研究目的
利用Casper/FDR研究异构网络中垂直切换的EAP重认证协议(ERP)的安全属性。
研究成果
分析显示,EAP-ERP协议缺乏代理间的相互认证,但其密钥材料的完整性得到了充分?;?。采用EAP-TLS作为底层家庭认证方法使安全性略有提升。
研究不足
使用Casper工具集的主要缺点在于处理大型协议时存在问题,因为执行精化检查算法需要大量内存。为在EAP-ERP建模过程中克服这一问题(特别是当系统包含作为本地认证机制的EAP-TLS且存在四个代理时),我们不得不优化Casper输入文件以缩短编译时间。