计算机工程与科学 ›› 2025, Vol. 47 ›› Issue (06): 998-1007.
李子玉,何俊,刘羿希
LI Ziyu,HE Jun,LIU Yixi
摘要: OpenVPN作为信道密码的典型应用,其安全性受到大规模监视和颠覆攻击等严重威胁。通过研究协议4个阶段的通信特点,详细分析各阶段攻击面和攻击条件,构建了OpenVPN协议数据加解密阶段的颠覆攻击安全博弈模型和攻击框架。针对复杂通信环境下传统模型无法准确评估攻击效果的问题,提出了以数据破译概率为主要评价标准的攻击优势定义,有利于对不同因素影响下的攻击效果进行更加准确的量化评估,在此基础上,设计并实例化了IV替换攻击方法,对攻击方法进行了基本性质证明,对OpenVPN协议不同加密算法的攻击优势进行了系统性分析与比对,并提出了具体缓解措施。