【摘 要】
:
如今中国已经进入了一个互联网+的时代,各行各业都搭上了互联网的快车。安全协议作为一个关系到互联网流通的信息安全的重要因素,变得举足轻重。目前分析协议的方法多种多样,模型检测作为一种形式化方法受到广泛关注和认可。本文在前人建模、验证的基础上,扩展出反例分析阶段。试图从反例角度出发,从反例中提取有效信息,通过分析反例来定位漏洞位置。模型检测方法具有两个主要的优点:第一,模型检测具有高度的自动化,可以使
论文部分内容阅读
如今中国已经进入了一个互联网+的时代,各行各业都搭上了互联网的快车。安全协议作为一个关系到互联网流通的信息安全的重要因素,变得举足轻重。目前分析协议的方法多种多样,模型检测作为一种形式化方法受到广泛关注和认可。本文在前人建模、验证的基础上,扩展出反例分析阶段。试图从反例角度出发,从反例中提取有效信息,通过分析反例来定位漏洞位置。模型检测方法具有两个主要的优点:第一,模型检测具有高度的自动化,可以使研究者从繁杂的搜索任务中解脱出来。第二,当系统或者协议不满足约定的性质时,模型检测工具可以返回一个源码级别的事件序列,既反例。但是随着功能的增加和完善,现有的系统和协议变得越来越复杂,与之对应的反例数量越来越多,内容也越来越复杂,因此对反例的分析也变得越来越困难。本文提出了消除众多相似反例的方法。在使用模型检测器对协议进行验证时候,我们发现会有大量的相似反例,他们体现了同一个安全漏洞,但我们仅仅需要一个此类的反例,过多的反例只会增加系统负担,给分析反例的过程带来干扰。本文通过引入节点权重方法来在反例生成时消除相似反例。为了保证去重效果又增加了反例生成后的消除过程。以此来保证反例集合中没有相似反例。反例中蕴含了丰富的有关漏洞的信息,为了能够快速的挖掘协议漏洞,我们提出了基于多反例的漏洞挖掘方法。在消除相似反例之后我们需要对反例进行分析,由于反例长度大,内容混杂,提取反例的有效信息就变得很困难。为了充分利用反例中的信息,在对众多反例中的语句分析时,我们采用了统计方法taratula和距离度量方法。Tarantula技术可以统计反例中出语句的频率,生成语句的怀疑度排序表,从表首依次分析这些语句。在对每个语句进行分析过程中,使用距离度量技术找到状态空间中与该反例最接近的成功执行路径,通过分析比较两者的差异,最终定位漏洞所在。本系统的建模、检测过程和漏洞挖掘都是基于模型检测工具spin及其图形界面工具ispin的。将以上算法融入整个系统,对spin和ispin做出改进。最后通过实验对本系统在功能和性能上做出评估。
其他文献
两排砖混结构的民房,一片200多平米的网棚,这就是座落在农七师一三0团十一连的富昌平珍禽养殖场。今年51岁的富昌平,在连队当过治安员,在团场当过联防队员,在派出所当过招聘
烂泥湖垸地处湘资尾闾地区,保护范围涉及益阳、岳阳和长沙3市,共有一线防洪堤长132.117km,其中益阳市境内28.874km。益阳市烂泥湖垸现有资江堤防存在的问题有:堤身质量不高,隐患多;部
创业,是发现和创造能满足市场需求的产品,为客户提供价值服务赚钱的过程。创业,成功的秘诀就是首先活下来,能持续赚到可以继续活下来的钱。创业,最好的模式就是一开始就赚钱,
为了解郑州市民营养老机构护理人员的构成及其现状需求,为开展相关的专业培训,提升民营养老机构护理人员护理水平提供依据。本文随机抽取110名民营养老机构护理人员进行现场
目的探讨整体护理干预措施在冠心病合并心绞痛患者中的临床效果。方法选择我院2014年1月~2015年12月收治的116例冠心病心绞痛患者作为研究对象,依照随机数字表法将其分为观察
2012年9月,我服从组织安排援疆,到上海市政府驻新疆办事处担任常务副主任。想来,我与新疆的情缘由来已久,可以追溯20年。自1997年上海正式援疆伊始,无论是对口支援阿克苏的十四年,
不断优化反应过程是人类生产生活中重要的工程任务。撞击流反应器是一种新颖的强化过程技术。但短暂的颗粒停留时间导致撞击流反应器的相关反应进行的不完整和不充分,从而限
现实主义不仅是一种描写现实、接近真实的创作方法,还是一种认识世界的态度和立场,既要对现实的黑暗给予毫不留情的揭露和批判,同时也要出示一种诸如社会平等和公正的理想价
目的探究健康教育在冠心病心绞痛患者护理中的应用价值。方法选择2014年5月至2015年5月来我院就诊的冠心病心绞痛者88例为研究对象,将其分成两组,每组40例。入院后行常规内科治
在现代音乐应用体系发展过程中,手风琴音乐是一个重要的应用模块,通过对其音乐特征的分析,来进行时代背景下的音乐艺术发展趋势的剖析。在该文中笔者就手风琴音乐艺术的发展