基于有色Petri网的密码协议形式化分析与验证的研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:truby
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密码协议是以密码学为基础以达到密钥分配与身份认证等目的的一种消息交换协议,是实现计算机网络系统安全的关键,在投入使用之前应该保证它是没有缺陷的。然而大量的事实表明,许多密码协议是存在漏洞的,甚至有些在使用多年后才被发现有漏洞。因此,协议的安全性验证是非常重要的。自Dolev和Yao在1981年首次提出了形式化方法分析密码协议以来,在该领域内涌现出了大量的形式化分析和验证方法。这些方法已经成功地发现了许多密码协议中的不安全因素,但这些方法本身仍然存着在很多问题。 密码协议的信息交换过程可以看作是一个进程,由一系列事件的集合和事件前集与后集的行为来确定。于是,密码协议可以被看成一个Petri网,用Petri网模型验证密码协议。自从该方法被提出,已经有很多文献使用此方法验证了密码协议。但是这种方法不可避免地遇到了状态空间“爆炸”问题。 本文在深入研究基于有色Petri网(CPN)模型的密码协议验证的形式化方法的基础上提出了一种更为简化的方法。这种方法首先把带入侵者的CPN模型中的一些变迁序列进行了合并,然后再进行验证。和传统方法相比,这种方法的优点主要体现在: (1)使模型在形式上变得简单了,但描述的信息量并没有减少; (2)简化了求解状态方程的过程; (3)屏蔽掉了一些具体的细节,有助于使协议的设计者从全局角度分析协议的薄弱环节。 本文最后采用这种方法对Woo-Lam协议和Denning-Sacco协议进行了验证,从而证明了这种方法的有效性。
其他文献
虹膜诊断是一种新兴的诊断方法,它能根据虹膜特定区域的纹理变化对身体健康状况进行诊断,对疾病的早期发现和跟踪治疗都具有很大的指导意义,具有重要的理论研究价值和广泛的应用
通信技术和计算机技术的迅猛发展使网络中的故障呈现复杂化、多样化,而传统的诊断方法和现有的智能诊断技术通常只能诊断出单一的故障类型和设备,已不能满足目前网络的需求。
移动学习是近年来随着网络技术、无线通信技术、移动计算技术和多媒体技术等的迅速发展及融合而悄然兴起的一种新型的学习技术与方式。结合移动学习技术,构建移动英语学习平
SEU是由带电粒子投射到集成电路器件的敏感区域引起的,通常会导致器件内部寄存器内容的改变,或内存位翻转。为了抵抗太空中的SEU,使基于FPGA的多光谱图像压缩系统在深空环境
网络教学正在以前所未有的速度和深度在教育领域全面推开,网络教学的推行需要大量的教学资源,教学资源中最重要的组成部分就是教学课件,各种格式的教学课件都需要各种相关软件的
无线传感器网络是一种新型的信息采集网络,通常由分布在一个探测区域内的大量传感器节点组成,这些节点自组织形成网络,获取该区域中的有用信息并将这些信息传输给网络的基站
随着信息呈爆炸式增长,人们对信息精确定位的需求促进了自然语言处理技术的研究。指代消解是自然语言理解中的重点和难点之一。它一方面综合了多种自然语言处理技术,如词性标注
惰性学习不同于传统的急性学习,它具有训练代价少、假说空间丰富、渐进学习能力强、能进行增量学习等优点,因而被广泛应用于数据挖掘和网络信息处理等领域。然而由于惰性学习
随着Internet的迅速增加,查找信息成为问题。搜索引擎的出现在一定程度上解决了找信息难的问题。但由于网络信息增长太快,检索返回的结果太多,查询的歧义性问题,使得用户在返回的
面向服务的体系结构作为软件集成、系统开发技术领域进步的一个里程碑,近年来凭借其自治、开放以及平台无关等特性,得到了越来越多的关注与应用。服务是构造面向服务系统的基