基于strand空间模型的安全协议分析与设计方法研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:hstiantian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因特网因其开放的协议彻底改变了计算机网络,同时也带来了新的风险和威胁。保护计算机网络最好的方法就是使用快速的自动化程序阻止攻击者的入侵。手工的不能防止未知类型攻击的方式是不能起到充分保护的作用的。使用基于共享攻击信息以及机构间合作的主动安全管理的方法可以解决这个问题。安全区域协作是一个建立在可信区域相互合作和协同的框架,它能够保护系统免遭潜在的攻击并通过交换安全信息和区间合作来预报和响应攻击。在这种动态的强安全体系结构中,为了保护网络中传送的区域策略免受攻击,需要建立安全通信系统,密码算法和安全协议是其核心。然而,攻击一个成熟的密码算法的代价比攻击一个有缺陷的安全协议所需的代价要巨大的多,往往个人或小团体难以完成,安全协议往往是攻击者的首先攻击目标。因此,分析、设计安全有效的安全协议是计算机通讯领域中一个极为重要的研究课题。 安全协议是很多分布式系统安全的基础,它负责密钥分发和身份认证,安全协议自身的漏洞会对通信的安全造成严重的威胁。现有的许多协议在设计上普遍存在着某些安全缺陷,安全协议的形式化分析检验技术就成为目前研究的热点。但现有的各种方法主要用于分析某个具体的安全协议的安全性,而不是致力于在设计之初就确保协议的安全性。因此使用形式化方法指导安全协议的设计,对于满足复杂任务的密码协议有着重要的意义。 在形式化方法中,基于Strand空间模型的安全协议分析,可以利用该模型中包含的确切的因果关系信息,使对协议安全性质的证明十分简洁。认证检验是Thayer开发出的手工验证密码协议的方法,可以通过使用加密和随机数达到认证和新鲜性,同时他也提出了使用认证检验这种安全协议的形式化分析方法来指导安全协议设计的可能性,并对现有的一些协议作了再现。 本文通过对基于Strand空间模型理论的研究,提出围绕认证检验在安全通信或电子商务中建立具体情况下特定安全目标的协议,设计的过程既是通过strand空间和认证检验对可信主体证明的过程。 本文第四部分创建了ATSP(an Authentication Test-based Secure Protocol)作为利用认证检验技术设计安全协议的实例。首先确立明确的设计目标,即在一
其他文献
本论文针对目前CAN网络的应用现状及其存在的主要问题,论述了一种基于CAN总线的新型多功能嵌入式模块的设计与实现。  本文首先介绍了论文的研究背景,阐述了CAN的基本原
随着计算机及网络技术的发展,企事业的办公环境也发生了巨大的变化。办公自动化也由最初的以计算机为中心,以实现个体工作自动化为目的转变成以网络为中心,以实现工作流程自动化
包围盒技术在计算机图形学(CG)、计算机辅助几何设计(CAGD)和计算机动画等应用领域中都有着非常重要的作用。随着这种技术的广泛应用,尤其是在线线求交、面面求交、光线与曲
近年来,如何快速有效的开发出Web应用成为IT界研究的焦点之一。Web工程从问题空间和解空间两个角度分别给出了解决方案。在问题空间,人们提出了一系列的Web应用开发方法,将We
  随着数据库技术的迅速发展以及数据库管理系统的广泛应用,各行各业积累了大量的历史数据,而这些激增的历史数据中往往隐藏很多重要的信息。如何从历史数据中及时发现有用的
工作流技术是实现企业业务过程建模、仿真优化分析、过程管理与集成,最终实现业务过程自动化的核心技术。越来越多的企业引入了工作流技术以支持其商务活动。 工作流技术
本文的主要工作是对货运管理信息系统的业务进行收集和分析,一方面利用UML的表达方法对所收集的信息进行可视化处理,满足了系统进一步开发的需要,在此基础上,论述了该方法在
  本论文根据网格计算自身的特点和研究现状,并结合移动代理自身对于解决网格计算关键技术的优势,研究了网格计算中的移动代理技术;同时提出了基于移动代理的网格计算体系结构
虚拟人(virtual human)是人类各种特性(几何、行为、感知、情感、生理、心理、社会性等)在虚拟空间中的数字化表示,是高度真实的人类特性的数字化再现。而人类的日常行为中最
  本文以计算机电子取证和安全审计的理论为基础,设计并开发了用于电子取证的安全日志审计系统。系统主要包括数据采集、分析引擎、信息发布三大部分。数据采集部分基于分布