基于串空间理论的安全协议研究

被引量 : 2次 | 上传用户:a715362633
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络安全问题日趋严重。安全协议是信息安全的一个重要研究方向,它是构建网络安全环境的基石,其安全性对整个网络环境的安全起到了至关重要的作用。虽然安全协议的设计和分析已历经了三十余年的发展,但是由于安全协议设计的复杂性、网络攻击方式的多样性和运行环境的差异性,使得安全协议的设计和分析仍然面临诸多困难和挑战。形式化分析方法是安全协议分析中最重要的工具之一。随着安全协议研究的发展,出现了各种各样的验证模型和分析方法。虽然这些形式化方法已经成功地发现了许多安全协议的漏洞和攻击,但是它们都有各自的局限性。有些分析方法不完善,定义的结构简单,无法对复杂协议进行分析;有些分析方法在设计时,自身就存在安全隐患。在诸多的形式化分析方法中,串空间理论以简洁、严谨和高效等特点成为近年来形式化分析领域的研究热点,它将安全协议的形式化分析方法的研究推向了一个新的高度。本文以串空间理论为基础,对经典认证协议、无线网络安全协议,Ad hoc网络安全路由协议和群组密钥协商协议的设计和分析进行了深入研究,取得了一些重要的研究成果。对串空间理论在典型安全协议中的应用进行了研究,使用串空间理论分析了Yahalom-Paulson协议的安全性,发现协议在认证性上存在缺陷。针对协议存在的攻击,对协议进行了重新设计,给出了改进后的协议,改进协议在认证性方面弥补了Yahalom-Paulson协议的不足。使用串空间理论对CCITTX.509(3)协议的安全性进行了分析,发现协议中存在认证缺陷,并给出了针对协议漏洞的攻击过程。对串空间理论的设计进行了深入研究,在攻击者模型中添加了攻击者行为,丰富了攻击者迹和密码学原语,重新定义了串空间理论中的相关概念,并对衍生出的命题、定理、推论等进行了证明。针对sever-specific MAKEP协议存在的安全缺陷,提出了一个新的双向认证和密钥交换协议(Eserver-specific MAKEP协议)。使用扩展的串空间理论分析了Esever-specific MAKEP协议的安全性,证明了协议不但能够抵御未知的密钥共享攻击,而且能够避免服务器对生成共享密钥的控制。使用扩展的串空间理论对SNEP的节点间密钥协商协议的安全性进行了分析,发现了协议在认证性上存在安全缺陷,即攻击者可以冒充合法用户完成密钥协商。针对此缺陷,对协议进行了重新设计,给出了一个改进协议。使用扩展的串空间理论分析了改进协议的安全性,证明了改进协议能够满足认证性和保密性两个安全目标。通过对以上协议的分析和证明,也说明了扩展的串空间理论的正确性,扩大了串空间理论的应用范围。对Ad hoc网络安全路由协议的设计和分析进行了深入研究。为了能够使用串空间理论分析Ad hoc网络路由协议的安全性,针对Ad hoc网络安全路由协议的特点,扩展了串空间理论中的“正确性”概念,增加了攻击者的行为。使用扩展的串空间理论分析了ARAN路由协议的安全性,发现了该协议存在重放和合谋两种攻击。提出了一个新的Ad hoc网络安全路由协议(eARAN协议),使用扩展的串空间理论证明了eARAN协议的安全性。由此可见,基于扩展的串空间理论分析Ad hoc网络安全路由协议的新方法是有效的,成功地将串空间理论的应用范围拓展到分析Ad hoc网络安全路由协议领域。对群组密钥协商协议的设计和分析进行了深入研究。分析了基于身份的群组密钥协商协议HTK协议的安全性,发现了HTK协议无法抵御组内合法用户的共谋攻击(insider attack)。分析了认证群组密钥协商协议DB协议存在的安全缺陷,提出了个新的动态认证群组密钥协商协议(EDB协议)。基于串空间理论的基本思想,提出了一个分析群组密钥协商协议静态和动态安全性的新方法,应用该方法分析了EDB协议中密钥协商子协议、用户加入子协议和用户退出子协议的安全性,证明了协议满足保密性和认证性两个安全目标。通过对群组密钥协商协议的成功分析,也证明了基于串空间理论分析群组密钥协商协议安全性的新方法是正确、有效的,进一步扩大了串空间理论的应用范围。
其他文献
信息图表设计涉及到多个学科的内容,是时代与社会发展的产物。本文通过梳理信息图表设计发展的历程,对各类型、各时期的信息图表进行对比,展示其多样化的面貌,了解由于科学技术进
苏州园林作为中国古典园林设计的典型,是中国古典园林发展的最高阶段。苏州古典园林是中国传统文化的精髓,而山石造景则是苏州古典园林的重要组成部分。苏州园林是江南园林的代
文章研究了快消品产业瓶装水市场上非技术性创新对市场势力的影响。研究中使用索洛余值法测算了市场势力,证实了快消品市场存在着市场势力,并对快消品市场的产业和创新政策提
多肉植物以其独特的肉质器官、富有诗意的名称、多姿多彩的形态及顽强的生命力成为人们的新宠。其中蕴含的日常审美活动也日趋明显,在越来越注重精神享受的当下,多肉植物给人
从血流动力学、血液流变学、交感神经及神经递质、超氧化物歧化酶(SOD)及血浆脂质过氧化物(LPO)、内皮素(ET)、局部炎症及脊柱力学调节等方面对针灸治疗椎动脉型颈椎病的机制
<正>中医学对狐惑病的研究渊源流长。《金匮要略》对狐惑病的论述堪称经典,其曰:"狐惑之为病,状如伤寒,默默欲眠,目不得闭,卧起不安,蚀于喉为惑,蚀于阴为狐,不欲饮食,恶闻食
图书馆2.0通常被定义为Web2.0理念及技术在图书馆行业中的应用,代表着一种办馆新思维,为图书馆,特别是传统学科信息门户建设中诸多瓶颈的突破,带来新的发展契机以及再建设的
产业兴旺是乡村振兴的重点,为农业农村各项事业发展提供了坚实的物质基础。近年来,江苏省苏州市吴中区在推进乡村产业兴旺的过程中,通过发展壮大集体经济、构建现代农业科学
研究结果表明,在强酸性降雨径流(pH<2)冲刷下,城市土壤磷酸盐的解吸量明显增加;当pH>2时,降雨径流酸性强度大小对城市土壤磷酸盐的解吸量影响不大。城市土壤对磷酸盐的等温吸
<正> 水力输送是指利用水力在管辺中输送固体粒料或其它流体的一种运输方式。目前世界各国在采矿、冶金、化工、煤炭、水利各方面已大量采用。输送的物料有煤、铜精矿、硫精