慣性聚合 高效追讀感興趣之博客、新聞、科技資訊
閱原文 以慣性聚合開啟

推薦訂閱源

Google DeepMind News
Google DeepMind News
人人都是产品经理
人人都是产品经理
M
MIT News - Artificial intelligence
博客园 - 叶小钗
MyScale Blog
MyScale Blog
V
Visual Studio Blog
月光博客
月光博客
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
量子位
I
InfoQ
有赞技术团队
有赞技术团队
阮一峰的网络日志
阮一峰的网络日志
Jina AI
Jina AI
V
V2EX
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Blog — PlanetScale
Blog — PlanetScale
Last Week in AI
Last Week in AI
雷峰网
雷峰网
Stack Overflow Blog
Stack Overflow Blog
博客园 - Franky

Cryptology ePrint Archive

無文章

诚用户,诚谬误:eID协议分析框架
Ole Martin E · 2025-09-17 · via Cryptology ePrint Archive

论文 2025/1686

诚善之民亦犯诚善之失:解析电子身份协议之框架

克里斯蒂安·戈耶斯坦,挪威科技大学

汉斯·海姆,挪威科技大学

朔克·毛乌,卢森堡大学

菲利克斯·施图茨卢森堡大学(University of Luxembourg)

要言

電子識別(eID)之規範與聯邦身分管理系統於吾世現代社會中,其用日重矣。既通於互聯網,藉諸Google他者之服務;亦通於歐洲之eIDAS規範。eID規範之要者,在於人類與之緊密相關,往往負關鍵之安全步驟。傳統之安全分析,於此類規範,常假設用者行無瑕疵,然廣泛之實際採用,使用者之誤,勢所難免。 吾等呈一框架,用以分析eID規範之安全,能模擬用者之犯誤。適於Tamarin自動分析,並支持對規範行為者之細微腐化模擬。吾等示此框架之用,乃在敘述並分析基於密碼、移動應用與認證憑證之常見eID規範,並系統評估各種用者誤之組合對於安全之影響。

《比伯泰克》

@misc{cryptoeprint:2025/1686,
      author = {Ole Martin Edstrøm and Kristian Gjøsteen and Hans Heum and Sjouke Mauw and Felix Stutz},
      title = {Honest Users Make Honest Mistakes: A Framework for Analysing {eID} Protocols},
      howpublished = {Cryptology {ePrint} Archive, Paper 2025/1686},
      year = {2025},
      url = {https://eprint.iacr.org/2025/1686}
}