802.11i中安全协议的形式化验证

来源 :内蒙古大学 | 被引量 : 3次 | 上传用户:whp6356
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线通讯的移动性和便捷性促使无线局域网(WLAN)得到越来越广泛的应用,与此同时,各种针对WLAN的攻击不断发生,建立并完善一种面向WLAN的安全标准成为亟待解决的关键问题。本文就这个问题进行形式化的研究分析。 本文以IEEE制定的802.11i安全标准为研究内容,重点对其中用于密钥管理和临时加密密钥生成的四次握手协议进行详细验证,发现该协议面临一种拒绝服务类型的攻击。在他人提出的两种对四次握手协议改进方案的基础上,本文提出了采用数字信封技术的一种全新的改进方案,通过同时使用协商主密钥和公钥加密重要交互参数,保证其后用于数据通信加密的密钥可以正确生成,有效防止拒绝服务攻击,并简化了握手过程以降低网络传输开销。 本文采用了两种基于高级Petri网的形式化验证技术:一种是基于Petri的模型检测技术,给出协议的形式化模型并将待验证的安全性质用时序逻辑公式加以描述,之后运行模型检测工具得到验证结果;另一种在协议的Petri网模型上使用网状态方程推导是否存在不安全的协议状态,若这些状态可达则说明协议可能遭受恶意攻击。通过分析验证结果,可以明确协议产生安全漏洞的根源,并据此提出切实可行的改进措施。 本课题的研究成果为802.11i安全标准的不断完善提供了理论分析依据和有效的改进建议,可促进该协议体系的不断发展。
其他文献
本文以软件能力成熟度模型CMM为理念,结合在软件企业的实践以及调研工作,根据软件企业发展的需要,搭建了一个满足CMMⅡ框架要求的、具有整体优势的综合平台——软件过程管理
图像分割是计算机视觉中的关键问题之一,其应用范围非常广泛,几乎出现在有关图像处理的所有领域,并涉及到各种类型的图像。传统非模型的分割方法由于其方法本身的局部性、分割区
无线传感器网络是集成了微电子技术、计算技术、传感技术和无线通信技术的一种新型网络。它由成千上万个小型节点自组织而成,这些节点通过无线通信协作完成分布式的传感任务。
本文主要介绍一个基于统计的英文命名实体识别系统以及所采用的模型和它的实际应用。命名实体识别是信息抽取的一种形式,它的主要任务是将文本中的词分为人名、地名、组织名等
近几年来,无线局域网技术得到了快速发展,但在其上的IP(Internet Protocol)语音应用效果还不是很理想,特别是无线局域网中的结点在访问点间切换时对语音的服务质量影响很大。
EPA标准是我国工业自动化领域第一个拥有自主知识产权的现场总线技术国际标准。功能块是EPA控制系统中实现监控和控制的主要手段,可以分布到现场设备上以构筑所需要的控制系统
我国物流企业绝大部分都是中小型物流企业。由于先天功能的不足,加之物流系统复杂,涉及政府不同层次的多个管理部门、多个环节,物流企业经营管理模式跨行业的合并制度障碍凸现,所
随着大规模可编程技术的发展,将体积庞大的传统仪器改造成便携式设备已经在技术上成为可能,而USB技术的推广普及使得该技术的使用门槛降低,开发成本和开发周期都达到了一般用户
网络时代的出现和发展使越来越多的人融入到信息社会中来,各种信息的获取、知识的学习以及娱乐节目的收看等媒体信息越来越被更多的人所希望,然而多媒体服务信息量逐渐庞大,
高等院校科学技术研究在高校建设和发展中占有重要的位置,是学校办学水平的体现。科学技术研究活动信息需要及时为科研管理者、科研人员、科研成果应用者等各类人员掌握和