认证测试方法在安全协议形式化分析中的应用研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:ruru0077
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文对认证测试方法在安全协议分析中的应用进行了深入研究,提出了扩展的认证测试方法并设计了基于该方法的协议分析算法和自动化协议分析系统。认证测试方法是一种基于串空间模型的安全协议验证方法,该方法的局限性在于忽视了测试的认证属性和加密密钥的关系。因此我们提出了密钥矩阵的概念,深入分析了在不同密钥加密的情况下的测试的属性,证明了一系列用来分析和改进协议的定理,提出了扩展的认证测试方法。通过验证Needham-Schroeder协议、Yahalom协议和EAP-AKA协议,说明了扩展的认证测试方法具有证明过程简洁清晰,具有一定协议纠错能力的特点。基于扩展的认证测试方法,我们设计了自动化安全协议验证算法P算法。P算法可以同时对发起者和响应者进行验证,从而提高了协议验证效率。为了可以大规模分析协议,我们开发了形式化协议描述语言P语言及P语言语法解析器,极大的提高了系统的可用性。之后通过对Needham-Schroeder协议的验证说明了P算法运行的一般流程。最后我们介绍了基于P算法的安全协议自动化分析系统,并使用该系统对Needham-Schroeder协议、NSL协议和Woo-Lam协议进行分析,分析结果与文献中相一致。
其他文献
期刊
随着信息技术的发展和应用不断地深入,数字图像作为一种重要的信息传递的媒介,而对数字图像的真伪取证研究方向已经成为一个热点。当前,对数字图像真伪取证的研究主要有两个
随着互联网规模的扩大和网络流量的增多,如何对网络流量和用户行为进行监管,成为了网络管理者亟待解决的问题,如何利用网络流以及网络主机特征对网络流和端主机进行识别便成
本文对捷联惯导系统(SINS)与全球定位系统(GPS)的组合导航系统进行了研究。该系统是综合了SINS自主性和GPS高精度优点的现代导航系统,具有导航精度高、可靠性好、小型化等特点
期刊
对等网络(P2P)是目前新一代互联网技术研究的热点之一,而DHT(Distributed Hash Table)技术是目前P2P网络的发展趋势。DHT技术中应用较为广泛的算法是Kademlia。基于Kademlia
期刊
TD-SCDMA是ITU正式发布的第三代移动通信空间接口技术规范之一,它采用了智能天线、联合检测、同步CDMA、软件无线电、低码片速率、多时隙、可变扩频系、自适应功率调整等先进
学位
期刊