【摘 要】
:
作为网络通信的安全保障,安全协议是整个信息系统架构的安全基础。为了保证安全协议的正确性,研究人员提出了一系列基于形式化方法的自动化验证算法来对安全协议进行分析验证
论文部分内容阅读
作为网络通信的安全保障,安全协议是整个信息系统架构的安全基础。为了保证安全协议的正确性,研究人员提出了一系列基于形式化方法的自动化验证算法来对安全协议进行分析验证,并已经成功地发现很多安全协议中存在的漏洞和攻击,但这些算法只能指出协议中的漏洞和攻击,不能自动生成改进协议,而且这些算法还存在验证效率低、使用难度大的问题。鉴于此,本文以串空间模型和认证测试方法为理论基础,对以上问题进行深入研究,研究内容主要包括以下几个方面:首先,在深入研究形式化方法的基础上,详细分析了几种应用较为广泛的自动化验证算法,并针对现有算法的不足,提出了IVAP算法(Intelligent Validator for Authentication Protocols)。IVAP算法不仅能自动地完成协议的验证,而且还能根据不安全属性逆向搜索主体串树,自动生成改进协议并继续完成改进协议的验证。然后,详细设计并开发了基于IVAP算法的安全协议自动化验证原型系统,原型系统采用B/S架构,由安全协议图形转换接口模块、安全协议形式化描述接口模块、安全协议验证模块和改进协议生成模块四个功能模块组成。最后,用原型系统对一系列经典认证协议进行了实验验证,分析了在协议验证过程中所需的时间复杂度和空间复杂度,并把实验数据与其它同类算法作了详尽的比较分析。通过实验结果表明了IVAP算法的有效性和高效性。本文的创新工作有以下两点:1.提出了基于串空间的IVAP算法,在协议验证过程中,若发现协议有安全漏洞,则自动生成改进协议,在理论的应用上具有创新性;2.开发了基于IVAP算法的安全协议自动化验证原型系统,通过实验分析结果表明,跟其它同类系统相比效率更高,在理论的应用上具有创新性。
其他文献
随着Internet的快速发展,网络入侵的手段和方法也越来越复杂,网络的安全形势日益严峻。入侵检测系统作为保护网络安全的第二道屏障,其技术也在不断地进步。借鉴生物免疫系统
本文致力于利用流量特征,设计面向入侵检测的流量选择方法进而构造与之相适应的DIDS系统,以解决主干网中IDS处理性能跟不上网络链路速度快速增长的问题。研究内容主要分为如下
网络模拟技术作为研究网络性能、设计网络方案所不可缺少的工具,得到了越来越多的重视。而在网络模拟研究中,路由策略是影响网络模拟性能最为重要的因素,如何在有限的硬件资
随着全球经济的高速发展,社会对交通运输需求持续增长,交通问题已成为世界各地城市,尤其是大城市面临的首要问题之一。近年来,随着智能交通系统的开发和无线传感器网络的研究
运用目标提取算法从连续视频图像中提取并优化运动目标,是运动跟踪、目标识别、视频监控、视频摘要、三维重建等问题的关键环节,由于其广泛的应用及本身的复杂性,运动目标检
汽轮机作为火力发电厂重要的大型旋转机械,处于生产环节中的关键地位,对其安全性和可靠性有很高的要求。为了保障汽轮机组的正常运行,汽轮机监测保护装置(TSI,Turbine Supervisory Instrumentation)在机组的保护中正在被越来越广泛的使用,由此可见,监测保护装置是否可靠在很大程度上也决定了汽轮机组的运行情况。目前汽轮机监测保护装置卡件的定期校验需要拆解送到实验室来进行,并且
近年来,随着高性能移动终端设备的普及,人们已经习惯将文档、音乐、视频等文件存放在自己的手持设备中。因此,如何使用户随时随地的进行文件共享,实现P2P (Peer to Peer)技术
集成学习使用多个学习器来解决同一问题,能够显著提高学习系统的泛化能力,成为近年来机器学习领域中一个重要的研究方向。尽管集成学习的经典算法族Boosting和Bagging已经研
最优化问题广泛存在于人类社会的生产与生活中,随着科学技术的发展以及相关问题复杂度的提高,人们对优化技术也提出了更高的要求。微粒群优化算法(Particle Swarm Optimizati
随着科技的不断发展,网络技术和数据库技术得到广泛的应用,企业存储的数据量也急剧上升。虽然企业拥有着大量的客户数据,但却无法从海量数据中提取蕴藏在其中的商业信息。如