基于模型检测技术的密码协议验证与分析

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:sophia0d
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络通信的迅猛发展,密码协议的重要性越来越得到重视。而在众多的验证方法中,模型检测方法在对密码协议的验证中体现出了它的优势。  本课题研究的目的是采用模型检测技术对密码协议进行分析。文章介绍了密码协议研究的背景、概念和分类,给出了密码协议的系统模型,阐述了模型检测分析密码协议的理论技术。总结了验证密码协议的各种形式化方法后,详细研究了模型检测工具SPIN分析密码协议的方法,给出了SPIN对密码协议分析的原理,构造了系统验证模型。最后还对模型检测技术新的一个发展方向—“概率模型检测”进行了研究,归纳了几种概率模型和所使用的形式逻辑,采用PRISM概率符号模型检测工具对概率密码协议进行了分析,所取得的主要研究成果如下:  (1)基于模型检测技术,使用SPIN对IKEv2协议进行了建模和分析。应用Promela语言描述了协议模型,并用LTL(Linear Temporal Logic)规约了该协议需要满足的认证性和机密性,发现了协议的两个攻击,然后对攻击产生的影响进行了讨论;  (2)针对公平非否认协议给出了一种基于有限状态自动机的分析模型,并使用SPIN模型检测工具,对Zhou-Gollmann非否认协议进行了分析,验证结果查明该协议不满足公平性和机密性,为此对该协议进行了改进;  (3)基于概率模型检测技术,建立概率非否认协议的有限状态自动机分析模型,使用概率模型检测工具PRISM模拟恶意实体能力和网络环境等不同情况,分析破坏协议公平性的概率分布。
其他文献
近年来,中国的数据中心产业规模不断扩大,海量的数据中心正面对着来自电力、冷却以及安防等方面的巨大压力。智能化的数据中心基础设施管理软件(DCIM)即将成为未来数据中心管
监控系统作为保护人们生命财产安全的有效辅助设施,是当前一个新的研发热点。如何利用现有的资源和技术,更好地实现视频图像序列中的运动目标跟踪、定位与识别,通过图像分析实现
随着计算机网络结构的日益复杂,以及大规模、分布式高速网络的大量应用,整个网络所面临的安全威胁日益严重。入侵检测系统已成为网络安全的重要组成部分。许多网络中布置了大量
互联网已成为学习知识及开阔视野的最佳途径,它正在逐渐发展成为大众伸手可及的媒体传播手段和通讯工具;然而互联网也带来诸如色情小说、色情图像传播的问题。一些预防网络色情
随着计算机网络技术的迅猛发展,以及计算机硬件性能的大幅度提高,新的市场需求应运而生。特别是有关网络方面的需求更是层出不穷,从事宽带接入系统开发的一家公司向我们提出需要
本文研究的课题是目前仍未解决但关系到下一代电子市场发展以至成功与否的关键问题。 随着电子商务的发展,一些关键问题逐渐暴露出来。首先,面对全球数量庞大的在线企业,对一
本文首先讨论CSCW对数据库技术在移动性、保留历史记录等方面的要求,提出各种新一代数据库技术对CSCW的支持,并总结其各自的研究现状;针对移动CSCW的快速发展,本文又重点探讨时空
该文主要以音字转换问题为背景,以统计语言模型为基本框架,对汉语语言模型进行深入研究.该文的出发点为提高语言模型精度和自适应能力,最终改善应用系统的性能.该文在如下 四
本文作者研究了计算机网络系统集成理论与技术,包括:网络规划与设计、局域网集成、广域网集成、因特网集成、网络安全保密、VLAN技术、VPN技术等。在理论与技术研究的基础上,完
随着科学技术的日新月异,特别是互联网的快速发展,各种信息情报激增,人们可以通过各种手段快速获取大量的文本资料,但是如何对所获取的资料进行科学而有效的管理是摆在人们面前的