特殊环境下的协议安全研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:qyyqyy202
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的发展,安全协议在电子商务和电子政务中的应用越来越多。与此相应的就是人们对协议的安全性更加关注,尤其是在特殊环境下如何建模和分析安全协议显得尤为重要。本文首先研究和分析了现有的安全协议的建模和分析方法,找出其中的优势和不足。考虑环境的特殊性,选用符合标准的基于事件的GSPML语言对广义的挑战-应答协议和TLS握手协议的简化版本建立了可视化的模型。在此基础上,本文对广义的挑战-应答协议的安全条件进行了分析,列出了在对称密码体制和非对称密码体制下挑战-应答协议需要满足的安全条件,以及不满足这些条件将会导致的攻击和与之相应的协议认证性的缺失。值得注意的是,在两种密码体制下挑战-应答协议在最小形式上是有所区别的。然后,作者对传统认为的三轮认证协议进行了分析,认为在有主动攻击者存在的情况下,单纯的认证协议无法完全保证认证的目的。此外,本文对四种形式化方法的自动工具进行了分析,这些工具涵盖了形式化分析方法的三大流派。作者主要从用户界面和易用性,运行状态数和时间,数据独立性和离散时间支持,协议错误的发现能力这四个方面进行比较,并给出了综合能力的结论。
其他文献
随着互联网技术的迅速发展,数据业务逐渐成为网络的主流,而传统的IP/ATM/SDH/DWDM的结构方式日益成为制约数据业务快速发展的障碍,迫切需要开发新技术来解决这一问题。IP直接由
随着计算机科学技术的发展,自动识别技术得到了广泛的应用。在众多自动识别技术中,条码技术已经成为当今主要的计算机自动识别技术之一。识别技术和编码理论是条码技术中两个非
本文旨在研究如何将数据挖掘技术与学生就业问题相结合,从大量数据中挖掘隐藏在中等职业教育学校学生现有数据中的有用信息。本文介绍了数据挖掘相关知识,选取了关联规则中的
随着Internet技术的发展,越来越多的应用采用XML作为信息表示和数据交换的标准,这使得通过数据库技术对XML数据进行存储、查询等操作变得日益重要,同时也为数据库研究者提出了新
随着网络博客的流行,一种内容聚合技术RSS技术迅速发展起来,并在许多领域得到广泛应用。RSS是一种简易信息发布和传递的方式,通过这种方式,站点之间可以方便地调用提供RSS订阅服
本论文从目前企业的安全体系和安全策略出发,介绍了安全技术中的身份认证技术和访问控制技术。随后结合这两项技术分析了目前各种单点登录系统的实现模型及其优缺点,设计了一
Linux操作系统具有成熟、稳定、开源、安全、可定制等一些独特的优势,成为Windows的主要替代者。从信息安全角度考虑,国家提倡使用Linux操作系统。开发具有自主知识产权的多语
变压器是电力工业中的关键设备,其正常运行是保证电力供应与社会正常生产生活的基础,而变压器故障诊断是保证变压器正常运行的重要手段。变压器故障是变压器本身及其应用环境综
复用技术能提高开发效率和软件质量,软件演化技术能有效降低维护成本,尽可能地利用现有软件资产,这些技术是解决软件危机的重要手段。而框架做为应用系统的基础平台,应当整合这些
数字家电控制系统的功能是采用一种访问方式,通过控制系统对数字家电的本地监测和管理,实现对家电设备进行远程控制。其好处是方便使用、节约资源及对设备的安全使用。 数字