基于串空间模型的安全协议形式化验证方法的研究

来源 :上海交通大学 | 被引量 : 13次 | 上传用户:wuzhigang3481
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全协议是构建网络安全环境的基石,是网络安全通信系统的核心技术,它的正确性对整个网络环境的安全起着至关重要的作用。然而如何保证安全协议的安全性,如何使协议的设计能够满足安全性的要求,如何提高安全协议自动化验证的效率等,都是安全协议研究领域不断探索的问题。为了保证安全协议的安全性,研究人员提出了形式化的方法。虽然形式化方法已经成功地发现了许多安全协议的漏洞和攻击,但是这些方法仍然存在很多问题。一些形式化的方法本身并不完善,因此无法适用于某些安全协议的验证;一些理论完善的形式化方法由于过于复杂而缺乏自动化工具的支持;现有的自动化协议验证工具资源占用量大,对系统要求高。鉴于此,本文以串空间模型理论和认证测试方法为基础,针对上述三个方面的问题进行了深入的研究,并且提出了有效的解决方案,取得了一定的科研成果。论文的研究内容主要包括以下三个方面:首先,对于串空间模型和认证测试方法理论在典型安全协议验证中的应用进行了深入的研究,通过形式化的验证指出协议中存在的安全漏洞,构造可能的攻击方式,并以理论分析结果为指导提出对这些协议的改进方案,最后使用理论方法验证改进协议的安全性。本文还以认证测试方法为理论基础,对通用安全协议的设计方法进行了研究。以Needham-Schroeder协议为例,使用基于认证测试的通用安全协议设计方法指导该协议的重新设计,并对重新设计后的协议应用形式化的理论方法证明其安全性。其次,在对认证测试方法深入研究的基础上,指出该方法在对称密钥协议验证中存在无法确定消息项初始产生主体的问题,以及由此可能引起的消息重放攻击和类型攻击。通过引入消息类型对认证测试方法进行了改进,提出了基于消息类型检测的改进认证测试方法,并通过对认证协议的验证表明了改进的认证测试方法能够有效地发现原有认证测试方法没有发现的类型攻击。与此同时,还将改进的认证测试方法应用于无线认证协议的验证,证明了改进的认证测试方法对无线认证协议安全性验证的有效性。
其他文献
秦更年是近代史上重要但未引起学界足够关注的藏书家和金石、目录学家,南开大学图书馆藏有数十种经秦氏批点的善本古籍。本文利用南开大学图书馆的馆藏优势,结合《婴闇题跋》
针对当前溢油应急能力建设存在的问题,提出以“设备库+移动应急站+船舶”为支撑,打造“区域溢油应急快速响应平台”,借鉴新型充气式围油栏的研发经验,进行区域溢油应急装备与
为了解2017年江西省赣州市食品安全现状,确定该区食品安全的重点食品类别,为防止食品安全事件的发生提供参考,采用江西省从赣州市食品药品监督管理局官方网站获取的2017年食
满都胡,男,蒙古族,主任医师。1960年12月出生于内蒙古奈曼旗治安镇东胡斯台村。1984年8月毕业于内蒙古医学院(现内蒙古医科大学)中蒙医系蒙医专业。现在内蒙古民族大学附属医
刑事和解制度对于弥补被害人的合法权益,促使加害人重新回归社会等具有重要的功能。然而,该制度仍存在适用条件较为粗疏、法律效果规定过于模糊等问题。为此,完善制度的适用
随着中国经济的发展和企业管理项目的增加.无论收入如何划分,首先要解决正确确认的问题。因为它与公司最终业务的实际利润和虚假利润有关,所以它与国家财政收入的数额有关。
聚合铁盐混凝剂是一类优质高效的无机高分子混凝剂,在水处理领域有良好的应用前景。本文综述了国内近年来无机高分子铁盐混凝剂的开发进展,为水处理领域进一步开展研究与应用提
简要介绍了气动控制击发型气动抛绳器的结构与工作原理,应用AMESim建模仿真软件对气动抛绳器系统进行了建模仿真,得到了气动抛绳器主要组件的动态响应特性。将弹体抛射初速度
随着全球新一轮科技革命和产业变革的深入推进,5G领头的"新基建"已成为数字经济发展的先导领域以及各方争夺的新的制高点。5G发展面临两大挑战由于5G网络使用更高的频谱、更
3月20日,泰国暹罗水泥集团在集团所属KK工厂现场,举行了首套余热发电机组并网庆典仪式。该项目是泰国暹罗水泥集团KK工厂6号5500t/d熟料线(简称KK6)配套的纯低温余热发电系统,由海