收藏本站
《山东大学》 2005年
收藏 | 手机打开
二维码
手机客户端打开本文

基于strand空间模型的安全协议分析与设计方法研究

莫笑丽  
【摘要】:因特网因其开放的协议彻底改变了计算机网络,同时也带来了新的风险和威胁。保护计算机网络最好的方法就是使用快速的自动化程序阻止攻击者的入侵。手工的不能防止未知类型攻击的方式是不能起到充分保护的作用的。使用基于共享攻击信息以及机构间合作的主动安全管理的方法可以解决这个问题。安全区域协作是一个建立在可信区域相互合作和协同的框架,它能够保护系统免遭潜在的攻击并通过交换安全信息和区间合作来预报和响应攻击。在这种动态的强安全体系结构中,为了保护网络中传送的区域策略免受攻击,需要建立安全通信系统,密码算法和安全协议是其核心。然而,攻击一个成熟的密码算法的代价比攻击一个有缺陷的安全协议所需的代价要巨大的多,往往个人或小团体难以完成,安全协议往往是攻击者的首先攻击目标。因此,分析、设计安全有效的安全协议是计算机通讯领域中一个极为重要的研究课题。 安全协议是很多分布式系统安全的基础,它负责密钥分发和身份认证,安全协议自身的漏洞会对通信的安全造成严重的威胁。现有的许多协议在设计上普遍存在着某些安全缺陷,安全协议的形式化分析检验技术就成为目前研究的热点。但现有的各种方法主要用于分析某个具体的安全协议的安全性,而不是致力于在设计之初就确保协议的安全性。因此使用形式化方法指导安全协议的设计,对于满足复杂任务的密码协议有着重要的意义。 在形式化方法中,基于Strand空间模型的安全协议分析,可以利用该模型中包含的确切的因果关系信息,使对协议安全性质的证明十分简洁。认证检验是Thayer开发出的手工验证密码协议的方法,可以通过使用加密和随机数达到认证和新鲜性,同时他也提出了使用认证检验这种安全协议的形式化分析方法来指导安全协议设计的可能性,并对现有的一些协议作了再现。 本文通过对基于Strand空间模型理论的研究,提出围绕认证检验在安全通信或电子商务中建立具体情况下特定安全目标的协议,设计的过程既是通过strand空间和认证检验对可信主体证明的过程。 本文第四部分创建了ATSP(an Authentication Test-based Secure Protocol)作为利用认证检验技术设计安全协议的实例。首先确立明确的设计目标,即在一
【学位授予单位】:山东大学
【学位级别】:硕士
【学位授予年份】:2005
【分类号】:TP393.08

