基于知识理论的安全协议形式化验证方法的应用——验证对称密钥交换协议

来源 :中山大学 | 被引量 : 0次 | 上传用户:Daemonman
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全协议验证是保证网络安全的重要技术之一,本文以导师苏开乐教授提出的一种新的基于知识理论的安全协议形式化验证逻辑(本文称其为SPV逻辑)为基础。选取一系列具有代表性的对称密钥交换协议,应用该逻辑对其进行形式化验证,从而研究该逻辑对共享密钥和动态对称密钥加密信息处理的正确性和足够完备性。 文中给出密钥交换认证协议KaoChow和密钥交换协议Yahalom的较为详细的形式化验证过程,通过严格的数学推导证明了协议的认证性等安全性质。从而也进一步证明SPV逻辑在对称密钥交换协议中应用的可靠性。并且,在KaoChow协议的形式化验证过程中,我们发现传输信息的冗余,并在不影响协议安全性质的前提下将协议简化;在Yahalom协议验证过程中我们发现该验证方法公理系统中最为重要的(n,1)-secrecy定理不完备,使得协议本身满足的安全性质无法得到证明。从而发现(n,1)-secrecy定理定义的一个缺陷,并在导师的指导下将定理修正。 为进一步考察SPV逻辑对对称密钥交换协议的处理能力及SPV工具开发的正确性,我们应用SPV工具对大量的密钥交换协议进行了形式化验证。验证结果表明SPV工具可以处理复杂协议及协议的诸如二重规范等复杂安全规范。并且,验证过程中,由于KaoChow的工具验证结果与手工推导出现不一致性,从而发现SPV工具开发存在漏洞。
其他文献
联机分析处理是创建多维信息系统的重要技术,它使得分析人员能够从多角度对数据进行快速、一致、交互的存取,从而发现数据之间的内在联系和其中包含的规律,并为决策者提供决策支
随着数字电视机顶盒的迅速普及,对电视节目的录制需求日益增加。本论文介绍了将节目录制到计算机硬盘中的高速数据传输系统的设计与实现。以Philps公司的ISP1581设备接口芯片
彩铃业务是“个性化多彩回铃音业务”(Coloring Ring Back Tone)的简称,是一项由被叫用户定制,为主叫用户提供一段悦耳的音乐或一句问候语来替代普通回铃音的业务。该业务有很
近年来,盲信号处理(盲源分离、盲均衡、盲系统辨识、盲反卷积)方法的研究已经成为信号处理、神经网络等领域一个引人注目的热点问题.盲信号处理方法一经提出,就在信号处理领
二十一世纪是生物信息科学繁荣的世纪。试验是生物信息获取的途径之一,随着生物技术的发展,各种生物试验规模越来越庞大,将多人试验生成大量的数据统一管理和综合分析,已成为当今
随着现代教育改革的不断推进和计算机网络技术的不断发展,各种网络教学系统也不断涌现。本文分析了目前的网络教学系统的现状和不足,在“双主模式”教学理论指导下,给出了一
移动计算环境下,需将组件对象迁移到被访问数据所在的服务器,即数据访问本地化,避免大量数据在网络上传输,减少网络拥塞。移动Agent具有分布式的特点,移动组件对象迁移计算本质是
随着科学技术特别是信息技术的迅猛发展,越来越多的企业将他们的业务交由计算机处理和存储。各行各业积累数据的能力和速度达到了惊人的地步。因此在商业领域和科学研究领域都
无毒提金即改性石硫合剂法提金,它是一种无氰无污染的“绿色”提金技术,能带来显著的经济效益和社会效益;然而无毒提金工艺过程是一个复杂的物理化学过程,具有严重的非线性、
随着网络安全问题越来越受到重视,数字签名(Digital Sign)技术由于可以提供网络身份认证功能,因而其应用越来越广泛。如何保障签名私钥的安全也就成为了安全研究的一个重点。