密码协议形式化分析与设计研究

来源 :北京航空航天大学 | 被引量 : 0次 | 上传用户:wenzheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文的主要研究工作包括:首先,建立了一个新的密码协议形式化模型,研究了密码协议的一般性理论;其次,提出了新的密码协议安全性自动分析算法;最后,针对实际应用环境和需求,设计了一些安全有效的密码协议.论文取得了以下的一些研究成果:(1)通过建立一个新的代数CPA (Cryptographic ProtocoI A1gebra),提出了一个新的密码协议形式模型.(2)密码协议形式分析中,一个主要的障碍是由参与者的任意性引起的无限状态空间问题.该文中,通过数学证明方法,将一类良构的密码协议在无限网络中运行的安全性归为在较小系统中的安全性分析.(3)设计子一个新的高效的密码协议安全性自动分析算法.该算法结合了模型检测与定理证明方法:系统可给出在任意并发运行协议下的正确性证明,当协议不安全时,也可构造出相应的攻击序列.(4)我们用Java语言实现了一个自动分析工具,称为ACT-SPA(Security ProtocolAnalvzer).用ACT-SPA分析了十多个密码协议,发现绝大多数的安全协议缺陷,并发现了BAN-Yahalom协议的一个在我们所知文献中未见公开一个攻击,实验数据表明ACT-SPA具有很高的效率.(5)任何形式化方法难以描述所有类型的密码协议,我们提出了不同的方法解决一些特殊的应用环境和需求.并针对在更复杂环境中的一些实际应用需求提出以下三个新的密码协议.
其他文献
该文首先介绍了虚拟现实技术,包括其特征,系统构成以及其发展和应用.之后介绍了虚拟现实开发平台,着重剖析了世界工具包WTK和介绍该课题-面向仿真的虚拟现实开发平台SVRT的背
该文第一章对嵌入式系统的发展以及嵌入式Internet技术做了总体性的描述:第二章主要对嵌入式系统中的两项主要的技术核心——嵌入式微处理器以及嵌入式实时操作系统做了系统
论文首先对嵌入式系统软件开发环境、软件高试、调试器设计所遵循的基本原理以及嵌入式系统中软件调试的特点作了一个概述.调试器的设计和实现总是在分析带调试信息特定目标
近些年来,我国金融市场逐步开放,外汇交易市场作为全球交易量最大的市场将成为人们投资理财的重要渠道。但由于市场提供的经济数据繁多,一般用户很难从中获取到有效的数据。怎样
该文首先论述了视景系统在仿真中的重要性,并对近几年发展起来的虚拟现实技术进行了介绍;然后根据系统对视景部分的要求,提出了视景部分的设计方法,通过Terrex和MultiGen等开
随着信息技术的快速发展以及互联网时代又一次重大革新的到来,人们的生活变得越来越信息化、智能化。可以说,计算机科学技术渗透到了日常生活中的各个方面,将人们在物理世界中的
UML技术是用于软件系统的祥述、可视化、构造和文档化的通用模型语言.UML提供了一套强有力的应用于各个领域的通用建模语言概念.该文还介绍了CA认证系统的相关技术,包括加密
立方体构造子系统是根据面向ERP系统的数据仓库技术平台的需求开发的,属于数据仓库建模工具的研究范畴,是数据仓库技术平台的重要组成部分.主要功能为:首先,用户根据要分析的
随着信息技术的不断发展,根据中国气象局的实际情况,在全国地(市)以上气象局建立了一定规模的计算机信息系统.然而,这些系统在设计之初基本没有考虑其安全性.随着部门信息系
随着Internet的普及和WWW的迅猛发展,Web信息遍及各个领域,只有凭借Web挖掘技术才能更好的在网上搜索出有价值的信息,更好的为人类服务。 本文首先介绍了Web挖掘的基本概念、