基于串空间模型的安全协议自动化分析系统研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:biti_wxl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络及电子商务的迅猛发展,信息安全问题变得越来越重要,作为基础的安全协议的安全性成为了关键问题,事实证明,协议的安全性分析是很有挑战的工作。形式化分析方法的出现不但使分析过程更有章可循,还能实现自动化分析以防止人工错误。在众多形式化分析方法中,串空间模型以其高效、严谨和直观的特点受到广泛推崇,将形式化分析技术推向了更高的高度。  本文首先介绍了安全协议的基本概念和安全性质,及现有的形式化分析方法,重点研究了串空间模型理论,在此基础上对现有的自动化分析系统进行研究,提出了一种基于串空间模型理论的安全协议自动化分析方法,并实现了自动化分析系统。本文的主要工作如下:  1.在深入研究了串空间模型理论的基础上,针对现有自动化分析工具存在的状态空间爆炸的问题,结合串空间模型理论中的认证测试理论和参数一致性验证算法,提出了一种基于串空间模型理论的安全协议自动化分析方法,实现了对安全协议机密性和认证性的验证,并找出其中的安全缺陷。  2.基于提出的自动化分析方法,使用C++语言开发了基于串空间模型理论的安全协议自动化分析方法的原型系统。该系统应用串空间模型理论,将输入的安全协议转化为形式化描述,并对消息项进行预处理,然后使用提出的自动化分析方法对协议的机密性和认证性进行验证,从而达到对协议整体安全性进行分析的目的。  3.应用本文实现的自动化分析系统分析了Otway-Rees协议和Yahalom-Paulson协议的安全性,发现了通信主体双方在认证过程中对其中某些参数无法达成一致的缺陷,该结论与使用理论分析所得到的结论一致。  4.应用本文实现的自动化分析系统分析了3GPP AKA协议的安全性,指出了协议的认证性无法满足的缺陷,并针对该缺陷构造出相应的攻击方法,可导致用户的密钥泄露,身份被伪冒。  通过测试可知,根据本文实现的原型系统,在用于实际的安全协议分析时,不仅能够发现安全协议的已知缺陷,还能分析出协议中存在的未知问题,且与同类自动化分析系统相比适用性更广。  
其他文献
在飞机维修领域,现场操作简便、查询数据资料高效和运行成本低的系统会更具有生命力。交互式电子技术手册(IETM)是结构化、交互化和智能化的装备技术数据的载体,IETM技术的推广和
本文首先从阅读推广的概念入手,分析了阅读推广与实现公共服务均等化的关系,进而分析了图书馆在阅读推广上的优势,最后提出相关建议.
新时期图书馆深化改革工作的开展,为自身的可持续发展注入了活力.实践中为了完善图书馆的服务功能,充分地发挥出其职能作用,则需要图书馆能够结合自身的实际发展概况,在深化
分布式视频编码是一种全新的视频编码模式,它具有编码简单、压缩率高、抗误码性强等特点,非常适用于无线多媒体网络、无线视频监控等编码端计算能力、功耗及内存都受限的应用场
立体匹配是计算机视觉和图像处理中的关键技术之一,其根据已有图像数据寻找立体图像对中两幅视图像素间的对应关系,从而获得场景的视差和深度信息。立体匹配可以广泛应用于三维
本文从地方文献的数字化建设方面着手进行阐述,以地方文献工作为切入点,重点讨论文献数字化建设,并提出建设策略.
针对日益复杂的无线通信环境和有限的频谱资源,亟待提高频谱利用率。依托国家及黑龙江省自然科学基金项目,结合扩频通信及认知无线电技术优势,通过对复合序列的选取以及不同伪随
作为目前应用最为广泛的视频压缩编码标准,H.264与之前的H.263、MPEG-4等标准相比有着优越的性能。在相同图像质量下,压缩比最大可以是H.263/MPEG-4的两倍。但是优越性能的代价
数字图书馆承诺带来新的社会效益,特别是数字或移动时代的电子学习,从消除传统砖块和图书馆的时间和空间限制开始.图书馆和信息专业人员需要获得这样的知识和技能,因为图书馆
在现今数字信息社会里,随着云计算、越来越多的互联网应用等的兴起,人们对信息量的需求呈爆炸性增长,对磁盘存储的有效性以及可靠性的要求也越来越高,而在这磁盘存储系统里,