【摘 要】
:
网络安全协议(或称密码协议)是网络安全体系中的关键环节,然而安全协议的设计却极易出错,攻击者常常可以绕开密码系统而通过安全协议来对系统发起攻击.随着网络应用的普及,对
论文部分内容阅读
网络安全协议(或称密码协议)是网络安全体系中的关键环节,然而安全协议的设计却极易出错,攻击者常常可以绕开密码系统而通过安全协议来对系统发起攻击.随着网络应用的普及,对安全协议进行安全性评测已成为保障网络安全的一项重要任务.安全协议的安全性评测是指对协议的安全性进行分析、测试和评估,试图找出其中的安全缺陷,并做出相应的安全性评价结论.由于安全协议的缺陷往往非常隐蔽,一般分析方法通常难以发现;现在普遍认为,形式化方法是分析安全协议的最为可靠和有效的方法.以形式化方法为基础建立安全协议的自动分析工具(评测系统)成为当前的一个研究热点.该文以最近提出的一种原创性安全协议形式化分析理论——CPA理论为基础,成功研制了一个安全协议分析工具,并应用于安全协议的安全性评测中.该文主要贡献包括:1.设计并实现了一个安全协议评测系统——安全协议分析器SPA(Security Protocol Analyzer),一方面验证了CPA理论,另一方面为实际安全协议评测提供了一个有效的辅助工具.2.将SPA系统应用于具体安全协议的安全性评测中,分析了一些常见安全协议的安全性,并发现一个未见公开的对BAN-Yahalom协议的攻击方法.这项工作加深了我们对安全协议缺陷和攻击的认识,并为设计新协议提供了许多借鉴.3.针对实用网络安全协议的特点和形式化分析方法(工具)的局限性,从安全协议攻击分类的角度对安全协议评测方法进行研究,给出一种基于攻击者能力和攻击后果的二维攻击分类方法,并在此基础上提出一种面向实用网络安全协议的分级评测思想.
其他文献
定位技术是无线传感器网络的一种支撑技术,而应用创新是物联网的核心内容。本文主要面向应用研究基于WSN的区域定位算法,以此为基础设计并实现定位系统。近年来,随着社会对定位
可扩展集群技术是支撑未来不断增长的应用需求、降低高性能服务器软硬件和管理成本的主要形式.IBA的特色就是其可扩展性,它支持不同厂家产品的互操作.该文从拓扑结构、通讯机
该文在分析现有的主流Web服务流程描述语言描述能力的基础上抽象出一个与具体流程描述语言无关的中间流程表示模型,设计了一个可扩展的流程描述生成框架来支持从中间流程模型
现代的众核处理器/协处理器往往具有强大的计算能力,这使得有效的内存带宽通常成为了众核计算系统性能的瓶颈所在。为了缓解内存带宽不足的问题,现在的计算机系统普遍采用较大
该文以解决SBA目前存在的问题为目标,进行了由整体到部分的有侧重点的分析和研究.在分析SBA相关框架的基础上,针对SBA支持平台实现的难点——分布式数据组织及集成、模型集成
大庆油田是国内最早开展聚合物驱工业化推广的油田。随着聚驱工业化推广的不断深入和聚驱规模的不断扩大,对聚驱跟踪调整的要求也越来越高。所以,为了提高聚驱跟踪调整的总体效
在软件工程中,系统建模是具有决定意义的活动之一。建模是为了更好的理解和构造系统,并可以提供简化和复用的机会,通常软件系统的分析与设计都是通过建模完成的。在建立软件系统
应用系统的性能日益为广大计算机用户所重视,这主要是由于计算机系统越来越多地应用于社会生活的各行各业并成为日常工作的基础.然而,应用软件的性能问题往往容易为软件开发
该文研究了远程地质数据操作和共享中的相关软件技术,提出采用SMIL(同步多媒体语言)组织地质数据的解决方案.该课题来源于国家自然科学基金"九·五"重大项目"陆相油储地球物
随着分布式应用的发展,不同硬件平台、不同网络环境以及异构数据库之间的差距也随之出现.为解决分布异构问题,人们提出了中间件(Middleware)的概念.中间件领域目前最热门的技