形式化方法在安全协议验证领域内的应用研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:akiheeca
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文中,我们探讨了形式化方法在安全协议验证领域内的相关应用问题.其中,我们工作的重点将集中在Strand空间方法上.首先,我们介绍了安全协议描述方法发展的三个阶段,由此引出形式化方法应用于安全协议验证领域内的初衷.随后,我们分三条线索:Dolev-Yao模型及其影响、BAN逻辑与其后续工作,以及形式化方法的自动化技术,对形式化方法在安全协议验证领域内的发展动态进行了全面而客观的评述.第二,我们概述了该领域内三个最具影响力的形式化方法的应用过程,它们分别是Dolev-Yao模型、BAN逻辑,与Strand空间.为了进一步说明这些方法的实用性,我们还给出了相应的实例分析.第三,我们对近来颇受关注的Strand空间展开了一系列研究.这部分工作基于五个目标:其一、细化理想结构的描述方式;基二、形式化表述安全密钥的概念;其三、揭示安全密钥与协议秘密属性之间的关系;其四、给出安全密钥的相关性质;其五、提出一个证明安全协议的新思路.为实现这些目标,我们引入新的记号以表示理想的内部结构;利用理想的概念给出了安全密钥的形式化描述;在特定条件下,通过对比安全密钥与秘密属性各自的理想表达,证明了他们之间的等价关系;借助入侵者密钥的定义与入侵者行为对应的消息序列,证明了安全密钥特有的性质;最后,基于以上工作,我们提出一个基于安全密钥概念的协议证明思路.第四,我们基于Strand空间提出了一个新的针对安全协议缺陷的分类法.这个分类法将协议缺陷分为以下八类:当前性缺失缺陷、方向性缺失缺陷、类型缺失缺陷、独立性缺失缺陷、轮数标识缺失缺陷、认证过程缺失缺陷、认证测试形式相同缺陷,与认证测试部分形式相同缺陷.并且,对于前四类协议缺陷,我们利用认证测试方法完成了相应的协议分析工作.最后,我们介绍了形式化方法在安全协议设计领域内的应用现状,并且讨论了这个领域内今后的研究方向.
其他文献
目前存在完全独立的两个网络:PSTN网络和数据网络,分别提供语音业务和基本数据业务.网络分离、运维分立,使得网络的整体运维成本居高不下,而且难以提供复杂的融合业务,网络的
本文围绕OCDMA的关键技术展开深入研究,既有对现有系统方案的改进,也提出新的系统方案;既有对OCDMA系统中一些重要理论问题的探讨,也有实验研究;研究的结果对于OCDMA技术的发
信道衰落是无线通信传输系统中要克服的主要问题,在系统设计中必须采用各种技术和方法进行解决。最重要的技术和方法之一是在接收机中进行自适应均衡。盲均衡技术是一种不需要
在大多数视觉应用中,无论民用还是军用,高分辨率(HR)图像是必需的.在实际情况下,通过成像传感器得到的图像的分辨率比较低,而由于成本或硬件限制,通过改善传感器的性能解决分
通信信号细微特征分析是通信信号处理领域里的一个研究热点。近年来,虽然通信信号细微特征分析技术有了一定的发展,但是仍然面临着特征提取、特征选择等诸多问题。本文利用经
无线局域网和蜂窝无线通信系统的GRPS业务是主要的两种最广泛使用的无线分组业务形式.无线局域网提供了相对较大的带宽,而GRPS提供了较大的覆盖范围和良好的移动性能.将两者
本报告根据现有的只适用于网络层服务的Charging系统和Billing系统进行了研究和分析,提出了一个灵活的、合理的并同时能应用于网络层及应用层服务的CAB解决方案.针对UMTS网络