手机知网App
【参考文献】
中国期刊全文数据库 前10条
1 周宏斌,黄连生,桑田;基于串空间的安全协议形式化验证模型及算法[J];计算机研究与发展;2003年02期
2 黄连生,王新兵,谢峰,杨克;安全协议形式化验证方法的比较与分析[J];计算机工程与应用;2001年14期
3 杨晋吉,苏开乐;电子商务中安全协议的验证方法[J];计算机工程与应用;2003年19期
4 敖青云,范若晗,白英彩;Internet安全协议中的密钥交换技术研究[J];计算机工程;2001年04期
5 王娜,王亚弟;安全协议的形式化说明、设计及验证[J];计算机应用;2003年10期
6 刘东喜,白英彩;基于Strand空间的认证协议证明方法研究[J];软件学报;2002年07期
7 卿斯汉;安全协议的设计与逻辑分析[J];软件学报;2003年07期
8 卿斯汉;安全协议20年研究进展[J];软件学报;2003年10期
9 万艳萍;Internet网络的安全协议[J];现代通信;2001年02期
10 范红,冯登国;一种混合的安全协议形式化分析技术[J];中国科学院研究生院学报;2002年03期
【共引文献】
中国期刊全文数据库 前10条
1 王秦;敖静海;;移动商务环境下身份认证机制的研究[J];北京联合大学学报(自然科学版);2011年03期
2 王珏;周莉;;基于BitTorrent的P2P安全模型的设计[J];江西师范大学学报(自然科学版);2010年01期
3 李忠慧;张广泉;;基于UPPAAL的NS密码协议模型检测分析[J];重庆师范大学学报(自然科学版);2009年04期
4 张一丹;;关于3G网络数据通信研究与分析[J];科技创新与应用;2012年03期
5 彭朝勇;杨建思;薛兵;陈阳;朱小毅;李江;林湛;;IPv6环境下地震观测网络系统构建[J];地震;2011年04期
6 陈广山;;IP层的安全机制研究[J];电脑开发与应用;2008年09期
7 胡声洲;罗南;卢震辉;;安全协议重放攻击的关联性分析[J];电脑知识与技术(学术交流);2007年20期
8 李水莲;;网络入侵检测探索[J];电脑知识与技术;2008年36期
9 常江;丁淑芬;;浅谈无线网络中的安全技术[J];电脑知识与技术;2009年14期
10 姜玮;;无线网络安全防范技术比较[J];电脑知识与技术;2009年30期
中国重要会议论文全文数据库 前4条
1 张兆心;方滨兴;张宏莉;;基于BAN逻辑的SIP网络中认证协议安全性分析[A];2006北京地区高校研究生学术交流会——通信与信息技术会议论文集(下)[C];2006年
2 仇细平;缪祥华;杨晓婕;;Otway-Rees认证协议的分析与改进[A];2009年研究生学术交流会通信与信息技术论文集[C];2009年
3 郭甜滋;毛楠;司志刚;陈丽;;Kerberos协议在单点登录中的改进及应用[A];计算机研究新进展(2010)——河南省计算机学会2010年学术年会论文集[C];2010年
4 徐梦茗;李斌;肖聪;;怎样用好AVISPA工具[A];第十一届保密通信与信息安全现状研讨会论文集[C];2009年
中国博士学位论文全文数据库 前10条
1 傅建庆;面向3G-WLAN互联网络的安全协议研究[D];浙江大学;2010年
2 杨欣;异构无线融合网络中统一标识关键技术研究[D];解放军信息工程大学;2010年
3 张冬芳;3G网络的身份认证与内容安全关键技术研究[D];北京邮电大学;2010年
4 谢鸿波;安全协议形式化分析方法的关键技术研究[D];电子科技大学;2011年
5 杨元原;密码协议的安全性分析技术研究[D];西安电子科技大学;2011年
6 姜奇;异构无线网络匿名漫游研究[D];西安电子科技大学;2011年
7 王惠斌;安全认证协议的设计与分析[D];解放军信息工程大学;2010年
8 陈莉;电子商务安全协议的设计与分析[D];解放军信息工程大学;2009年
9 周慧华;密钥建立协议及其云存储应用研究[D];华中科技大学;2012年
10 周永彬;PKI理论与应用技术研究[D];中国科学院研究生院(软件研究所);2004年
中国硕士学位论文全文数据库 前10条
1 毋晓英;基于串空间模型的安全协议分析与验证方法的研究[D];郑州大学;2010年
2 余磊;基于串空间模型的安全协议分析方法研究[D];淮北师范大学;2010年
3 程莹;网络安全协议的模型检测分析及验证系统[D];南昌大学;2010年
4 詹慧;基于FeaVer的Kerberos形式化验证和改进[D];华东理工大学;2011年
5 舒勇;端到端的信息安全传输系统关键技术研究[D];北京交通大学;2011年
6 李安乐;公钥密码体制可证安全性自动化分析描述模型的设计与实现[D];解放军信息工程大学;2010年
7 王开宇;WiMAX网络中认证密钥协商协议设计与分析[D];解放军信息工程大学;2009年
8 李琳;基于策略的内网终端访问控制技术研究与实现[D];解放军信息工程大学;2009年
9 石亚宾;基于身份的认证和密钥协商协议研究[D];解放军信息工程大学;2009年
10 朱文也;安全协议形式化分析关键问题研究[D];解放军信息工程大学;2009年
【二级参考文献】
中国期刊全文数据库 前10条
1 桑田,黄连生,张磊;改进的加密协议形式化验证模型和算法[J];清华大学学报(自然科学版);2002年01期
2 周典萃,卿斯汉,周展飞;Kailar逻辑的缺陷[J];软件学报;1999年12期
3 白硕,隋立颖,陈庆锋,付岩,庄超;安全协议的验证逻辑[J];软件学报;2000年02期
4 卿斯汉;一种新型的非否认协议[J];软件学报;2000年10期
5 王贵林,卿斯汉,周展飞;认证协议的一些新攻击方法[J];软件学报;2001年06期
6 周典萃 ,卿斯汉 ,周展飞;一种分析电子商务协议的新工具[J];软件学报;2001年09期
7 卿斯汉;安全协议的设计与逻辑分析[J];软件学报;2003年07期
8 冯登国;国内外密码学研究现状及发展趋势[J];通信学报;2002年05期
9 冯登国;国内外信息安全研究现状及其发展趋势[J];网络安全技术与应用;2001年01期
10 范红,冯登国;安全协议形式化分析的研究现状及有关问题[J];网络安全技术与应用;2001年08期
【相似文献】
中国期刊全文数据库 前10条
1 杨帆;李彤;曹奇英;;应用组合方法设计普适计算网络安全协议[J];计算机应用研究;2009年03期
2 杨明;罗军舟;;基于认证测试的安全协议分析[J];软件学报;2006年01期
3 ;[J];;年期
4 ;[J];;年期
5 ;[J];;年期
6 ;[J];;年期
7 ;[J];;年期
8 ;[J];;年期
9 ;[J];;年期
10 ;[J];;年期
中国博士学位论文全文数据库 前1条
1 缪祥华;一种分析和设计安全协议的新逻辑[D];西南交通大学;2006年
中国硕士学位论文全文数据库 前1条
1 莫笑丽;基于strand空间模型的安全协议分析与设计方法研究[D];山东大学;2005年
中国知网广告投放
相关机构
>西南交通大学
>山东大学
相关作者
>缪祥华 >莫笑丽
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62791813
  • 010-62985026