- 1、本文档共149页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全协议的形式化方法及其应用的研究计算机系统结构专业论文
摘要网络可以使人们在任意地点和任意时间、以任意方式访问共享网络资源,同时随着
摘要
网络可以使人们在任意地点和任意时间、以任意方式访问共享网络资源,同时随着 网络的迅猛发展和应用领域的不断扩大,网络面临着越来越多的安全威胁,为了保证网 络的安全运行和资源的有效利用,作为网络安全服务基础的安全协议越来越受到重视, 但由于安全协议本身的复杂性、相关理论和工程技术的不成熟以及人们认识能力的局限 性,使得在现有安全协议中不可避免地存在着安全缺陷。为了设计出更可靠的安全协议, 形式化方法成为描述、设计和分析安全协议的有效工具,并得到相当深入的研究、并获 到比较广泛和成功的运用。目前,在无线局域网的安全协议中不同程度地存在着安全缺 陷,其中在802.11中的安全机制存在着致命的安全漏洞。近几年来,为了基于可信平 台特性建立未来具有高安全性的计算机系统,可信计算组提出了在计算机的硬件平台上 引入安全芯片架构和通过提供硬件的安全特性来提高系统安全性的安全体系结构。本论 文深入研究了安全协议面向主体的形式描述、设计和分析,并运用本论文中提出的安全 协议面向主体的形式描述、设计和分析方法,分别研究了无线局域网中WAPI的认证和 密钥协商协议以及可信计算中的OIAP协议。本论文的贡献表现在:
(1)在安全协议面向主体的逻辑描述语言的研究中,将主体遵从安全协议相互通信 的过程看成主体通过通信行为传递拥有、知识和信念以及主体的拥有、知识和信念随时 序单调增加的过程;基于拥有、知识、信念、发送、接收和时序建立了描述安全协议的 形式语言;给出它的Kripke语义模型和真值语义解释;在安全协议元素的形式化描述 中,运用面向主体的方法描述了参与安全协议运行的主体的特性及其角色,比较清晰、 准确和全面地描述了安全协议中消息的可辨认性和新鲜性、密钥的特性以及认证与密钥 分发的目的,根据提供的不同安全服务,将安全协议中的密码机制抽象为不同信道;运 用该形式语言以面向主体的方法对Needham.Schroeder对称密钥协议进行了形式化描 述;将该语言与CKT5对安全协议逻辑描述的表达能力进行了比较。
(2)在安全协议面向主体的设计逻辑的研究中,创建了基于面向主体以及知识和信 念逻辑的安全协议设计逻辑,给出了关于知识和信念、安全主体、权威主体、发送、接 收、拥有、消息的可辨认性、消息的新鲜性、消息源和主体身份认证、密钥验证和密钥 协商的公理,给出了三段论推理规则;根据提供的不同安全服务,将安全协议中的密码 机制抽象为不同信道,形式化地描述了细化规则、合成规则、转发规则、规范消息规则、 关联规则、全信息规则和优化消息规则7个安全协议设计规则;将安全协议的设计分为 安全协议目的的确定、分析主体的角色及其特性、密码机制的确定、安全协议目的的细 化、分析安全协议设计的初始假设、运用规范消息、关联和全信息规则设计单个消息, 根据优化消息优化安全协议7个步骤:根据给出的设计逻辑、设计规则和设计步骤形式
安全协议的形式化方法及其应用的研究:摘要化和系统化地设计了一个基于对称密钥机制的安全协议和一个基于挑战/响应机制进行
安全协议的形式化方法及其应用的研究:摘要
化和系统化地设计了一个基于对称密钥机制的安全协议和一个基于挑战/响应机制进行 相互身份认证和Diffic.Hellman密钥协商机制的安全协议;将该设计逻辑与BSw逻辑 进行了比较。
(3)在安全协议面向主体的分析逻辑的研究中,构建了面向主体的安全协议分析逻 辑,将拥有、信念和知识融合起来更真实地模拟主体在协议运行中的状态,给出基于秘 密和公开密钥密码系统的公理集,给出了兰段论、必然律和理性推理规则;由主体的拥 有集、信念集、知识集和通信行为构造安全协议的计算模型,给出该分析逻辑中形式语 言的真值语义解释,证明了该分析逻辑的可靠性;给出安全协议的分析步骤,通过对 Needham.Schroeder协议的分析检验了新的分析逻辑的推理能力,并与BAN和GNY逻
辑对该协议的分析结论进行了比较。得出本逻辑比它们有着更强的推理能力的结论。
(4)在国家标准.无线局域网认证和保密基础设施咄I)的研究中,描述了WLAN
中安全协议的特性,分析了它们中存在的安全缺陷,对WAPI和802.1li进行了比较,
运用本论文提出的安全协议分析逻辑对WAI协议进行了形式化分析和改进分析。 (5)在可信计算的研究中,描述了可信平台的特性和OIAP的会话过程,运用本论
文提出的安全协议分析逻辑对OIAP进行了形式化分析和改进分析。
关键词:安全协议;身份认证; 密钥协商;信道;知识;信念;主体; 面向主体的软件工程; 可信计算;可信平台模块
叶
.1
i
n
Research
Research on Formal Methods and thei
您可能关注的文档
- 高校教师教育技术能力混合式培训模式的设计与应用研究教育技术学专业论文.docx
- 对外汉语教育环境下的中美跨文化交际差异汉语国际教育专业论文.docx
- 大功率led散热研究及散热器设计化工过程机械专业论文.docx
- 党河流域水资源保护与可持续利用研究环境工程专业论文.docx
- 动静压差动转台静动特性与低速运动平稳性研究机械电子工程专业论文.docx
- 薄层色谱图像处理与定量方法分析计算机应用技术专业论文.docx
- 超声速度向量成像评价犬急性心肌缺血左心室心内膜下心肌应变与位移影像医学与核医学专业论文.docx
- 城市固体废弃物填埋体边坡稳定分析及工程控制措施岩土工程专业论文.docx
- 基于现场总线的智能甲烷传感器的研究检测技术与自动化装置专业论文.docx
- 复杂适应经济系统演化理论与方法分析管理科学与工程专业论文.docx
文档评论(0)