安全协议的形式化分析及验证技术研究

来源 :武汉大学 | 被引量 : 0次 | 上传用户:hang_925
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文采用形式化逻辑模型,对安全协议的形式化分析和验证技术进行研究.根据采用的技术和方法的不同,形式化逻辑模型又分为逻辑推导方法、攻击检测方法和定理证明方法.逻辑推导方法简单、易用,但是如何给出一个令人信服的、功能强大且简洁的逻辑系统,不是一件容易的事情.攻击检测方法大多对某个限定的协议空间进行检测,以验证协议的正确性,这样得到的安全性证明是有条件的.定理证明则是从证明的角度给出协议的安全性分析,无需对验证的空间进行特别的约束.这三种方法从不同的角度实现对协议的分析,各有利弊.逻辑方法简洁易用,如果协议存在漏洞,可以有效的分析攻击产生的原因,并给出修改意见,但是其对协议的安全分析结果并不能令人非常信服;攻击检测方法对协议可能的攻击进行检测,如果协议存在漏洞,则可以给出攻击路径,但无法有效描述攻击产生的原因,且需要对搜索空间进行限定.定理证明方法无需对分析的协议进行空间上的限定,其对协议的证明是可信服的,但是如果无法给出协议安全性证明,也无法有效的给出可能的攻击,但是可以描述攻击存在的原因.目前将多种方法进行融合互补,从而得到更优的方法是形式化方法分析协议的一个发展方向,该文中讨论的研究思路和技术也体现了这样的思想.该文从理论到实践两个层面上研究了安全协议的形式化分析的相关技术,其工作主要有以下几个方面:■对基本串空间理论进行了扩展和完善,加入了对散列操作、签名操作、DH操作以及非原子密钥、口令的描述和分析能力,同时增加了对攻击者的动态知识扩展能力的描述和分析,从而可以对更多类型的协议进行描述和安全性分析.■使用扩展串空间理论实现对群组协议的描述及其静态和动态安全性的分析.设计一个完整的群组密钥协商协议(包括初始协议和动态协议),使用我们的方法对其安全性进行了分析.指出针对一类群组密钥协商协议——广播者群组协商协议的两个新的攻击,并给出了避免攻击的协议设计原则.■提出项结点图模型,用以更有效的描述和分析构成协议消息的项及项之间的关系,借鉴计算模型的部分分析思想实现对安全协议的分析.■使用项结点图模型分析了一类协议——基于口令的密钥交换协议的安全性,并得出基于口令的三方密钥交换协议的安全性的一个必要条件.■结合串空间理论和项结点图模型,实现并优化了对一些认证协议和密钥交换协议的自动分析.提出全信息项和冗余协议的概念,基于协议自动分析器,提出一个自动设计认证协议的框架模型.
其他文献
网格技术将所有可用于共享的资源(例如,计算机、高性能设备、S贵仪器、存储设备、科学数据、软件、数据库等)通过网络连接起來,并将它们转化成一种随处可得的、可靠的、标准
随着各种网络应用不断涌现,在采用网络应用较多的企业中,出现了安全管理的问题。尤其是当这些应用采用不同的权限分配和控制方式时,整体的安全策略难以制定,各个子系统的管理变得
随着Internet的飞速发展,互联网所面对的和隐藏的安全威胁越来越复杂,越来越严重。作为网络安全的一个重要组件,入侵检测系统将发挥着越来越重要的作用。但是现有的大多数入
函数发现是指从大量看似无规则的数据中挖掘出函数关系并用于进行预测。函数发现属于数据挖掘中知识发现的一个分支,随着数据挖掘的兴起而兴起,不过此方向的研究进展较慢,最初人
数据挖掘是近年来数据库领域中出现的一个新兴研究热点,也是提高管理决策支持能力的一种重要手段和工具。它的任务是从大量数据中提取隐含的、未知的、对决策有潜在价值的知识
医疗监护系统是医院信息系统的一个组成部分,它负责监视和记录临床病人常用的生理、病理参数。一个好的医疗监护系统不仅可以监视、记录临床病人的身体状态,帮助临床医生进行
目前,AutoCAD等软件的出现,已经使建筑设计人员基本抛弃了在图纸上设计的方法,而改在计算机上作图,但是后期的计算、放样等过程还依赖于人工读图,效率低下。 建筑结构图包括柱
本文提出了改进的四叉树分形图像压缩算法。  本文首先介绍了图像压缩技术;其次对分形图像压缩理论的数学基础进行概述,并详细介绍了分形图像压缩的理论基础:迭代函数系统(IFS
九十年代以来,Internet以惊人的速度发展起来,它容纳了海量的各种类型的原始信息,包括文本信息、声音信息、图像信息等等。如何在浩若烟海而又纷繁芜杂的Web文本中掌握最有效的
模型驱动体系结构(MDA)是对象管理组织(OMG)提出的一种新的软件开发架构。MDA通过使用各个不同抽象层次的平台,来满足不同移植性的需求。在各个平台上,虽然抽象度是不同的,但建立在