串空間模型的拓展和應(yīng)用.pdf_第1頁
已閱讀1頁,還剩73頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、隨著Internet技術(shù)的發(fā)展,安全協(xié)議在電子商務(wù)和電子政務(wù)中的應(yīng)用越來越多。與此相應(yīng)的就是人們對協(xié)議的安全性更加關(guān)注,隨之涌現(xiàn)出各種安全協(xié)議的形式化分析方法。本文簡要介紹了串空間模型的符號系統(tǒng)及其基本概念和理論,分析了基于串空間模型的極小元、理想與誠實、認(rèn)證測試方法這三個分支的原理和應(yīng)用場合,并體現(xiàn)了串空間模型的特點及優(yōu)勢。 在此基礎(chǔ)上,本文以廣義的挑戰(zhàn)-應(yīng)答協(xié)議和網(wǎng)絡(luò)上廣泛使用的SSL/TLS握手協(xié)議為例,用串空間模型中的相

2、關(guān)符號和叢圖對協(xié)議進(jìn)行建模,并在此基礎(chǔ)上用認(rèn)證測試方法分別對廣義和實際協(xié)議進(jìn)行分析找到了協(xié)議的漏洞及具體攻擊路徑,在對相關(guān)協(xié)議改進(jìn)的同時還歸納出對稱和非對稱密碼體制下協(xié)議分析和設(shè)計的一套指導(dǎo)原則,利用這些原則去分析相應(yīng)的網(wǎng)絡(luò)協(xié)議,能夠得到較好的結(jié)果,這進(jìn)一步擴(kuò)充了串空間模型在協(xié)議分析領(lǐng)域中的應(yīng)用,并很大程度上地證明了串空間模型的理論及實踐價值。 另外,串空間模型的基本概念和理論及其在協(xié)議分析上的應(yīng)用尚存在一些局限和缺陷。本研究從

3、串空間模型對各類密碼操作和安全特性的表示出發(fā),對其符號系統(tǒng)、基本假設(shè)、攻擊者能力、消息格式及串空間的各個分支(特別是認(rèn)證測試方法)等各方面進(jìn)行了一定程度上的改進(jìn)和拓展。據(jù)此本文還用Yahalom協(xié)議驗證了拓展的認(rèn)證測試方法在分析協(xié)議及其各種安全特性上的能力和優(yōu)勢,證明它能作為一種指導(dǎo)協(xié)議設(shè)計的有效工具。 此外,憑借串空間模型的符號和叢圖對認(rèn)證協(xié)議進(jìn)行建模,汲取邏輯推理和模型檢測等各類形式化分析方法的優(yōu)勢,本文定義了一套全新的協(xié)議

4、分析方法--基于消息匹配的認(rèn)證協(xié)議分析方法,并詳細(xì)解釋了該方法的原理和概念,闡述了具體的分析步驟。此方法通過在攻擊者扮演不同角色的情況下,用常量或變量在各個階段對協(xié)議的基本元素進(jìn)行描述,并在分析過程中給變量逐步賦值,同時讓協(xié)議主體通過匹配消息的格式來尋找協(xié)議的漏洞。本文以Needham-Schroeder protocol為例,介紹了如何在實際協(xié)議分析中運(yùn)用此方法找出協(xié)議的攻擊路徑及相應(yīng)的改進(jìn)方法,最后還結(jié)合串空間的其他分支進(jìn)一步簡化了

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論