- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
物联网中安全通信协议的形式化分析
第33卷 第2期 桂 林 理 工 大 学 学 报 Vol33No2
2013年5月 JournalofGuilinUniversityofTechnology May 2013
文章编号:1674-9057(2013)02-0333-06 doi:103969/j.issn1674-9057201302024
物联网中安全通信协议的形式化分析
吴名欢,程小辉
(桂林理工大学 a广西矿冶与环境科学实验中心;b信息科学与工程学院,广西 桂林 541004)
摘 要:针对物联网通信协议安全性不足和使用非形式化方法进行分析时容易出现错误的问题,提出
了一种物联网安全通信协议,建立了协议主体模型和攻击者模型,采用通信顺序进程CSP的形式化方
法对协议模型进行了分析。该通信协议对传送的信息进行加密,采用的加密方式是散列函数结合异或
运算。协议主体进行了相互认证,认证服务器为协议主体通信分配了会话密钥,解决了读写器非法扫
描和信息安全传送的问题。利用故障发散改进检测器 (FDR)对该协议模型CSP进程进行了检测,结
果表明:该协议主体进行了相互认证,会话密钥是安全的,所提出的物联网通信协议是安全可靠的,
CSP方法用于分析协议的安全性是可行的。
关键词:物联网;形式化分析;安全协议;通信顺序进程
中图分类号:TP3092 文献标志码:A
0 引 言
物联网安全通信协议是物联网网络安全的重要基础。虽然它通常只传递几个有限的消息,但各消
[1]
息之间在行为上相互制约,在逻辑上紧密联系,同时对协议的相关消息进行了加密处理 。设计和分
析一个满足安全规范的协议时,需要用一些分析方法和工具对协议的安全性进行分析和验证。在这些
方法中形式化的分析方法最为重要。通常而言,形式化的分析方法必须建立系统的数学逻辑模型,通
过设定的相关方法来判断协议系统是否安全。在协议安全形式化方法研究方面,Needham和Schroeder
最早研究了利用形式化方法分析协议安全性,后来 Dolev和Yao继续进行了这方面的工作,并用形式
化方法描述了攻击者的行为,这就是协议安全性研究中常用的DolevYao模型。在形式化分析方法中包
含了通信顺序进程 (CSP)方法、BAN逻辑分析法、串空间方法和利用高阶函数进行分析的归纳法。
[2]
在这些形式化分析方法中,通信顺序进程方法———CSP方法最为著名 。CSP方法是牛津大学Lowe教
授以进程代数为基础发展起来的形式分析方法,该方法中把安全协议抽象成一个进程通信系统,把协
议主体执行的动作抽象成一个个进程,通信的过程抽象成一个个用于触发进程状态发生变化的事件,
把协议的安全规范也用CSP进行描述,然后检测此协议进程系统是否与安全规范相符。
形式分析方法对攻击者的能力与运行环境进行了严格规范,这样能更深入分析协议的安全性。在形
式化方法中通常把协议的加密算法和协议逻辑进行分离,把协议的加密算法抽象成遵循数学形式的单
元而不去研究复杂的加密算法本身,重点研究协议本身的逻辑,从而简化了协议安全性分析的复杂度,
减少了干扰,提高了研究的效率。形式化方法还具有明确性、严格性、清晰性和反直觉的特点[3]。形
[4-5]
式化分析方法被认为是分析协议安全性的有效工具,是安全协议中最重要的研究领域之一 。相反,
收稿日期:2012-11-28
基金项目:国家自然科学基金项目 ;广西高校重大科研项目 (201201ZD012);广西矿冶与环境科学实验中心资
助项目 (KH2011YB006)
作者简介:吴名欢 (1978—),男,实验师,计算机科学与技术专业,ww
文档评论(0)