基于PCL的安全协议匿名性形式化分析方法的研究

来源 :兰州理工大学 | 被引量 : 3次 | 上传用户:czwyaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,大量的安全协议已经被设计出来,如何验证这些协议是否满足声称的安全性是协议设计与分析的一个重要研究领域。为了验证和分析协议的安全性,密码学家提出了不同的基于符号的形式化方法,如模态逻辑,模型检测逻辑,定理证明逻辑。然而大多数形式化方法都集中在协议的认证性和机密性的分析上,且这些方面的研究已经很成熟,而其他安全属性,如匿名性的形式化分析还处在起步阶段。为了进一步完善安全协议形式化分析理论和更好地分析协议的匿名属性,本文提出一种基于协议组合逻辑(PCL)的匿名性分析方法。通过将观察等价思想和PCL理论相结合,提出分析协议匿名性的形式化方法,并且将这种新的形式化方法应用到具体的网络协议中,通过实例分析说明了该方法的可行性和正确性。本文首先阐述了协议形式化分析研究的背景及意义,指出匿名性形式化分析的研究现状和目前存在的一些不足,介绍了安全协议、匿名性和形式化方法的基本概念,并归纳总结了三类常见的形式化方法,详细描述和分析了一种主要的形式化分析方法——PCL模型。其次,针对协议组合逻辑(PCL)缺乏匿名性分析能力的问题,提出一种新的匿名性形式化分析方法。考虑到协议交互过程中涉及到的信息,将PCL中的消息重新定义为三类:明文,密文和组合消息;结合观察者的分析能力,针对以上三类消息,定义了五条消息等价定理,并归纳了消息等价的语义;在消息等价的基础上,结合迹的概念,定义了迹等价语义;并在迹等价定义的基础上,定义了发送者匿名性、接收者匿名性和关系匿名性。最后,为了验证新方法在形式化分析协议匿名性方面的可行性和正确性,本文选用直接匿名认证协议(DAA)作为新方法的应用实例。使用新方法分别对DAA的两个子协议的匿名性进行形式化推理证明,分析结果表明,DAA协议满足匿名性,并验证了新方法的可行性和正确性。
其他文献
随着电子商务技术的愈发成熟,电子商务的模式也不仅仅局限在普通的网络购物形式中,各种基于互联网技术的创新概念与创意产品不断的被推出。竞拍这种紧张刺激,又富含技巧的交
全局光照渲染技术是计算机图形学领域的热点问题之一,目前该领域中主要存在两个核心问题需要解决:渲染质量和渲染速度。而文物数字化领域对渲染技术具有以下需求:展示交互性以
人脸检测技术是模式识别、图像处理等学科的一个最热门研究课题之一。随着社会的发展,各方面对快速有效的自动身份验证的要求日益迫切,而人脸检测技术作为各种生物识别技术中
组合测试旨在解决待测软件系统中因庞大组合空间引起的测试用例规模爆炸问题。通过系统有效的方法能够减少测试用例的数量,然而测试时依然无法提供充足的资源用于执行测试用例
视频目标跟踪是计算机视觉研究领域的一个重要组成部分,它融合了模式识别、图像处理以及人工智能等诸多相关领域的知识,在民用和军事等领域得到了广泛应用。例如:智能监控、城
生物认证技术是近年来一门新兴的技术,它所拥有的独特优点,是传统身份认证技术没有的,被广泛的应用在金融、公共安全、日常生活中。本文针对确认模式下,人脸与语音两种生物认
随着互联网用户的急剧增长,以及网络应用的进一步深入,用户个性化的需求不断增长,通用搜索引擎难以满足某些特殊用户群体的需求。主题爬行技术作为一种新颖的搜索技术应运而生,更
随着软件行业的快速发展,需要开发高质量的软件系统,以满足客户需求,适应实际背景和业务。CBSD (Component Based Software Development,基于构件的软件开发)支持软件复用,加
降低嵌入式系统的功耗有助于提高其稳定性、延长电池的续航时间、拓展产品的适用范围、减小其尺寸和重量。在全球倡导发展绿色经济的大背景下,降低嵌入式系统的功耗也是节能减
图像和视频数据的海量增长,以及赋予计算机以人类视觉系统的能力的渴望推动计算机视觉的研究和应用不断向前发展。通过计算机对视频进行处理,分析与理解是计算机视觉的一个热