串空间模型及其认证测试方法的扩展与应用

来源 :苏州大学 | 被引量 : 0次 | 上传用户:zibzibzib
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全协议提供安全服务,是构建网络安全的基石。随着网络的迅速发展,越来越多的密码技术被应用到安全协议中,保证了网络不同程度的安全性。然而各种针对协议的攻击技术也不断出现,这对安全协议的分析提出了更高的要求。形式化方法是一种非常有效的安全协议分析的方法。串空间模型及相关理论的出现推动了安全协议的形式化分析研究。然而原始的串空间模型及其认证方法在分析一些安全协议时还存在一些不足,因此本文针对基于丰富密码学的安全协议和基于猜测攻击的安全协议,扩展了串空间模型和认证测试方法。由于原始的串空间模型仅考虑了一些简单操作,无法描述和分析在安全协议中使用越来越广泛的其他一些操作,如散列函数、签名运算和DH计算等,因此需要扩展串空间模型。由于认证测试方法以串空间模型为基础,因此串空间模型中存在的一些不足在认证测试方法中同样存在,因此本文还提出了一种基于丰富密码学的扩展认证测试方法。扩展后的模型和方法能够更精确地描述和分析安全协议的安全性,并能够应用于更广泛的领域。由于分析安全协议猜测攻击时需要考虑密码系统不完善所产生的问题,而原始的认证测试方法对密码系统做了完善的假设,需要三个基本前提假设,难以发现安全协议中存在的猜测攻击。本文提出了一种基于猜测攻击的扩展认证测试方法。首先定义了猜测数据和验证项,并将其引入到串空间模型中;然后定义了验证项判断规则和验证项判断算法,并将其引入到认证测试方法中。扩展后的模型和方法能够发现安全协议中存在的猜测攻击。为验证扩展串空间模型和认证测试方法的有效性,本文首先分析了SSL3.0和TLS1.0握手协议,验证了协议的认证性;然后分析了Yahalom-BAN和EXE协议,发现了协议中存在的猜测攻击。实例分析结果说明了扩展说明了扩展串空间模型和认证测试方法的正确性和有效性。
其他文献
AODV路由协议即按需距离矢量路由协议,是移动Ad Hoc网络中使用最广泛的一种按需路由协议。AODV路由协议具有算法实现简单,分组中不需要包含整条路由信息等优点。该协议使用跳
算法作曲是人工智能领域中一个研究方向,而为旋律配伴奏是其中一个十分具有挑战性和现实意义的研究分支。本文把旋律配和声看作是类似机器学习的一项任务,通过对于一系列样本
粗糙集理论是Z. Pawlak于1982年提出的一种数据挖掘新方法,已成功应用于特征选择、模式识别、机器学习、决策分析等领域.基于粗糙集技术的数据挖掘是通过属性约简来实现的,属
嵌入式系统发展到今天,应用越来越复杂,功能越来越强大,这就使得我们在嵌入式开发中必须加入对操作系统的支持,由此,产生了Bootloader的应用。作为嵌入式系统中的启动模块,Bootload
煤炭企业信息化建设发展过程中不断面临各种挑战,将矿井信息系统、管理信息系统、生产自动化信息系统、网络管理系统高度集成并实现一体化控制和管理,是目前的发展趋势。本文
数据库应用系统已经广泛运用于社会生活的各个方面,数据安全成为一个重要课题越来越受到人们的普遍关注。作为数据库应用系统的支撑平台,计算机网络、操作系统和数据库管理系
随着现代汽车工业和电子技术的快速发展,车载信息系统正在从简单的收音机向集成GPS导航、语音通信、多媒体娱乐、辅助驾驶、远程监控和故障诊断等复杂功能的智能系统方向发展
绩效评估是人力资源管理中极其重要的一个方面。对于提高企业中员工的积极性和创造性,促进企业发展具有重要作用。20世纪80年代末,美国已经有大约90%以上的组织(包括企业及非营
本论文是作者对XtratuM Hypervisor进行学习和研究的工作总结,涵盖了作者为XtratuM Hypervisor所做的研究内容:中断管理、Hypercall、任务管理、虚拟内存管理等模块向不同Lin
人工情感建模在人机交互、教育、拟人机器人、娱乐等领域具有广泛的应用前景和经济价值,目益引起学术界和产业界的高度重视。很多大学和公司成立了人工情感研究组,如美国的麻