基于Strand空间模型的安全协议分析方法研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:BENLAOQIAN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文通过对基于Strand空间模型的安全协议分析方法的研究,提出了用于提高安全协议分析效率的改进的状态空间简化技术.在协议分析过程中,将一般的状态空间简化技术与剪枝定理相结合,不但删除了协议运行的冗余状态,而且删除了协议运行的不可达状态,从而有效地简化了状态空间,大大减少了协议分析的工作量.也就是说,在协议分析过程中,令入侵者总是截获诚实主体发送的消息,并以该消息丰富其知识集合,以便增强其攻击能力;同时,入侵者总是等待诚实主体没有消息发送的时候才重发或伪造消息给协议主体,从而使入侵者每次发送消息前,其知识集合都尽可能完备,以便形成最有效的攻击.以上两种简化技术的应用删除了协议运行的大量冗余状态,并且不会遗漏导致攻击的状态.为了删除协议运行的不可达状态,在协议分析时,可根据协议特点,设计适用于该协议的剪枝定理.对于协议分析中的每个状态,首先以剪枝定理判断该状态的可达性,再确定是否需要对该状态进行进一步扩展.剪枝定理的应用删除了协议运行的不可达状态,进一步简化了状态空间.在Strand空间模型的基础上,通过在安全协议分析算法的设计中选择合理的状态结构记录协议的运行情况,使该改进的状态空间简化技术易于实现.即通过使入侵者知识集合尽量完备,并且随着其知识的增加,删除其中的冗余信息,有利于入侵者生成攻击时所需要的消息;通过优先绑定发送消息的节点,并使入侵者总是截获诚实主体发送的消息,有效删除了协议分析中的冗余状态,并将诚实主体发送的消息用于丰富入侵者知识集合,从而增强了入侵者的能力;通过在状态转换前检查状态的可达性,删除了协议分析中的不可达状态以及以这些状态为根的状态转换子树.作为利用该技术简化安全协议分析的实例,在对Needhan-Schroeder-Lowe协议的分析过程中,以认证定理作为剪枝定理,将其与一般的简化技术相结合,简化了该协议的分析过程.并且根据该设计思想,通过VB下的程序设计,实现了对Needhan-Schroeder协议的认证性质分析.总之,在Strand空间模型的基础上,在协议的认证性质分析过程中,通过将状态空间简化技术与剪枝定理相结合,减少了协议分析的工作量,提高了协议分析的效率,达到了预期的设计目标.
其他文献
现代远程教育运用计算机网络、多媒体、人工智能等先进的技术手段,构建一种基于网络的虚拟教学环境。它突破了传统教学模式下存在的师资、教材、实验设备等方面资源的限制,利
由于互联网技术的飞速发展以及经济全球化程度的不断提高,企业对信息进行网络化管理的需求日益强烈,大部分企业管理软件已经开始全面从桌面应用走向网络应用,系统构架从C/S结构
该文研究了国内外软件Agent技术发展的现状,探讨了软件Agent构造的各种方法以及存在的问题.然后,借用了生物组织学的概念,提出了软件细胞、软件基因和软件碱基对的概念,并基
本文以崭新的思想构建了一个汉语句子分析模型.该模型是基于算符优先文法理论的.它把一个句子的分析过程抽象成一个隐含了操作符的算符表达式的计算过程.其模型包括三部分:汉
该文通过对网络管理数据库的构成研究,给出了网络管理性能事务构成方法,给出了基于SNMP的MIB库中与性能有关的性能属性的详细描述.在分析了传统AI在网络管理中应用和充分研究
本文将首先介绍已有的非真实感绘制实现技术,特别是针对三维物体的显示算法,并且分析三维物体非真实感绘制算法需要克服的几方面问题.进而针对由简单多边形网格模型组成的三
该文通过移动代理系统中恶意主机问题的进行了深入探讨,对恶意主机攻击的特点进行了分析和研究,进而提出了基于PKI设施的主机间双向认证的解决方案.通过主机间的双向认证可以
作为CAD系统国际工业标准之一的NURBS曲线曲面在计算机辅助几何设计(CAGD),计算机图形学(CG)和几何造型(GM)等应用领域中都具有非常重要的作用.随着这种几何模型的广泛应用,
软交换是基于IP/ATM技术的新技术,能够满足语音,视频,数据,多媒体等多种业务的要求,能够灵活地支持各种新业务的开发和应用,是传统的电路交换网向分组网过渡的关键技术.软交
随着计算机技术的发展,嵌入式系统在生产和生活中扮演着越来越重要的角色,我们在家用电器、医疗卫生、生产生活等各个方面都能看到嵌入式系统的影子,它们正推动着社会的进步.