安全协议的形式化分析方法及验证技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:mingN78
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络安全问题日益引起人们的重视。安全协议是用来保证网络通信安全的重要工具。但研究证明安全协议大多数都有安全漏洞。作为信息安全的一项重要研究内容,安全协议的分析具有极为重要的理论意义和实际价值。论文以形式化分析方法为核心,对BAN逻辑与串空间理论以及模型自动校验工具SPIN进行了深入研究,并在此基础上提出了一种逻辑性更加严密,实用性更强的形式化分析方法。   本文了BAN逻辑与串空间理论的基本概念、主要推理规则以及分析方法,并用两种方法分别对Helsinki协议进行了分析,验证了Helsinki协议存在的安全漏洞。并藉此对BAN逻辑与串空间理论进行了对比分析,对二者的不足进行了归纳总结。理论方法对于安全协议的分析固然有效,但模型自动校验工具能够模拟协议执行的实际环境,从而使得对协议安全性的分析变得相当直观。对Promela语言的关键技术作了全面论述,介绍了利用SPIN构造及验证Promela语言描述的系统模型的基本步骤,并以Helsinki协议作为分析实例,重点讲述了如何用Promela语言实现对安全协议进行建模的思想和方法。在理论分析与模型校验工具分析相结合的基础上,提出了一种串行的安全协议分析方法,既用BAN逻辑分析随机数的新鲜性,用串空间模型来对协议的认证性进行分析,再借助SPIN工具用Promela语言对协议进行建模分析。通过对Helsinki协议及其改进协议的分析,发现此方法的逻辑性比BAN逻辑和串空间理论更加严密,而且实用性更强。
其他文献
随着工作流技术的广泛应用,人们对工作流系统提出了更高的要求,特别是在信息管理应用方面,要求工作流能够更好地适应业务规则的变化,有更好的业务灵活性和敏捷性。为了达到该要求
真空热处理技术具有无氧化、无脱碳、有脱脂、除气效果好、表面质量好、变形微小、使用寿命长、无污染、无公害、自动化程度高等一系列的优点,并且真空热处理技术能够代替传
当前的数字水印技术大都是针对静止图象、视频流和音频流这些媒体数据类型的,而对三维几何模型数据的水印技术的研究工作相对较少。但是,随着越来越多的基于CAD的三维数据在
近些年来,计算机网络已经得到了飞速的发展,并且在政治、经济、军事、社会生活等各个领域发挥着日益重要的作用。但是由于种种原因,计算机网络也暴露出很多安全问题,攻击计算机网
21世纪是一个信息时代,人们在工作生活中大量接触图像,并在彼此之间互相传播,为了使图像传送更快捷便利,图像压缩技术研究变得非常迫切。1987年由美国数学家Barnsley和Sloan[
传统的分布式协同设计系统都是使用客户服务器模式设计的,通过一个功能强大的服务器为组内成员提供协作。其主要的功能是实现文件与信息的共享。但是,这种体系结构不灵活,本
随着网络技术的迅速发展,在任何时候、任何地点接入信息网获得所需信息成为21世纪人类的普遍要求,移动计算技术使这种需求得以实现。由于移动计算环境与固定计算环境的差异,
随着网络技术的不断发展,网络应用不断丰富起来,从静态文件、图片的获取发展到动态多媒体文件的获取,尤其以高清晰的视频文件的下载占有很大比例,但是用户需要花费大量时间等
随着计算机和网络的快速发展,越来越多的嵌入式设备接入了互联网,嵌入式系统网络化程度的不断提高,其安全问题显得越来越重要。提高系统的安全性和可靠性是未来嵌入式系统的
可重构处理器是通用处理器与专用处理器的折中,同时具有通用处理器的灵活性与专用处理器的高能效。相比于细粒度可重构处理器FPGA,粗粒度动态可重构处理器(Coarse-grained Re