基于串空间模型的认证协议分析方法研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:LISA19861011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的高速发展和网络新应用的不断涌现给网络安全带来了很大的冲击,网络安全成为新的信息安全的热点;安全协议作为计算机网络安全体系的重要组成部分,也就变得越来越重要。然而,由于安全协议的复杂性,设计一个完美的安全协议是十分困难的,许多公开发表的安全协议中后来被发现它们存在各种各样的安全漏洞。因此,以确保安全协议正确性为目的的安全协议分析成为一项重要的研究课题。安全协议分析方法可分为形式化分析方法和非形式化分析方法,其中,形式化分析方法是安全协议理论研究的热点之一。常见的形式化分析方法有BAN逻辑,Kailar逻辑,SPI演算,CSP方法,串空间模型等。串空间模型理论是安全协议分析领域最新的研究成果,它是在1998年由Thayer, Herzog和Guttman提出的,具有高效、直观、实用等特点,不仅可以用于证明安全协议的正确性,还可以用于构造攻击,揭示安全协议的内在缺陷。该方法已经成功地分析了Needham-Schroeder-Lowe协议,Otway-Rees协议,Yahalom协议等诸多协议,被公认为是一种先进的高效的协议分析方法。本文简要介绍了串空间模型的符号系统及其基本概念和理论,分析了基于串空间模型的极小元、理想与诚实、认证测试方法这三个分支的原理和应用场合,并体现了串空间模型的特点及优势。首先,本文以在无线局域网中广泛使用的IEEE 802.11i认证协议为例,用串空间模型中的相关符号和丛图对协议进行建模,并在此基础上用理想与诚实方法去证明协议的保密性和认证性。其次,对运用串空间模型理论分析重复认证协议进行研究,发现以往的运用串空间模型理论分析重复认证协议,都是把重复认证协议的不同子协议看成是独立的。为了解决这个问题,本文扩展串空间模型理论。在不同的子协议之间引入了一种新的因果关系,并重新定义了串空间与丛的定义,提出重复认证协议的两个属性,即重复认证一致性与重复认证保密性。最后,以Kao Chow重复认证协议为例。应用扩展后的串空间模型,对Kao Chow协议进行建模,并在此基础上用理想和诚实方法去证明协议的保密性和认证性。
其他文献
在通信的应用中,我们总是假设存在一个可靠的网络链接。但组成网络的物理系统经常受到信号失真和链路或节点失败等问题的影响,要进行可靠的信息传输,就必须采用一系列的网络容错
随着Internet技术的飞速发展,网络技术已深入到经济社会的各个层面。但是,由于Internet固有的开放性和匿名性特征,导致其安全问题成为了网络应用的主要障碍。如何有效的保证
学位
随着Internet和Web技术的发展,基于Web的应用大量涌现。为了有效的整合利用网络上的资源,一种新的软件架构模式——面向服务架构(SOA)——随之出现。如何把现有的Web服务重新组合
视频、图像和音频等多媒体数据已经成为信息处理领域的主要信息媒体,其中音频占有很重要的地位。传统的基于文本的检索存在主观性和不完整性等缺点,为此,基于内容的音频检索
学位
云计算和图像认证都是学术界和工程应用界的研究热点。对于某些安全性要求较高的数据和应用来说,云环境是不可信的,为了数据的安全,势必需要对这部分数据进行加密。然而,现有的大
高速互联网络和多媒体技术的飞速发展,海量存储设备和处理机性能的不断提高极大地促进了图形图像系统的普及和发展。图像数据库正在被越来越多的领域所广泛应用:数字图书馆、
随着计算机网络的发展和交互数字电视的普及,数字家庭的概念不断深入民心。同时,交互数字电视中间件技术的应用,给数字家庭提供了一个开放、灵活、易扩展、可移植的增值服务平台
对等点播技术已成功运用于越来越多的大规模商业视频点播系统,其客户端数据缓存和共享的特点降低了源服务器的带宽负载。但是,对等网络具有与生俱来的动态特性,节点的频繁退
随着互联网的迅猛发展,网上遍布了成千上万的各类高性能计算机,更快的处理器、更高效率的多处理器计算机已经进入市场,在未来几年内这种趋势将持续发展,使得各种网络技术不断突破
近年来,随着计算机互联网的迅猛发展,系统的用户访问量和用户量飞速增长,同时业务以及用户需求的多样化使业务逻辑的处理日益复杂,维护和开发成本大幅度增长。为了即时响应客