基于串空间模型安全协议形式化方法的分析与扩展

被引量 : 0次 | 上传用户:gjsh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术是一把双刃剑,它给人们提供快捷通信的同时,也给信息的安全造成了严重的威胁。信息的安全性在早期主要是依赖好的加解密算法来实现的,但是,伴随着网络开放性的增加和应用多样性的加强,还需要其他方式才能解决好这个问题。安全协议借助于密码算法和协议逻辑,达到在网络环境中提供各种安全服务的目的,已经成为构建网络安全的基石。安全协议形式化分析是指采用各种形式化的语言或者模型,为安全协议的实体和环境建立模型,按照规定的假设和分析、验证方法证明协议的安全性。安全协议的形式化分析已经发展了近三十年,但这个领域仍然远未成熟。串空间理论的出现将安全协议形式化分析推向了一个新的高度。串空间中引入了反映因果关系的偏序结构概念,有效避免了模型检测方法普遍存在的状态空间爆炸问题,同时协议的执行过程用图示法表示,可以借助图的理论和算法对安全协议进行分析。串空间最初被设计用于分析静态的、参与主体较少的协议,例如认证协议。对于动态的、参与主体相对较多的协议,如ad hoc路由协议、匿名协议等等,基本串空间模型还不能对其进行有效分析,因而需要对它进行进一步研究。本文在深入研究串空间模型理论基础上,对其进行扩展,取得一些新的研究成果。本文的主要工作在以下几个方面:(1)匿名性基于串空间的形式化分析是匿名性分析领域的一个重要组成部分,然而这方面的研究才刚刚起步。本文基于丛消息解析等价技术,将观察视角和匿名性结合起来,给出不同观察视角下各种匿名性的定义,并比较它们之间的匿名程度,形成了一个比较完善的基于串空间的匿名形式化框架。以一个基于区域的k匿名路由协议为例,验证形式化框架能有效指出匿名程度偏低的协议中匿名机制不足之处,以指导研究人员进行改进。(2)对串空间进行扩展并应用于分析比较复杂的协议——ad hoc安全路由协议。本文首先完善了串空间下ad hoc路由协议的一致性和任意中继者可信条件的定义。然后以SRP协议中一个返回不存在路由的攻击实例为例,验证任意中继者可信条件的正确性。(3)串空间主要用于协议正确性的证明,研究人员较难直接应用它来发现协议漏洞,并进一步获取漏洞原因以及如何改进。分析安全路由协议时,串空间仅仅对各节点消息序列进行形式化,而忽略各节点的消息验证过程。本文研究中继节点中可能存在的敌手节点的各种攻击方式,结合逆向思维,设计出一种基于串空间攻击分析模型,能够比较全面的分析导致协议返回不存在路由的攻击。
其他文献
近年来,随着我国新课程改革的推进,学生作为教学的三要素之一,其主体地位越来越突出。传统教学理念已经难以满足现代社会发展的需求,“以学生为中心”的教育理念越来越受到教
文章总结了卫生费用的定义,分析了卫生费用的发展变化和特点、以及影响因素,最后就卫生费用的控制提出了一点思考。
目的:研究四味芳香开窍药的挥发性成分对连二亚硫酸钠(Na2S2O4)致缺血缺氧PC12细胞的影响机制,拟从细胞分子水平探讨开窍药发挥神经细胞保护作用的物质基础及其机制。方法:采用
<正> 狼集美丽、威严和智慧于一身。它们的健康勇敢,在地球上,除了猎枪、毒药、陷阱——简言之,人类——之外,几乎可以同一切抗衡。团队精神……狼群中每个成员都不希望成为
期刊
现在社会的发展形势下,媒体的传播力量日见强大,成为社会现象舆论监督体制的重要组成部分。新闻媒体事业的快速发展,要求新闻组织必须构建一支强大的内部建设军团。只有新闻
新闻采编是指对新闻信息进行认定、采集、加工、编辑以及制作的过程,随着我国经济的发展与社会的进步,人们对新闻的要求越来越高。在日常生活中,人们既要求新闻信息来源的真
近年来竹笛在当代作曲家的作品中被大量使用,使竹笛从乐器到作品都得到了迅速的发展。技巧和音色上更是由早期的简单化、单一化逐渐地发展至如今的复杂化、多元化,而演奏理念
在新一轮的课改中,有一个非常重要的课程改革精神——"动态生成性教育"。"动态生成性教育"要求课堂是动态的、开放的、互动的。它充满生命活力,充满智慧与挑战,呈现着流动美、生
2018年9月,随着法槌敲响,泸州市中级人民法院对以张某某为首的16名被告人犯组织、领导、参加黑社会性质组织罪一案(以下简称张某某涉黑案)作出一审判决。“公平正义是我对此
玻璃工业属于典型的高能耗、高污染产业,玻璃生产消耗的燃料占总能耗成本的80%以上,而燃料释放的热量中25%40%随玻璃熔窑烟气排入大气。熔窑排烟不仅带走大量余热资源,同时释