安全协议的形式化分析技术与方法的应用研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:lingotest
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全协议是用来保证电子商务等网络通信安全的重要工具。形式化方法是当今分析安全协议的一类主流方法,但是不同的形式化方法各有优劣,且应用形式化方法研究安全协议在理论和实践上还不够充分。 本文对BAN逻辑进行了较为全面地介绍,并在此基础上探讨了将其应用于协议认证性形式化分析中的优势和具体方法。为分析Yahalom协议认证性,论文给出了Yahalom协议基于SVO逻辑的模型,并通过详细的推理分析了Yahalom协议的认证性质。为了进一步分析协议的机密性等性质并对协议本身进行更深入研究,论文引入串空间理论,接着对其中的丛理论、攻击者行为定义、“理想”和“诚实”等概念作了深入剖析。然后,利用串空间方法建立BAN-Yahalom协议的形式化模型,并全面分析了其安全性质,证明了其中的安全缺陷并找出其原因,随后提出了积极的修改方案并对协议进行修改。为使对安全协议的分析能逐渐自动化,论文详细介绍了使用模型自动校验器Spin的基本方法,以及Promela语言的关键技术。以NSPK协议为例,论文提出了利用Spin进行协议建模的基本思想、算法和技术,并深入介绍了建立NSPK协议模型的具体方法,模型仿真执行的结果也反映出文中所述的建模方法是可以收到良好效果的。
其他文献
“状态空间爆炸”问题一直是验证领域不可避免的难题。在验证的过程中,我们发现有许多带有参数的性质具有可归纳的特性,例如路径的长度,随机数的取值范围,状态空间的个数,通
随着计算机技术与通信技术的飞速发展,计算机网络技术在现代社会中的金融、政府、商业、交通、通信、制造业、服务业等各个领域,正发挥着越来越重要的作用。在网络规模不断扩
现在,对等计算(Peer-to-Peer,简称P2P)已经成为计算机界关注的热门话题之一,财富杂志更将P2P列为影响Internet未来的四项科技之一。作为一种特殊的分布式计算技术,P2P在非中
随着数据库技术的迅速发展以及数据库管理系统的广泛应用,各行各业积累了大量的历史数据,而这些激增的历史数据中往往隐藏着很多重要的信息。如何从历史数据中及时发现有用的
电子商务作为20世纪90年代出现的新生事物,以其便捷、高效、低成本的优势,逐步成为新兴的商务活动模式和理念,在世界范围内对各国经济发展带来了深刻的影响,已经成为世界各国制定
聚类分析是数据分析的一种基本方法,既可以作为一种独立的数据挖掘工具,用来获得对数据分布情况的了解,也可以作为其他数据挖掘算法的预处理步骤。因此,在市场或客户细分、模
OSPF协议是目前广泛使用的链路状态协议之一。路由算法在对路由协议的性能起着重要的作用。所以提高路由算法的效率从而使路由达到快速收敛,是当前路由研究方面的一个热点。
随着计算机网络和人工智能等技术的发展,智能体(Agent)的研究已成为分布式人工智能(DM—Distributed Artificial Intelligent)研究的一个热点。Agent的理论、技术,特别是MAS(
伴随着通信产业的不断发展,今天的移动终端已经由原来单一的通话功能向话音、数据、图像综合的方向演变。像可拍照手机、摄像手机、彩屏手机、音乐手机、游戏手机等都是迎合受
随着Internet/Web技术的快速普及和迅猛发展,WWW上的信息量不断增加,如何在这些信息中找到用户真正需要的内容,成为数据组织和Web相关领域专家学者关注的焦点。由于,因特网信