在线免费观看| 国产精品一区二区在线观看99 | 好男人在线观看高清免费视频| 天堂网av新在线| 国产极品精品免费视频能看的| 免费不卡的大黄色大毛片视频在线观看 | 亚洲精品日韩av片在线观看| 一个人免费在线观看电影| 九九爱精品视频在线观看| 亚洲在线观看片| 国产女主播在线喷水免费视频网站 | 亚洲一区高清亚洲精品| 午夜视频国产福利| 91久久精品电影网| 天堂√8在线中文| 美女 人体艺术 gogo| 国产午夜精品论理片| 日日啪夜夜撸| 色哟哟·www| 国产亚洲欧美98| 亚洲,欧美,日韩| 日本色播在线视频| 国产精品久久久久久av不卡| 国产91av在线免费观看| 成人特级黄色片久久久久久久| 麻豆国产97在线/欧美| 亚洲成a人片在线一区二区| 亚洲欧美成人精品一区二区| 日本与韩国留学比较| 欧美一区二区亚洲| 亚洲不卡免费看| 欧美三级亚洲精品| 久久精品国产亚洲av香蕉五月| or卡值多少钱| 晚上一个人看的免费电影| 国产白丝娇喘喷水9色精品| av又黄又爽大尺度在线免费看 | 男人舔奶头视频| 丰满乱子伦码专区| 51国产日韩欧美| 国产成人精品一,二区 | 岛国在线免费视频观看| 精品日产1卡2卡| 不卡一级毛片| av在线天堂中文字幕| 免费黄网站久久成人精品| 男女那种视频在线观看| 在线观看66精品国产| 国产精品免费一区二区三区在线| 一本一本综合久久| 国产精品野战在线观看| 插逼视频在线观看| 欧美性猛交黑人性爽| 99热这里只有精品一区| 尾随美女入室| 午夜精品国产一区二区电影 | 99久久中文字幕三级久久日本| 国模一区二区三区四区视频| 亚洲久久久久久中文字幕| 欧美人与善性xxx| 日韩欧美一区二区三区在线观看| 美女cb高潮喷水在线观看| 啦啦啦观看免费观看视频高清| 免费观看在线日韩| 久久婷婷人人爽人人干人人爱| 人人妻人人澡人人爽人人夜夜 | 欧洲精品卡2卡3卡4卡5卡区| 日本熟妇午夜| 久久精品久久久久久噜噜老黄 | 九九热线精品视视频播放| 欧美xxxx黑人xx丫x性爽| 国产精品久久久久久精品电影小说 | 亚洲丝袜综合中文字幕| 美女大奶头视频| 国产精品嫩草影院av在线观看| 国产精品乱码一区二三区的特点| 国产精品国产三级国产av玫瑰| 丰满乱子伦码专区| 亚洲av中文av极速乱| 国产一区二区亚洲精品在线观看| 国产单亲对白刺激| 亚洲第一区二区三区不卡| 深爱激情五月婷婷| 日本在线视频免费播放| 国产精品一区二区三区四区免费观看| 一边亲一边摸免费视频| 亚洲国产精品久久男人天堂| av.在线天堂| 狠狠狠狠99中文字幕| 国产乱人偷精品视频| 成人特级黄色片久久久久久久| 成年女人永久免费观看视频| 亚洲成a人片在线一区二区| 日本熟妇午夜| 久久99精品国语久久久| 一个人观看的视频www高清免费观看| 国产精品蜜桃在线观看 | 波野结衣二区三区在线| 菩萨蛮人人尽说江南好唐韦庄 | 亚州av有码| 嫩草影院入口| 女人被狂操c到高潮| 九九在线视频观看精品| 变态另类丝袜制服| 又爽又黄无遮挡网站| 精品不卡国产一区二区三区| 久久久精品94久久精品| av黄色大香蕉| 91aial.com中文字幕在线观看| 国内精品宾馆在线| 国产伦一二天堂av在线观看| 日日撸夜夜添| 亚洲成a人片在线一区二区| 日本-黄色视频高清免费观看| 国产精品爽爽va在线观看网站| 日韩欧美国产在线观看| 欧美一区二区精品小视频在线| 亚洲av熟女| 啦啦啦观看免费观看视频高清| 99视频精品全部免费 在线| 