基于串空间的网络安全协议形式化分析模型与工具研究

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:tedious
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全协议从功能上主要可分为数字签名协议、密钥交换协议、密钥分配协议、身份认证协议等。随着计算机网络的普及以及电子商务和电子政务的蓬勃兴起,网络安全协议的应用越来越广泛,确保网络安全协议的安全性已经成为一项重要的研究课题。20年来,业界投入大量精力对网络安全协议的分析进行了深入的研究,取得了较多成果。在现有的理论和方法中,形式化分析方法研究最为突出。本文对网络安全协议的形式化分析作了较为全面的综述。在前人研究基础上,F’abrega,Herzog和Gunman三人提出了串空间(STRANDSPACE)模型,使用一种节点间存在因果关系的有向图来表示协议的运行,是分析网络安全协议的一种实用、直观和严格的形式化方法。在深入研究串空间理论的基础上,本文对攻击者模型进行了扩展,增加了攻击者签名、签名验证和HMAC功能以及相应的初始化假设,并基于扩展模型进行了实例协议分析,找到了协议的漏洞。最后,本文分析了目前串空间分析工具的研究现状,并深入研究了基于软约束的串空间工具,借助分析工具Csoiver实现了对NSPK和NSPK-L等协议的实例分析,找到了NSPK和NSPK-L协议所受的中间人攻击和消息重放攻击。
其他文献
在现代MPI并行应用中,聚合通信操作被广泛使用。聚合通信操作不仅在科学计算上占据大部分时间消耗(有时可高达70%),同时也为程序员提供更便捷编程接口。然而软件实现的聚合通
随着信息社会的不断发展,计算机网络应用的不断深入,互联网已经成为人类获取信息的最重要途径之一。在信息爆炸时代,人们面对的烦恼不再是信息资源的贫乏而是资源过剩甚至于泛滥
大数据时代,全球数据量高速增长,给个人、企业和数据中心数据的管理和保护带来重大挑战。重复数据删除技术作为一种高效的数据缩减技术被广泛应用于数据备份领域,随着系统规
粒度计算作为近年研究领域的热点,为数据挖掘研究的许多方面提供了概念上的框架。许多学者从不同的视角,不同的概念和模式对粒度计算进行了研究。近年来,粗糙集理论已经变成了粒
随着网络技术的迅猛发展,网络已成为数据交换、事务交易和人们进行活动的重要场所,同时,其潜在的危险性如病毒、攻击等越来越严重,网络正逐渐成为被恶意破坏的重点目标。近几
互联网正在影响着世界,人们的生活越来越依赖互联网。随着互联网应用的不断推广,人们对于互联网的要求也越来越高。如何在使用互联网时保护自己和组织的利益,已经成为一个必须解
地形可视化是计算机图形学的一个重要领域,也是虚拟地理环境中不可缺少的组成部分。动态地形是地形可视化研究的重要内容,它在地理信息系统、虚拟现实、战场环境仿真、电子游戏
本篇论文着重研究如何应用进程代数的方法模拟和分析生物系统。我们在系统生物学中应用了三种进程代数:π-演算(及其变形演算Iπ-演算),к-演算(及其变形演算mк-演算)和偶图反
本文就SOA(Service Oriented Architecture,面向服务的体系架构)这一理论进行了分析与应用研究。 首先,在介绍软件架构的基础上,详细论述了面向服务的软件架构这种新型软件架
随着互联网应用的普及,网络共享信息资源也以惊人的速度增长,网络成为了全球范围内重要的信息载体和传播信息的最主要渠道之一。但随之而来也产生了一些日益突出的问题。恶意病