SAVI-DHCP协议的形式化建模与分析

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:xpzcz1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着IPv6不断走向成熟和普及,由IPv6新特性带来的新的网络安全问题也变得更加复杂,目前安全协议依然是网络安全的重要保障之一,但安全协议的可靠性无法在设计之时就得到保证,所以通常需要对其进行形式化分析与验证。IPv6地址配置方式之一是通过DHCPv6方式配置,但DHCPv6协议在提出时就未考虑协议的安全性问题。SAVI(Source Address Validation Improvements)源地址验证方案是针对IPv6接入网场景的,是目前解决IPv6网络安全问题的重要途径之一,其中SAVI-DHCP标准就是针对IPv6网络中通过DHCP配置地址的源地址验证机制,也是本文的研究对象。SAVI-DHCP协议机制缺少形式化方面的研究,可能会存在潜在的安全威胁,本文针对SAVI-DHCP协议中DHCPv6的部分进行形式化建模、分析与验证。本文使用通信顺序进程 CSP(Communicating Sequential Processes)方法对 SAVI-DHCP 协议涉及的主体、信道、消息、通信过程等,进行了全面的抽象、分析与刻画,建立了双层系统模型,包括内部系统BST绑定表字典进程和外部系统客户端服务器模型构成的整体系统,全面刻画了 SAVI-DHCP协议的中的通信行为。然后,本文使用模型检测工具PAT(Process Analysis Toolkit),对其提供的C#接口函数库中的函数进行拓展和修改后,再对上述CSP模型进行编码,并进行自动化验证,然后给出验证的结果并进行分析。本文验证了 SAVI-DHCP协议内部系统的无死锁性、原子性、隔离性和乐观性,验证了 SAVI-DHCP协议整体系统的无死锁性、认证性、授权性和可用性。除了可用性以外其他性质均满足,本文证明了SAVI-DHCP协议能通信正常但存在漏洞。最后,本文从真实网络环境出发,为SAVI-DHCP协议提供了一个具有入侵者的案例,对入侵者进行建模,并针对可用性问题提出了两点优化方案,然后对优化后的系统是否能满足可用性进行验证。结果表明,加入了 LRU策略的优化方案有效,可以加强SAVI-DHCP协议机制的可用性。
其他文献
随着国民环保意识的不断增加,自然工质CO2作为环保型制冷剂越来越受到关注。为提高机组安全性,降低制冷系统的压力,本课题实验研究使用制冷机组用植入式地埋管作冷凝器,冷库内热负荷通过地埋管冷凝器与地下土壤进行热交换排到地下,地下土壤温度常年稳定且温度低于CO2临界温度,保证CO2制冷机组全年安全稳定运行,稳定的地下低温环境使得CO2制冷机组避免受到外界温度变化的影响,从而保证制冷系统高效、稳定、环保、
学位
学位
现代企业的所有权和管理权通常是分离的,导致了企业董事会和管理层,大股东与小股东等之间存在信息不对称现象,信息的优势方会做出更加利于己方利益的决策,但可能会侵害到其他利益相关者的利益,这就是公司治理产生的原因,而媒体作为第三方独立机构,通过对企业调查分析,向大众展示企业真实一面,能够在一定程度上缓解信息不对称现象。国外学者Dyck,Zingales等从上世纪九十年代就利用实际案例展开媒体负面报道与上
学位
学位
新疆是全国扶贫开发工作的重点和难点地区,出于众多的历史和自然原因,出现其经济发展不平衡的现象,特别是生产发展十分缓慢、扶贫开发任务十分艰巨的南疆四地州连片贫困地区。以积极采取相应扶贫措施、帮助贫困地区和贫困人员脱贫致富来加快贫困地区经济发展,是我国全面建成小康社会及脱贫攻坚时期的首要任务。通过旅游业来实现扶贫不仅是我国贫困地区脱贫致富的重要手段,更是具有资源基础的南疆连片特困地区脱贫最直接、最有效
自西部大开发战略实施以来,国家各项资源投入西部地区,西部地区的经济有了较大的发展。其中,通过金融创新支持西部地区的经济高质量的增长,成为促进西部地区经济发展重要手段。为此,进一步的分析金融创新与西部区域经济的发展,有利于西部地区政府制定相关政策,基于金融创新更好的促进西部区域经济的发展。本文以我国西部地区为研究对象,对该地区金融创新对经济增长的影响进行研究。详细分析西部地区经济增长现状以及金融创新
学位
学位