安全协议的形式化设计方法及应用研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:luochengshabi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全协议是建立在密码学基础上的网络协议,用于确保网络通信的安全可靠。近年来,随着网络需求的不断增长,安全协议的设计研究也逐步成为热点。但由于网络环境的复杂性,协议的安全性质往往难以保证,非形式化设计容易出错,因此人们寻求更为严格的形式化设计方法。  本文主要研究了安全协议的形式化设计方法及其应用,包括BSW逻辑、协议自动生成APG、认证测试方法及组合设计方法等,所取得的主要研究成果有:  (1)针对 BSW逻辑在公钥认证协议设计中的不足,消除了原合成规则对公钥使用者身份的不合理限制,指出了BSW逻辑忽略冗余性处理所带来的加密冗余问题;  (2)对协议自动生成APG进行了系统的分析,设计生成了对称密钥体制下比原版本更加简单的两方互相认证协议,比较了APG相对于层次化设计方法的优势,分析了APG存在不足的原因并讨论了今后的研究方向;  (3)在认证测试方法的基础上,引入了关键分量的概念,提出了多重认证测试方法;使用该方法重新设计了Woo-Lam单向认证协议;设计出的协议不仅避免了原协议经认证测试方法改进后存在的缺少主体标识的缺陷,而且避免了Abadi和Buttyan等人分别对原协议改进后存在的两个重放攻击;  (4)使用组合设计方法,分别推导出了公钥体制下双向认证且交换秘密的协议框架和对称密钥体制下带有认证服务器的密钥分发协议框架,通过比较,指出了Needham-Schroeder认证协议存在的安全缺陷;归纳得到了分别针对银行、商家和客户的11条安全需求,重新设计了彭勋等人提出的SEP协议,分析表明,新协议满足指定的安全需求,实现了电子商品和实物商品在线支付的设计目标,满足匿名性、隐私性和可追究性,并适用于多个客户和商家对同时交易的情况。
其他文献
随着信息时代的到来,信息的价值显得越来越重要,因而由关键信息转变而来的数据的价值也就越来越高。同时,互联网的飞速发展和壮大使得企业数据兼具快速增长和爆炸性增长的双重特
随着计算机的广泛使用和信息技术的飞速发展,计算机系统需要能够支持各种文字的显示和处理才能满足世界各地用户的需求。本文针对中国少数民族地区对于计算机系统能够支持民族
计算机系统的复杂性不仅使其分析与开发困难,而且同样使其管理面临挑战。为解决复杂系统管理面临的问题,具有一定程度智能性的自主管理系统正成为研究的热点。在自主管理系统
随着GIS的广泛应用,GIS产生了大量的空间数据。然而不同的GIS往往产生不同格式的空间数据,这些格式并不兼容。而且空间数据往往存放在不同地点,形成分布数据,这使得空间数据
随着计算机及网络技术的快速发展,各企业单位开发了大量的软硬件平台各异的应用系统,在各种应用系统下又积累了丰富的数据资源,如数据库中的结构化数据、文件系统中的非结构化数