基于数据属性的安全协议量化分析方法研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:Taurus_God
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文归纳了协议安全属性的具体内容及在协议中实现这些安全属性的相关因素,说明协议安全属性与协议数据内容的相关性,以此为基础提出了以数据属性为中心的协议分析思路,讨论这种思路的合理性,并阐述了以这种思路对协议进行描述和分析的基本思想和方法.在此基础上,提出了一个协议的数据属性体系,说明各个数据属性的基本内容和作用,并说明了各个数据属性相互关联、变化规律,并归纳了这些数据属性与现有安全协议形式化分析方法中一些概念的关联,说明了这些数据属性在协议分析中的语义作用及引入数据属性体系的合理性.随着数据属性体系的提出,给出了一个量化分析模型,给出了对协议分析进行量化分析的一种可以通用的方法——用"前提/结论"对来描述由协议内容推导出协议目标的整个过程,并将它们组合成对一个协议目标推导的完整贡献图,对这种推导关系中每个"前提/结论"对进行重要性分析,从而实现对从协议内容到协议目标之间逻辑关联的量化分析.从这一量化分析思想出发,对现有协议分析方法中较常用的基于逻辑方法和串空间方法进行了量化扩展,建立了相应的量化度量参数体系,实现了对协议的量化分析,说明了量化分析的可行性和在分析中的实际作用.但在扩展中由于两个具体分析方法的局限性,使得在进行量化分析时结论和过程受到一定影响.这说明了有必要提出更适用于对安全协议进行量化分析的形式化分析方法.
其他文献
地理信息系统是用于采集、存储、管理、处理、检索、分析和表达地理空间数据的计算机系统。WebGIS软件发展很快,它是最近GIS研究的热点也是GIS发展的方向。研究、分析、探讨W
对于网络安全设备而言,性能和成本一直是矛盾的两个方面。高性能网络设备大都采用了ASIC技术来保证网络设备的高吞吐率:而面向中、小企业机构的网络设备只能采用成本较低的CPU
本文对占先结构的 M-相似性开展了研究,主要讨论了 M-相似性与等价性之间的关系,在此基础上讨论了条件断言布尔组合的语言表达能力。获得的主要成果包括: (1) 提出了一种弱化
本文的研究目标是在IXP2400网路处理器下如何实现一台高性能可扩展的IPv6路由器,本项目受Intel IXA校园合作计划资助。IPv6协议是新一代互联网的标准,它是为了解决IPv4所存
超立方体网络是迄今为止最为重要和最具吸引力的网络拓扑结构之一。随着面向大型科学计算的网络容错计算模型的发展,模拟实验平台作为将网络容错计算模型引入到Internet的一
用数值模拟的方法对连铸结晶器内钢液的流动和传热过程进行研究是近年来该学科发展的前沿领域。结晶器内钢液的流动和传热情况直接影响着连铸坯的质量,因此人们开展了大量关于
随着互联网的迅速发展,物理链路速率不断提高,网络测量在获知网络性能、网络行为分析等发挥重要作用。然而,互联网的迅速发展,使得测量和掌握网络的动态行为和性能指标变得更
本文围绕实现现有的视频点播系统所不具备的基于视觉对象的交互功能,这一目标进行展开,完成了下面的工作:1. 在研究MPEG-4标准和点播系统关键协议的基础上,综合比较已有的MPEG-4
论文的详细阐述了动态多国语言的信息通道的技术基础——J2EE平台,提出了信息通道多国语言化的主要方法,包括利用数据实现多国语言化、利用java的国际化技术实现多国语言化和利
本文以一个新的方法来综合关联规则挖掘体系,提出了一体化的关联规则体系所涵盖的三个方面:广义的关联规则挖掘、广义的序列规则挖掘、模式上的再挖掘,并对它的各个方面进行