安全协议形式化分析方法的比较和研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:netchina123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的广泛应用,计算机网络的安全问题也日益引起人们的重视。在网络安全中,各种安全服务都是基于安全协议的,这使得安全协议的安全性变得尤为重要。在过去的二十多年中,为了满足各种各样的网络应用,提出了大量安全协议,但是后来的研究证明这些安全协议大多数都含有这样或者那样的安全漏洞,如何设计一个比较安全的安全协议以及如何验证一个已设计出来的安全协议是否安全成为安全协议研究领域中最重要的两方面。安全协议是一种通信协议,它的主要目的是利用密码技术实现网络通信中的密钥分发和身份认证。然而,大量事实表明,有许多安全协议经过安全专家认真仔细地分析、设计和实现后仍然存在着漏洞。本文首先介绍了以往的各种安全协议,在此基础上总结出了五种典型的安全协议漏洞。形式化方法能有效检验安全协议的安全性,BAN逻辑的发展极大地促进了这一领域的研究。本文重点阐述了形式化方法及其在安全协议验证中的应用。同时,针对串空间模型这一新兴的形式化方法进行了深入地分析和研究,在此基础上,应用串空间模型对Andrew RPC安全协议进行了形式化分析和验证,指出了该协议的安全缺陷。论文还比较了BAN逻辑和串空间模型这两种形式化方法各自的优缺点。然后,对串空间模型提出了扩展,使得它能更好地分析公平的不可否认协议,并且以ZG协议为例,用扩展理论成功地对它进行了安全性分析和验证。
其他文献
近年来,伴随着多媒体技术和计算机网络技术的飞速发展,全世界数字图像的容量正以惊人的速度增长,无论是军用还是民用设备,每天都会产生容量相当于数千兆字节的图像。而在这些数字
起源于信息隐藏技术的数字水印技术,为实现有效的知识产权保护提供了一条崭新的思路,近年来已成为多媒体信息安全研究领域的一个热点问题。纺织织物是日常必需的消费品,其品牌商
安全协议也称密码协议,是建立在密码体制基础上的高互通的消息交换协议,它运行在计算机通信网或分布式系统中,其目的是在网络环境中提供各种安全服务。安全协议是构建安全网络环
基于Topic的Blog的隐含社区发现为Blog的应用研究开辟了一个很有前途同时也具有相当挑战性的方向。随着Internet在人们生活中的广泛应用,Blog作为一种新型的网络媒介交流工具
高可信软件技术是软件理论研究和工程实践领域关注的焦点之一。近年来,越来越多的形式化方法被应用于提高软件质量的研究上。软件测试是保证软件产品可靠性和正确性的有效手段
随着互联网以及信息化的迅速发展,声纹识别技术在金融、证券、社保、电子商务、银行等远程客户服务的身份确认和公安、军队安全部门的特定人身份自动检测和认证中具有广泛的
通过合理建模,工程与科学计算领域很多物理现象的模拟都可归结为偏微分方程的求解。随着计算机技术和计算方法的发展,复杂的工程问题可以采用离散化的数值计算方法,并借助计算机
蜜罐技术是一种新兴的基于主动防御的网络安全技术,目前正日益受到网络安全领域的重视。蜜罐主要通过精心布置的诱骗环境来吸引和容忍入侵者的攻击,进而了解入侵者的攻击思路、
随着Interact的飞速发展,Web已经发展成为一个全球的、巨大的、分布和共享的信息空间,为用户提供了一个极具价值的资源。但因Interact所固有的开放性、动态性与异构性,使得用户
随着3G网络的发展和彩信手机的普及,在现有短消息业务基础上,出现了一种能进一步提升信息服务表现能力的服务:多媒体消息服务MMS(Multimedia Messaging Service),或叫彩信。彩信