欧美+日韩+精品| 中文字幕av成人在线电影| 色播亚洲综合网| 久久久久久久久久久丰满| 亚洲精品色激情综合| 在线观看www视频免费| 亚洲av中文av极速乱| 在线 av 中文字幕| 久久久久久久久久人人人人人人| 天美传媒精品一区二区| 国产不卡av网站在线观看| 五月玫瑰六月丁香| 亚洲精品中文字幕在线视频| 色94色欧美一区二区| 一级毛片电影观看| 亚洲三级黄色毛片| 亚洲国产av影院在线观看| 中文字幕制服av| 国产午夜精品久久久久久一区二区三区| 日本欧美国产在线视频| 熟女av电影| 一本—道久久a久久精品蜜桃钙片| 超碰97精品在线观看| 五月开心婷婷网| 亚洲国产欧美在线一区| 欧美日韩av久久| 成年人免费黄色播放视频| 观看av在线不卡| 国产成人aa在线观看| 女性生殖器流出的白浆| 水蜜桃什么品种好| 国产探花极品一区二区| 亚洲美女黄色视频免费看| 国产熟女午夜一区二区三区 | 妹子高潮喷水视频| 国产爽快片一区二区三区| 超色免费av| 少妇猛男粗大的猛烈进出视频| 国产精品麻豆人妻色哟哟久久| 亚洲av国产av综合av卡| 一本大道久久a久久精品| 夫妻性生交免费视频一级片| 久久国产亚洲av麻豆专区| 亚洲无线观看免费| 狂野欧美激情性xxxx在线观看| 少妇被粗大的猛进出69影院 | 如日韩欧美国产精品一区二区三区 | 日韩亚洲欧美综合| 精品酒店卫生间| 国产av国产精品国产| 午夜福利,免费看| 欧美性感艳星| 麻豆成人av视频| 国产日韩一区二区三区精品不卡 | 99精国产麻豆久久婷婷| 视频中文字幕在线观看| 久久精品国产a三级三级三级| videosex国产| 欧美一级a爱片免费观看看| 久久99蜜桃精品久久| 国产在视频线精品| 在线精品无人区一区二区三| 欧美精品国产亚洲| 成年av动漫网址| 国产精品国产三级专区第一集| av卡一久久| 精品人妻熟女毛片av久久网站| 亚洲在久久综合| 亚洲熟女精品中文字幕| 2021少妇久久久久久久久久久| 日日摸夜夜添夜夜添av毛片| 黄片无遮挡物在线观看| 高清欧美精品videossex| 看免费成人av毛片| 成人漫画全彩无遮挡| 亚洲国产欧美日韩在线播放| 国产黄色免费在线视频| 高清欧美精品videossex| 人人妻人人澡人人爽人人夜夜| 国产亚洲欧美精品永久| 美女脱内裤让男人舔精品视频| 特大巨黑吊av在线直播| 亚洲精品自拍成人| 国产片特级美女逼逼视频| 免费av不卡在线播放| 青春草亚洲视频在线观看| 欧美日韩精品成人综合77777| 青春草国产在线视频| 交换朋友夫妻互换小说| 18禁在线无遮挡免费观看视频| 性色avwww在线观看| 婷婷色av中文字幕| 亚洲精品日韩在线中文字幕| 国产 精品1| 最近中文字幕2019免费版| 91精品伊人久久大香线蕉| 欧美激情国产日韩精品一区| 丰满乱子伦码专区| 久久av网站| 久久青草综合色| 麻豆成人av视频| 久久97久久精品| 人人妻人人爽人人添夜夜欢视频| xxxhd国产人妻xxx| 不卡视频在线观看欧美| 美女xxoo啪啪120秒动态图| 亚洲,欧美,日韩| 日韩成人av中文字幕在线观看| 国产伦理片在线播放av一区| 免费av中文字幕在线| 国产淫语在线视频| 亚洲av.av天堂| 黑人巨大精品欧美一区二区蜜桃 | 免费观看av网站的网址| 人妻人人澡人人爽人人| 波野结衣二区三区在线| 亚洲成人手机| 大陆偷拍与自拍| 91在线精品国自产拍蜜月| 在线精品无人区一区二区三| 啦啦啦视频在线资源免费观看| 