安全协议的设计流程及层次模型研究.pdfVIP

安全协议的设计流程及层次模型研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全协议的设计流程及层次模型研究.pdf

第 28 卷第 6 期 2011 年 6 月 计算机应用与软件 Computer Applicatìons and Software Vol. 28 No.6 Jun. 2011 安全协议的设计流程及层次模型研究 薛海峰 (巾央广播电视大学信息管理处北京 l∞031 ) 捕 事 借鉴软件工程的思想,提出安全协议设计流程以及安会协议的层次模型和安全属性层次模型,并对该层次模型进行攻击 分析。分析每一层面临的各种攻击手段和攻击方法, 1重点探讨了层问攻击,并用两个典型的例子给予说明。最后将提出的模型和框 架作为安全协议工程的蒜础发展安全协议工程,以期最终解决安全协议设计和应用的问题。 关键词 安全协议层次模型安全协议工程 RESEARCH ON THE DESIGN WORKFLOW AND HIERARCHICAL MODELS OF SECURITY PROTOCOLS Xue Haifeng ( Informaiion Mαnagement o.fi时 , The Open (hzivmiIJ 0/ Chirza , Beijing 100031 , China) Abstract Drawn on the idea of software engineering , this paper proposes the workflow of designing security protocols , hierarchical models of security protocol and security properties. Meanwhile , the attack analy日is of the hierarchical models is also made in the paper. The author expounds various attacking means and methods facing each layer of the hierarchical models , especially the attack to the adjacent layers , which is elaborated by two typical examples. Finally , the author proposes that the model and framework of this paper can be taken as the basis of developing security protocols enginee时ng , which can be the ultimate correct way to solve the problems of the designing and application of security protocols. Keywords Security protocol Hierarchical model Security protocol engineering 次化的分析和论述,论述不够全阳。最脂作者提出:使用安全协 。召|富 议工程的忠想来全面、系统地解决安全协议安全问题,是安全协 安全协议又称为密码协议。它是确保分布式网络中安全通 讯的基础技术手段,是网络通讯安全的基本和核心问题之一,被 广泛地应用于互联闷、安全通信、电子商务、网络教育、数宁化校 园等领域。由于安全协议边行在开放、复杂的时特间环境以及 安全属性本身的复杂性,安全协议的安全性总的米说是 a个不 可判定的问腮llJ O 文献 [2J 在 NSPK 提出后的 17 年后发现该协 议无战抵抗重放攻击;文献[3J 指出文献[4J 中大约有近一半的 协议存在漏洞。近年来新出现的一些协议攻击子段,如:选择协 议攻击,多协议交叉政击等,表明协议i运行环境的改变会出现新 的攻击方法和手段,且新的攻击方法和手段是不可预知的。所 以设计-个符合安全国标(RP;安全属性)并且没有任何缺陷的 安金协议是非常困难的。目前安全协议的设计还是以子工设计 为主,已有学者研究如何使用理论推导和自动化手段来设计安 全协议山,{鼠目前尚难以完全解决安全协议的设计问题。 本文的创新点在于:珉用工程化的思路,借鉴了软件工程的 思想研究安全协议设计,明确构建了安金协议的设计梳梅和两 个层次模型,并且研究了每层需要解决的安全问题。文献[ 6 , 7J所提出的层次模型都仅仅是从一个方面对安全协议做了应 议最终得以解决的必由之路。 1 安全协议的层次模型 1. 1 安企协议的设计划程 安全协议从设计到戚朋是叫个复杂的过程,往往要结历反 复的修改和升级,安全协议设计的剧难之处包括:协议设计者对

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档