【摘 要】
:
密码协议安全性分析是网络安全的一个难题,运用形式化方法对密码协议进行分析一直是该领域的研究热点.形式化分析由于其精炼、简洁和无二义性逐步成为分析密码协议的一条可靠
论文部分内容阅读
密码协议安全性分析是网络安全的一个难题,运用形式化方法对密码协议进行分析一直是该领域的研究热点.形式化分析由于其精炼、简洁和无二义性逐步成为分析密码协议的一条可靠和准确的途径,但是密码协议的形式化分析研究目前还不够深入,该文主要研究了基于时延Petri网的密码协议分析和评估方法.作者所取得的主要研究结果如下:(1)对四类常见的密码协议形式化分析方法作了一些比较,阐述了各自的特点.(2)首次提出用时延Petri网作为工具来分析和评估密码协议,并且给出了用它分析和评估密码协议的具体方法和步骤.该方法不但能够反映协议的结构特性和动态特性,而且能够对密码协议进行时间、空间上的性能评估.(3)给出了时延Petri网的引发规则、时间可达图定义和构造算法,并且介绍了时延Petri网的两个基本分析方法:时间可达图(或可覆盖图)和状态方程.(4)用时延Petri网对MSR协议、Aziz-Diffle协议和TMN协议进行了具体和详细的分析,给出了这三种协议的发生序列(执行剧情)和攻击者对这三种协议的详细攻击剧情,并且对Aziz-Diffle协议给出了一个改进方案.(5)该文对这三种密码协议的执行时间、结构特性以及实现分析的软件复杂度给出了客观的评估.最后,该文建立了实现自动化分析密码协议工具—时延Petri网分析器的结构框架.
其他文献
XML作为一个新兴的数据交换标准,赋予基于Web的应用以强大的功能和灵活性,被称为"计算机革命的最新方向"和"第二次网络浪潮的推动力".随着网络技术的日益广泛应用,XML已经贯
IPSec作为一种实施于网络层(IP)的安全协议,具有抗攻击、保护数据完整性、机密性和完美向前保密的诸多优点.IPSec安全联盟是IPSec协议的核心,如何对之进行安全有效的配置和管
将数据挖掘技术应用到Web上是一个新兴的课题,同时也具有很大的使用价值。本文作了四个层面的探讨:首先对数据挖掘技术进行了介绍和分析。其次,分析了数据挖掘中所使用的关联规
人机界面是计算机直接与人打交道的途径,是计算机系统的重要组成部分.人机界面的开发工作量占系统的40-60﹪,不同人群对界面的要求不同,是计算机软件开发中的一个最困难的部分
该文论述了以鞍山钢铁公司11号高炉为背景的高炉炉况评价与参数学习两个系统的设计与实现.高炉炉况评价系统功能是判定炉况是否顺行还是异常,采用了类似Go-Stop系统的评价方
需求分析技术和面向Agent软件设计技术都是当前计算机科学研究领域中的热门技术.将Agent思想用于软件建摸,将形成一种新的在更高抽象层次上建模技术,是对传统的软件需求分析
本文讨论了组播安全中实现机密性和身份验证的算法,并提出一种新的改进的组播密钥管理协议。针对具体应用情况,采用与IPSec技术相结合的方式,实现了组播安全的密钥管理技术。文
针对目前普遍采用的电子选举FOO模型,描述了模型的具体过程,分析了模型内部存在的安全漏洞和弊端,找出了造成这些漏洞和弊端的原因。针对这些问题提出了相应的改进策略,利用
网络经济模式下,面对市场不断变化的需求,企业间往往需要组成动态联盟共同实现商机.其中,能够快速、灵活地合成联盟成员间的业务流程十分关键.Web服务的出现使企业可以提供"