人妻制服诱惑在线中文字幕| 一二三四中文在线观看免费高清| 亚洲国产日韩一区二区| 人人妻人人添人人爽欧美一区卜| 麻豆成人av视频| 日韩成人av中文字幕在线观看| 中文字幕人妻丝袜制服| 最近手机中文字幕大全| 欧美三级亚洲精品| 成人无遮挡网站| 国产视频内射| 久久久国产欧美日韩av| 亚洲av成人精品一二三区| 热re99久久精品国产66热6| 汤姆久久久久久久影院中文字幕| 少妇人妻精品综合一区二区| 日本与韩国留学比较| 国产精品国产三级国产专区5o| 男人操女人黄网站| 熟妇人妻不卡中文字幕| 色吧在线观看| 男女无遮挡免费网站观看| 国产男人的电影天堂91| 另类亚洲欧美激情| 搡老乐熟女国产| 久久久久久久久久成人| 在线观看免费高清a一片| 最近中文字幕2019免费版| 一本一本综合久久| 三级国产精品欧美在线观看| 日韩免费高清中文字幕av| 熟女电影av网| 在现免费观看毛片| 在线看a的网站| av在线播放精品| videos熟女内射| 久久久久视频综合| 一级毛片aaaaaa免费看小| 免费高清在线观看视频在线观看| 久久久久国产精品人妻一区二区| 欧美精品一区二区免费开放| 久久久久久久大尺度免费视频| 久久久久精品久久久久真实原创| 蜜桃国产av成人99| 精品久久久久久久久亚洲| 999精品在线视频| 最新中文字幕久久久久| 伊人久久国产一区二区| 五月玫瑰六月丁香| av专区在线播放| 男女高潮啪啪啪动态图| 亚洲精品久久成人aⅴ小说 | av国产久精品久网站免费入址| 日本-黄色视频高清免费观看| 精品人妻熟女av久视频| 国产一区二区三区综合在线观看 | 日韩免费高清中文字幕av| 亚洲av日韩在线播放| 韩国av在线不卡| 欧美bdsm另类| 亚洲少妇的诱惑av| 狂野欧美白嫩少妇大欣赏| 国产欧美亚洲国产| 久久国产亚洲av麻豆专区| 一级毛片黄色毛片免费观看视频| 欧美日韩av久久| 欧美日韩视频精品一区| 伊人久久国产一区二区| 日本猛色少妇xxxxx猛交久久| 欧美老熟妇乱子伦牲交| 嫩草影院入口| 在线看a的网站| 久久人人爽人人片av| 久久精品久久久久久噜噜老黄| 丝袜喷水一区| 亚洲欧洲日产国产| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲av免费高清在线观看| 国产免费一级a男人的天堂| 九色成人免费人妻av| 日韩免费高清中文字幕av| 在线天堂最新版资源| 男人爽女人下面视频在线观看| 欧美精品人与动牲交sv欧美| 97精品久久久久久久久久精品| 成人手机av| 免费黄网站久久成人精品| 一级片'在线观看视频| 欧美人与善性xxx| 亚洲国产最新在线播放| 久久久亚洲精品成人影院| 999精品在线视频| 一本色道久久久久久精品综合| 18+在线观看网站| 日日摸夜夜添夜夜爱| 亚洲第一区二区三区不卡| 国产视频内射| 99热网站在线观看| 精品人妻在线不人妻| 久久久久人妻精品一区果冻| 亚洲精品美女久久av网站| 亚洲高清免费不卡视频| 人妻夜夜爽99麻豆av| 99热全是精品| 欧美日韩在线观看h| 国产深夜福利视频在线观看| 大码成人一级视频| 一级毛片aaaaaa免费看小| 日韩大片免费观看网站| 丰满乱子伦码专区| 欧美老熟妇乱子伦牲交| 日日摸夜夜添夜夜爱| 一级毛片黄色毛片免费观看视频| 亚洲国产精品成人久久小说| 91aial.com中文字幕在线观看| 亚洲人成网站在线播| 一级毛片 在线播放| 国产午夜精品一二区理论片| 久久精品久久精品一区二区三区|