基于UC框架的安全协议形式化分析

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:ligang_nc1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全协议的分析和验证是保证所设计的协议满足其安全性质的重要技术手段,而借助形式化的方法或工具分析安全协议是非常有效和有必要的。然而,形式化分析方法都将密码学原语抽象成符号化的操作,缺乏对于这些抽象的正确性的证明。因此,这些形式化方法不能用来证明当抽象的原语被实际简单协议或者密码学体制替换时,协议仍然是安全的。近年来,有学者提出将两种方法结合起来的框架:在保持形式化方法相对简单的情况下,使之也满足密码学可靠性。其中,UCSA(Universally Composable Symbolic Analysis)分析框架将形式化模型与UC框架结合起来,给出了证明一类协议密码学可靠性的一般方法。UCSA框架将Dolev-Yao模型中密码学抽象操作与UC框架中的理想功能进行了结合,使得通过形式化分析方法可以证明安全协议的在密码学环境下的一些性质。然而,UCSA框架在能够分析协议类型上有一定限制,只能分析一类顺序执行的有限状态协议,并且在协议中只能使用由不需要通信的本地算法所表示的密码学操作,如标准的公钥加密操作,或者标准签名操作。本文主要的工作是对UCSA框架进行扩展,主要成果和创新如下:1.对UCSA中的形式化分析框架进行了扩展,定义了基于PAPi演算的形式化分析框架。一方面,以进程演算为描述语言的协议能够直观的体现协议交互的特点;另一方面,PAPi演算中概率选择操作算子为形式化模型中的协议加入了在行为层进行概率选择的能力,扩展了形式化模型中能够描述和分析的协议类型;2.对网络通信假设进行了扩展。在扩展后的模型中支持敌手控制通信、认证通信、匿名通信(发送者匿名)等不同通信假设。而不同的假设是通过不同的辅助理想进程所描述,可以根据所分析的协议选择不同的通信模型;3.对密码学原语的抽象进行了扩展,加入了基于两方协议的密码学原语的抽象,如盲签协议,承诺协议等。描述理想协议抽象的辅助进程对应于UC框架下相应的理想功能,这使得形式化分析框架能够保持其UC框架可靠的性质;4.扩展了UC框架对应与形式化框架下简单协议的定义,使其能够使用更多的密码学操作和协议原语,并且具有在协议行为层进行概率选择的能力。5.以公平投掷硬币协议为例,给出了相应的形式化模型中安全判定准则和UC框架中相应理想功能的对应关系。
其他文献
近年来,随着多媒体技术和计算机网络的飞速发展,作为多媒体数据的重要组成部分,图像数据也正以惊人的速度增长。如何能从这些海量图像数据中高效、快速地检索出所需要的信息
作为IT业关注的焦点和一项极具发展潜力的技术,Web Services定义了应用程序如何在Web上实现互操作性的一套标准,它可以在网络中被描述、发布、查找以及调用。尽管Web Services
Deep Web是指那些存储在Web数据库里、不能通过超链接访问而需要采用动态网页技术访问的资源集合。随着Web数据库的不断增长,通过对Deep Web的访问逐渐成为获取信息的主要手
视觉跟踪技术作为计算机视觉领域一个重要的研究方向,是更高层次的动作识别、事件监测和视频分析等的基础,在民用和军事等许多领域得到了广泛的应用。本文对多目标视觉跟踪中的
无线局域网 WLAN(Wireless LAN)有着布线灵活、开通迅速、可移动性、保密性强、抗干扰性好、维护方便及性价比良好等优点,因而存在着巨大的应用市场。然而随着WLAN技术的迅速发
随着嵌入式系统应用开发的深入,它对软硬件的体积大小、成本、功耗和可靠性都提出了严格的要求。嵌入式系统的功能越来越强大,实现也越来越复杂。一个功能强大的嵌入式系统通
随着Internet和WWW的迅速发展,Internet上的资源日趋丰富。为了帮助人们在浩如烟海的互联网中获取有用的信息,基于Internet的各类信息检索服务应运而生并得到了迅速发展。目
随着数字多媒体技术的迅速发展以及成本的急剧下降,数字多媒体的应用范围也越来越广泛。数字声像材料具有许多优点:数字声像材料很容易编辑,可以方便地进行复制,易于传输传播
第三代移动通信系统(3G)是一个在全球范围内覆盖与使用的网络系统,它向用户提供高质量多媒体通信,不仅支持传统的话音与数据业务,还支持交互式业务与分布式业务,如多媒体业务
在一个金融公司的内部,往往会用到各种不同的金融软件系统来配合各种类型的业务工作。这其中,有不少金融软件系统之间的数据是相互联系的,这使得有些金融报表会同时依赖于多