复杂安全协议的形式化分析、设计与验证研究

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:zyf008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
保障网络通信安全的一个极其重要的环节是安全协议,安全协议的形式化分析方法已成为近年来安全领域研究的热点之一。同时,PKI体系作为一个强有力的网络安全保障系统已被广泛地应用于各种商业网络环境,各种基于PKI应用的复杂安全协议也成为研究和发展热门,其中以SSL协议的应用最为成功。目前,试图用简单的推理构造逻辑方法分析诸如SSL的复杂安全协议其效果不尽人意,因此,本文的研究重点就在于提出一种新的形式化分析思路来分析和设计复杂的安全协议。 复杂安全协议本质上就是由简单的协议模型不断进化而得,因此本文采用基于代数规范的方法提出一个安全协议的进化模型框架,安全协议的主体均可采用该框架得以形式化描述,并通过进化模型的扩展达到安全协议进化的目的。本文采用著名的信念逻辑GNY逻辑系统及其相关的形式化工具SPEARⅡ,以SSL协议为分析实例,详细阐述了从初始协议模型到各个进化协议模型的分析过程,并将最终的进化模型与SSL协议作比较,给出SSL协议的安全分析,同时在分析过程中以协议模型为基础设计了两个实用的安全认证方案。因此,本文提出的进化协议思路不仅有助于对复杂协议的分析,还不失为一种复杂协议的设计方法。另外,本文在使用GNY逻辑的分析过程中,提出三条实用的GNY扩展规则,而在文章最后,对基于攻击逻辑的安全协议验证方法作了初步研究,提出了将该协议攻击验证技术融入协议自动分析工具的设计框架。
其他文献
该文首先给出了该课题开展的背景.从公安部"金盾办"提出的公安部"应用系统支撑平台"的要求出发,指出目录服务的功能与结构可以解决目前公安网中存在的问题,简单介绍了该文研
近年来,伴随着网络技术和多媒体技术的飞速发展,多媒体数据逐渐成为人们获取信息的重要来源,并成为人们生活的重要组成部分.由于对多媒体内容进行未经授权的篡改相当容易,如
随着信息技术的发展特别是网络技术的发展,社会经济领域对电子商务应用的需求越来越多,要求也越来越高。虽然已有不少电子商务应用系统投入使用,但由于各成体系,相互之间信息交换
该文在基于图像的场景绘制技术方面提出了一种新的绘制方法.主要思路是将六幅在三维空间中分别表示六个方位的图像放置在空间长方体的六个面上,然后利用位于中心的点光源将图
车辆导航系统(VNS)是为车辆提供全方位、全时域的空间位置和信息服务的高科技综合系统.该文结合科研实践,对基于PDA的车辆导航系统的设计、开发及关键技术进行了深入的研究.
随着嵌入式应用的广泛发展,硬件平台性价比的日益提高,对嵌入式系统开发的研究越来越成为一个热门的课题。虽然已有很多嵌入式系统方面的研究和交付使用的产品,但是还没有一个统
随着半导体技术、微系统技术、计算机技术、通信技术的快速发展,无线传感器网络在各个领域得到了广泛的应用,对它的研究也显得日益重要。而无线传感器网络与一般的计算机网络
随着我国经济的飞速发展,微机计轴系统用于铁路区间控制显的越来越迫切,其国产化不仅能大幅度提高铁路区段的利用率,同时还能节约大量外汇。基于铁路系统安全第一的作业特点,对计
本文采用了一款带有数字信号处理功能的单片机—SPCE061A为开发平台,以此平台为基础设计了几个应用实例,分别探讨了几种语音处理技术在嵌入式系统中的硬软件实现方法.
随着处理器技术及通信、控制、消费类电子产品等嵌入式应用的迅速发展,嵌入式系统已逐渐深入到人们生活的方方面面。在这其中,有相当大的一部分嵌入式应用需要与外界进行大量的