安全协议的Athena方法研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:A88833238
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Athena方法是安全协议分析领域中的一种新的形式化分析方法。本文首先对其进行了深入分析,然后针对安全协议形式化分析领域中的两个重要问题——类型缺陷攻击问题、组合协议猜测攻击问题及Athena方法在分析这两个问题中遇到的困难,对该方法进行了扩展。取得的主要成果如下:(1)对Athena方法进行了深入研究,分析了Athena方法对串空间模型所做的扩展,对Athena方法的逻辑和验证算法进行了深入分析,并通过实验说明其分析协议的有效性和高效性。(2) Athena方法建立在强类型抽象假设的基础上,但在协议的实际执行过程中,这样的假设并不现实。因此本文去除这一假设,对原有的Athena方法进行了相应的扩展,引入了组合项,增加了攻击者强制类型转换的能力,同时扩展了Athena方法中的内在项、目标及目标绑定等概念,并对相关内容进行修改。用扩展后的方法对NSL协议进行分析,发现了一处在APV中无法发现的类型缺陷攻击。(3)针对组合协议猜测攻击问题,对Athena方法进行扩展。引入了串空间模型中理想的概念,并在此基础上提出了一种跨协议影响的关系,以描述从协议对主协议的影响,增加了攻击者猜测密钥的能力,提出了猜测验证目标及猜测验证绑定的概念,对Athena方法中的状态、推理规则、后继状态函数等进行了扩展。用扩展后的Athena方法对一个认证协议实例和EKE协议的组合运行问题进行了分析,发现了认证协议实例在组合协议环境下存在的一处猜测攻击。
其他文献
在现行的数据库系统的性能测试领域内,很少有研究专门针对数据库管理系统中一些重要模块的性能,这些模块对于数据库管理系统的性能至关重要,尤其是并发控制模块实现机制的优劣对
在信息技术无比的渗透力的影响下,信息化无疑成为提高企业整体素质和核心竞争力的重要选择。要使信息技术能够真正地优化企业的业务运作,除了要有先进的设备和技术外,还必须要有
人工嗅觉系统的用途之一是准确识别气味物质的类别。常用的模式识别方法能够有效地解决气味分类问题,但实际应用中,人工嗅觉系统不仅仅需要快速气味的类别,更需要得到气味的准确
目前,办公工作流系统在企事业单位的管理、经营活动中发挥着越来越重要的作用,并且已经成为体现企业综合竞争能力不可或缺的组成部分。   本文结合国际工作流管理联盟(WfMC)
学位
给定一张查询图和一张数据图,在数据图中查找与查询图同构的所有子图的算法称之为子图枚举算法。子图枚举算法是图分析基础算法之一,在生物化学、生态学和社交网络分析等领域
RIP协议是目前在互联网中广泛使用的基于VD算法的内部网关协议。OSPF协议是近几年兴起的一种基于LS算法的内部网关协议。作为动态路由协议,RIP协议和OSPF协议都能够维护路由表
随着软件开发技术的提高,软件工程的推广深入,软件测试日益得到重视和专业化。测试的改进会对整个软件开发工作的质量、成本和周期带来非常显著的效果。   为了少投入多产出
学位
随着视频信号处理器的发展,音视频处理技术得到了长足的进步。社会对音视频通信的需求不断提升,人们对可视通信的需求及视频会议等专有领域的应用给可视通信带来了很好的发展
宽带无线接入技术和移动终端技术的飞速发展使世界进入移动互联网时代,Android、IOS、WindowPhone三大操作系统应运而生。其中,安卓(Android)系统平台以其开源性占据主导地位
无线通讯和定位技术的飞速发展,使得移动数据管理方面的应用越来越广泛。在本文中,关注真实生活中那些运动在受限网络环境下移动对象,比如交通网络下的车辆,提出了一种称为ANR-tr