基于符号化模型检测的安全协议验证

来源 :中山大学 | 被引量 : 0次 | 上传用户:yumenglu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,安全协议的验证工作主要采用各种形式化方法,如逻辑证明和模型检测。基于逻辑证明的安全协议分析在发现协议是不安全的之后不能给出现实的攻击路径,且协议的理想化过程及主观性假设往往会影响分析的结果。基于模型检测的安全协议分析虽然在近些年才开始受到人们的关注,但是其发展非常迅猛。特别是有序二叉决策树(OBDD)等符号化技术的引入有效地解决了模型检测面临的状态爆炸问题,产生了符号化模型检测技术。现在,符号化模型检测技术已经开始广泛地应用的安全协议的验证工作中,各种符号化模型检测工具,如SMV等应运而生。 IBS (Internet Business Server) 协议是卡内基-梅隆大学开发的电子商务协议。到目前为止,还没有文献对IBS协议进行基于符号化模型检测的安全分析。为此,本文首先采用 SMV 符号化模型检测工具对比较简单的智力扑克协议(mental poker)的公平性进行了安全验证。接着对IBS协议的不可否认性、公平性等安全性能进行了验证。结果表明IBS协议不满足不可否认性和公平性。根据检测结果给出的现实攻击路径,我们对协议进行了相应的改进。随后,我们还在有第三方攻击者的安全模型下对IBS协议的安全验证。
其他文献
连续对象是指目标对象本身的体积和形态无法忽略,不能当做质点的一类对象,是目标监测中的一个重要应用领域。连续对象常伴随人类的生产生活,如水、气、雾等,而本文主要研究对
数据挖掘是近年来迅速发展的信息处理技术,从大量的、不完全的、有噪声的、模糊的、随机的数据中,提取隐含在其中的、人们事先不知道的、但又是潜在有用的信息和知识的过程。
随着互联网的高速发展和社交网络的出现,信息出现了爆炸性地增长,传统的搜索信息模式已经不适合现在的格局,推荐系统应运而生。社交网络中对用户兴趣需求的个性化推荐服务是
随着多媒体技术的发展和广泛的应用,人们对视频处理技术给予了更多的关注。MPEG-4是一个面向多媒体应用的新压缩标准。与MPEG-1、MPEG-2标准相比,MPEG-4采用了现代视频压缩编
如今网络搜索引擎成了人们获取信息的一个重要途径,人们在希望搜索引擎能够提供全面的信息资源的同时,也对搜索引擎的服务提出了更高的要求。如何能通过一种有效的方式获取最
三维重建的两个重要的性能指标就是模型精度与自动化程度,本文的三维重建研究主要针对基于结构光的三维扫描仪。结构光三维扫描仪利用一台投影仪投影特征编码的结构光图案,由
随着信息技术的快速发展,计算机网络己经成为人们工作、生活必不可少的基础设施。与此同时,网络的规模和复杂性出现了爆炸性的增长。这使得传统的基于SNMP的网络故障检测由于
随着网络技术的快速发展和人类社会信息化程度的不断提高,人们对网络的依赖性日益增强,随之出现的网络安全问题也不断增加。入侵检测作为一种主动防御网络攻击的手段,已成为
随着世界越来越信息化的发展,软件产品越来越多,遍布各行各业,软件质量的重要性也逐渐为人们所察觉,软件测试步入人们的视线。回归测试就是软件测试过程中比重最大的一个环节
模式的特征表示及提取是模式识别中的一个重要问题,特征表示及提取的有效性对于分类等问题的解决具有决定性作用。在诸如计算机视觉等领域中,数据往往具有较高维数,此时,出于