基于FSM模型检验的安全测试技术研究

来源 :广东工业大学 | 被引量 : 1次 | 上传用户:WZX10
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的不断发展,计算机软硬件系统已经深入渗透到实际生活中的各个领域,若这些系统一旦出错,将给人类带来不可承受的损失,所以,安全问题已经逐渐成为人们的重点关注对象,但随着功能逐渐强大、设计日益复杂的发展,如何降低这些目标系统的测试成本也逐渐成为人们有待解决的难题,目前为止,人们已经研究出了很多种安全测试方法,比如形式化安全测试、基于模型的安全测试方法、基于故障注入的安全测试、威胁模型和攻击树理论、基于风险的安全测试、模糊测试(Fuzz Testing)、基于属性的安全测试和基于白盒的安全测试方法等,在各种安全测试方法中,形式化的模型检测算法被证明是一种有效的可靠性和正确性的安全测试方法,不仅能够有效降低目标系统安全测试成本,而且能有效定位系统安全威胁,而有限状态机模型可以很好的为为各种软硬件系统建立状态迁移系统,被广泛应用到实际应用中,具有深厚的理论基础,本文利用有限状态机理论,首先通过研究目标系统建立状态机模型,随后在此基础上用形式化公式表示其安全属性模型,然后通过判断系统模型是否符合安全属性来验证分析目标系统的安全性。主要的研究工作包括:首先,通过对有限状态机理论的研究,来为目标系统建立状态迁移系统模型,介绍了几种如何解决状态爆炸的算法原理,并提出一种基于模型分解的解决状态爆炸问题的方法,为状态爆炸问题的研究提供一种理论参考;然后,研究故障树模型分析法理论和其时序逻辑形式化方法,在故障树模型的基础上加入时序逻辑,方便利用故障树理论来生成时序逻辑公式,此方法有助于形式化的描述模型的安全属性;最后,通过研究各种安全测试方法和测试工具的特点,选择合适的工具来进行形式化的安全测试,通过AB协议的仿真实验过程来证明本文提出的安全测试方法的有效性。本文的创新点在于给出了一种解决状态机模型状态爆炸问题的理论基础与算法过程,并利用故障树的时序逻辑化来建立安全属性规范,用CTL公式来描述安全属性规范,通过将有限状态机模型和故障树模型的结合,给出了一种有效的安全测试方法,并用实验证明此方法是高校的。
其他文献
云计算环境下的资源监控是云计算平台体系结构中必不可少的组成部分,为云平台的资源管理、任务调度和负载均衡等提供重要依据。云计算是一种基于互联网的新型计算方式,其宗旨是
用例规约作为用例技术的关键部分,描述了用例的具体内容,定义了用例的细节,对后期各阶段开发工作具有重要的影响。但是,在用例的使用过程中用例规约描述方面仍然存在一些缺陷
学位
随着全球范围内分布式系统发展进程的加快及其构造的日趋复杂,越来越多的失效现象层出不穷,严重威胁着系统的高可用性。失效检测作为保障分布式系统高可用性的核心技术之一,
槽填充(Slot Filling)任务是TAC(Text Analysis Conference)会议于2009年提出的KBP(Knowledge Base Population)评测任务的主要组成部分。作为问答系统和信息抽取中关系抽取
伴随着人们日益增长的多媒体需求,多媒体技术有了突飞猛进的发展。而多媒体技术最核心的部分—视频编解码技术同样也得到了快速的发展。AVS是我国自主研发的音视频编解码标准
与国内典型的报名系统不同,跨境招生报名系统具有用户类型多、用户交流所用语言不统一、系统性能受国际出口带宽限制、系统支撑平台复杂等诸多特点,在此诸多特点下,跨境招生
高血压是严重影响我国居民身心健康的疾病,但是目前我国的医疗卫生条件并不能跟上高血压患者的就医需求,存在“看病难、看病贵”等诸多问题,因此国家大力地推进医疗信息化建
聚类是数据挖掘的主要技术之一,也是学术界研究的热点问题,并在各个领域的数据分析中起到重要作用。聚类边界的识别有助于提高聚类结果的准确性和揭示聚类所具有的特性,对它
信息技术的发展使数据得到了爆炸性的增长,这些来自互联网及生活中的数据往往存在着紧密的关联性,图作为一种广泛应用的数据结构,非常适合用来描述这些具有紧密关联性的数据,这些