基于Petri网的安全协议分析与验证技术

来源 :中山大学 | 被引量 : 0次 | 上传用户:windwebsystem
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在一个分布式的网络环境中,人们通过安全协议实现安全共享网络资源的需求,因此安全协议的安全性逐渐成为网络安全的关键。传统的安全协议分析技术包括传统的基于推理结构性方法,基于攻击结构性方法以及基于证明结构性方法三大类。 Petri网原本是用于并行系统分析的工具,但随着关注安全协议的学者不断实践,使用Petri网方法实现对安全协议的分析验证已经初露端倪。继[ALMU03]对STS协议的成功分析之后,[GULO05l和[DRES05]也分别成功地对3GPPAKA协议和SAP无线协议进行分析,其中[GULO05]的工作是本文的重点内容。 BAN逻辑是基于推理结构性方法的经典,但是它本身具有一定的缺陷,尤其是对重放攻击的检测能力十分弱。3GPPAKA协议设计者使用BAN逻辑进行分析,声称协议的安全目标已经达到[3GTS33]。然而,本文使用Petri网的分析将会得到不同的结果。 一个认证协议可以看成在其执行过程中通信实体信仰不断变化的过程,因此对一个认证协议的分析可视为对主体信仰的评估。KG逻辑正是基于信仰变化的逻辑。本文将使用KG逻辑对设计者的BAN逻辑分析工作进行改进,得到与Petri网一致的结果。
其他文献
本文研究了将支持向量机(SVM)技术应用于入侵检测的可能性及有效性,并在实验基础上分析了不同训练样本集规模和支持向量机参数对检测性能的影响。文章提出了一种改进SVM方法—
由于无线传感器网络节点本身的能量供应有限和存储空间较小,在资源有限的条件下,如何高效进行数据聚集,既涉及节能问题,也关乎存储空间利用问题,所以,高效的数据聚集策略一直
证券市场是由众多参与者进行信息交换的市场,交易电子化的发展潮流推动着市场参与者之间的信息交换也趋于数据电子化。然而,交易所与券商,券商与券商在各自系统软硬件上存在的差
话务员排班系统是人员预测和调度系统,顾名思义,它的任务就是将话务局的接线工作人员自动排班,使其满足一定的需要和限制,其中最主要的是要在费用最少的情况下满足一定的电话接通
OSS对电信运营企业来说至关重要,TMForum提出的NGOSS标准是获得电信行业认可的OSS标准。国内的3G牌照即将发放,3G网络将会出现众多的新业务种类和产品数量,必然产生大量的用
纹理合成是当前计算机图形学、计算机视觉和图形图像处理领域的研究热点之一。它在大规模场景的绘制、图像压缩、图像编辑、科学计算可视化等诸多领域都具有重要的应用价值。
机群是由许多独立自治的处理机连接在一起组成的高并发分布式系统[1,2]。随着分布式计算技术的普及,机群上开展的科学计算越来越多。负载均衡是提高机群性能的一个重要问题。
本文对基于自动机的XML流查询技术进行了研究。文章共分八个部分:第1章介绍研究背景和研究内容;第2章介绍XML数据流查询的现状和相关工作;第3章介绍XSIEQ系统框架和基本的XSIEQ
Internet和移动通信是目前信息技术的两大热点技术,移动互联网正是这两大热点技术的结合,而可移动的个人多媒体业务则被认为是未来信息交流的主要特征,基于移动设备的安全监控就
随着基础教育改革的深入,教育信息化在近几年得到了长足的发展,基础教育知识网格是基础教育知识库的网格化,通过网格技术和业务模型的结合,能够实现基础教育领域的资源共享。本文