【摘 要】
:
保证通信系统安全性的关键不仅取决于系统所使用密码算法的强度,而且还与使用的密码协议息息相关。在一些复杂的分布式网络环境中,如果密码协议无法提前预见所有可能的攻击很容易产生巨大的安全隐患,形式化方法就是证明密码协议安全性最有力的方法之一。事件逻辑隶属定理证明方法,是形式化方法的一种,基于消息自动机设计并对可能的协议动作都进行定义,通过分配给协议交互过程中的密钥,挑战数和消息不同的类型,为协议的操作提
论文部分内容阅读
保证通信系统安全性的关键不仅取决于系统所使用密码算法的强度,而且还与使用的密码协议息息相关。在一些复杂的分布式网络环境中,如果密码协议无法提前预见所有可能的攻击很容易产生巨大的安全隐患,形式化方法就是证明密码协议安全性最有力的方法之一。事件逻辑隶属定理证明方法,是形式化方法的一种,基于消息自动机设计并对可能的协议动作都进行定义,通过分配给协议交互过程中的密钥,挑战数和消息不同的类型,为协议的操作提供新的证明规则和机制。本文使用事件逻辑理论对基于PUF的双向认证协议进行研究,通过对事件逻辑理论Lo ET公理系统以及引理进行扩展,提出一种改进的理论Lo ET-E并使用Lo ET-E对协议的安全属性进行验证,使事件逻辑理论适用于新兴协议。本文主要研究成果如下:1.规范事件逻辑理论中基本建模理论,包括事件序,事件类以及事件结构的相互关系,详细刻画挑战数及其基本性质,分析事件逻辑理论公理系统,完善七种基本动作类以及协议形式化定义。2.基于事件逻辑理论提出一种用于证明协议安全性质的改进理论Lo ET-E,扩展现有事件逻辑流关系公理中has的定义;扩展诚实公理,重新定义诚实主体可接收签名的来源,完善协议发生过程中可能发生的情况;引入概念Fresh以及两个衍生概念Gen和First Send,并根据这三个新概念提出了一系列重要规则。3.在Lo ET-E的基础上引入三个新的概念Safe,Safe Send和Safe Net,并根据这三个概念提出一系列公理规则和推论,构成可用于证明机密性的机密性证明系统,将Lo ET-E可证明安全属性扩展到机密性。4.使用Lo ET-E对基于PUF的双向认证协议的安全性进行分析,根据PUF安全性实现原理首次通过Lo ET-E抽象化PUF功能,使用基本序列定义协议双向认证过程并进行排序,对双向认证协议的安全属性进行刻画,最后使用Lo ET-E公理系统验证其强认证属性,得出基于PUF的双向认证协议在合理假设下是安全的,说明Lo ET-E可用于证明双向认证协议中不同性质主体间的认证性。
其他文献
随着近年来全国经济水平持续稳定提高,民众生活水平不断提升的同时,风险保障意识也在不断提升。在保险三大支柱险种稳定发展的同时,国家越来越意识到责任险对于有效提高安全责任事故发生后的处理效率和保障各行业安全稳定发展的作用,“国十条”中特别提出责任险的重要地位。同时全国各行业迅速发展,公众安全问题尤为突出,这也催生了社会大众对责任险保险业务的需求不断增加。而且,随着保险行业的有序发展,保险经纪行业对于责
随着互联网的不断发展,数据的来源和收集方式变得多样化、复杂化,同一数据对象经常会从多种来源获取或者具有多种不同的特征表现形式,这些具有多种来源或者多种不同特征表现形式的数据被称为多视图数据,利用多视图数据进行学习则被称为多视图学习。由于深度学习技术的兴起,研究者提出了基于不同的深度学习构件的多视图学习算法,然而这些基于深度神经网络的多视图学习算法并未考虑数据中重要的图结构信息。数据中的图结构能够在
当今新兴产业逐渐替代传统产业已经成为大势所趋,我国也已经开始大力培育新兴产业的发展。2016年11月29日,国务院印发并实施了《“十三五”国家新兴产业发展规划》,对“十三五”期间我国新兴产业发展目标、重点任务、政策措施等做出全面部署安排。2017年2月4日,国家发展改革委公布了《战略性新兴产业重点产品和服务指导目录》2016版。各级政府都制定了针对新兴产业的补贴政策,来更好地推动新兴产业在原有的基
科研数据是科研人员科学研究的基础,而信息化时代为科学研究带来了新的机遇,对科研数据的整理、分析、再利用成为了科研工作者今后关注的重点。高校作为科研人员的聚集地,有
移动互联网和物联网(Internet of Things,Io T)的蓬勃发展带来的爆发式流量增长和设备接入引发了资源不足和管理困难等问题。与此同时,不断涌现的新兴业务和多样迥异的服务需求使得同一张物理网络无法满足。因此,网络切片(Network Slicing,NS)技术应运而生,其基本思想为在统一的开放式网络架构下,基于共享的物理基础设施按需组建多个具有不同特点彼此隔离的虚拟逻辑子网,适配各种
书法字笔画的提取一直是计算机书法领域的一个重要研究内容,在之前的研究中,已经提出了许多成熟的提取简单书法字笔画的算法,但是,对于一些在笔画的数量和结构上相对复杂的书法字,还没有提出相对完善的算法。为了之后建立一个计算机书法评价系统,评价自书字(自己书写的书法字)与字帖字的不同,本文对于复杂书法字提出了一种基于已知笔画书法字(联机书写或从标准字库中获取)拓扑结构的笔画提取算法。算法主要包括以下流程:
分子印迹固相萃取(molecularly imprinted solid-phase extraction,MISPE)是将具有专一分子保留特性的分子印迹聚合物(molecularly imprinted polymers,MIPs),作为固相萃取实
随着互联网信息技术的高速发展和物联网应用的日益增长,人们对于物联网数据的归属权、准确性、高效性、隐私性及安全性愈发重视。此外,当前的物联网设备使用的并非同一种通信协议,不仅容易遭受黑客攻击,还需要消耗大量的带宽和算力进行通信,由此导致数据孤岛以及资源浪费等问题。因此,如何在保证物联网数据准确性的基础上,保护个人隐私,实现数据确权,打破数据壁垒,让数据高效安全地自由流通起来,成为了亟待解决的问题。本
随着“人机情感交互”研究的加深,使计算机能理解人的情感状态变得越来越重要。在情感研究中与人脸表情、语音语调、姿态手势和文本的情感识别相比,心电信号客观、不易掩饰,有着不可替代的作用和意义。同样在情感研究阶段,心电数据的质量尤其影响情感识别研究的推进。目前多采用实验诱发来获取目标情感数据,但是实验诱发中的诱发材料多通过实验员手动挑选,并且数据标签以被试的自我感觉进行标定,数据准确性有待提高。结合传统
在企业管理的各项工作之中,对员工薪酬的管理是企业管理活动中十分重要的项目,通常情况下,职位越高所对应的薪酬也就越高;传统薪酬体系中,员工想要提升自己的薪酬只能通过升职的方式,但是由于企业内部岗位有限,员工想要升级要受到公司内部岗位空缺的制约。在这种薪酬体系下,也就意味着如果一个员工在企业中所担任的职位越高,那么他所获得的工资、奖金、福利等等就会越多;相反,职位月低的员工获得的工资收入等就越低,员工