【摘 要】
:
安全协议是网络安全的保障,网络中实体间通信的实现都是经过安全协议来协助完成的,然而由于网络处在复杂的环境之中以及安全协议本身所具有的缺陷,使得攻击者能够借助这些缺
论文部分内容阅读
安全协议是网络安全的保障,网络中实体间通信的实现都是经过安全协议来协助完成的,然而由于网络处在复杂的环境之中以及安全协议本身所具有的缺陷,使得攻击者能够借助这些缺陷来对协议进行各种各样的攻击,从而达到对网络安全进行破坏的目的,所以,在网络安全中对安全协议进行正确的分析发挥着极其重要的作用。形式化分析方法是分析安全协议一种最重要的方法,认证测试方法的提出和Athena自动化方法的提出是串空间模型发展过程中两个最大的成就,本文在对安全协议分析和验证方法进行深入研究的基础上,所做的主要工作和创新点主要体现在以下几个方面:第一,在对协议分析方法进行充分理解的基础上,深入研究和探讨了串空间模型分析协议的特点,并能够用此种形式化的分析方法对安全协议进行分析和验证;第二,掌握了认证测试方法分析协议的特点,并针对该方法在分析协议时存在的缺陷,对原有的认证测试方法进行了改进,扩大了其分析范围。并用改进后的方法对TLS协议进行了分析,分析结果表明改进后的认证测试方法的可行性;第三,提出了一种新的安全协议自动化分析方法,给出了相应的模型设计,并提出了实现该模型所需的一系列算法,介绍了其分析协议的基本过程和特点;第四,通过实验实现了本文所提出的模型的基本功能,并用所提出的模型对改进前后的Helsinki协议进行了分析验证,实验结果表明所提出的协议分析方法的正确性和高效性;安全协议的自动化分析方法是形式化分析领域里一个前沿的方向,本文所提出的安全协议自动化分析方法能有效克服手工分析存在的冗长理论推导和证明的缺陷,使协议的分析更加简洁和直观,从而提高了安全协议分析的效率。
其他文献
分布式拒绝服务(Distributed denial of service,DDOS)攻击是目前Internet很大的威胁之一。如何才能找出真正的攻击者,即IP追踪问题,成为当前互联网安全领域比较活跃的课题之
近年来,互联网中流媒体的应用愈发广泛,并且已经成为推动宽带应用的主要动力。流媒体的播放耗费了大量的网络资源,并且对网络的带宽要求较高。传统的基于服务器和CDN网络的流
近年来,随着互联网及数字多媒体技术的发展,数字多媒体产品的制作、复制和传输变得方便与快捷。与此同时,它们的版权保护和内容的真实性与完整性检测也成了迫切需要解决的问
本文的研究工作主要分为两个部分:知识编译技术和可能性灵活规划问题。作为自动推理技术的一个方面,知识编译技术是处理命题逻辑知识库常用的一种新技术,知识编译的过程就是
目前,OA系统在各个行业和企业的应用已经相当普及,是人们在办公时使用最多、最频繁的基本系统之一。目前的OA系统多数以.NET或Java技术为基础而开发,普遍存在系统功能全但针
目前,基于因特网的Web应用软件迅速应用到社会的各个领域,同时由于Web应用软件的结构、运行环境和负载等因素的复杂性,Web应用软件的测试比传统软件的测试更复杂,需要进一步
相似搜索已经成为P2P网络研究中的热点问题。M-CAN通过锚点比对的方式将原始数据空间映射到低维向量空间,然后在低维向量空间上进行数据的发布和搜索。但是映射过程会造成信
近年来随着互联网技术的发展,Web信息量飞速增长,如何从大量信息中迅速有效地检索出所需的信息成为了人们关注的问题,搜索引擎也因此走入了人们的生活。如今,搜索引擎的功能
随着Internet的快速发展,互联网已经发展成为一个巨大的分布式信息空间,为用户提供了一个极具价值的信息源。然而,在利用搜索引擎进行信息检索时,返回的搜索结果数目非常庞大
在数据仓库中,概念模型对系统的成功起着关键的作用,可在实践中,由于时间和成本的限制,人们却没有把它很充分的做好,这可能会导致系统在开发过程中出现一系列的问题。参考模