【摘 要】
:
从20世纪70年代到现在,运用形式化方法对安全协议进行分析一直是计算机安全领域的研究热点。并产生了一些比较有影响的验证方法,如Ban逻辑方法、CSP方法、串空间模型方法、Pa
论文部分内容阅读
从20世纪70年代到现在,运用形式化方法对安全协议进行分析一直是计算机安全领域的研究热点。并产生了一些比较有影响的验证方法,如Ban逻辑方法、CSP方法、串空间模型方法、Paulson归纳法、Petri网方法等。虽然现在已经有许多的方法被用于安全协议的分析,但是具体分析安全协议时都有其不足之处,所以怎样对这些方法取长补短,发现更为有效的方法是很有意义的工作。本文在深入研究现有的基于有色Petri网的安全协议分析方法的基础上,针对其中存在若干问题,开展了以下方面的研究工作: (1)通过对消息结构的深入分析,我们首先提出消息构成的信息元、密文和消息三层结构,并通过对入侵过程的深入研究,提出了一种新的入侵模型。该模型为入侵者建立了从截获消息、再按照入侵者已有知识和消息格式构造新的消息集合,最后从消息集合中转发消息给用户的机制,克服了传统方法对入侵模型描述不具体的缺点。 (2)基于上述的入侵模型,提出了一种新的基于有色Petri网模型的安全协议检测方法。该方法克服了传统方法要先预知不安全状态才能进行检测的缺点,通过让入侵者最大限度的合成用户可以接收的消息,然后按照发送这些消息的广度优先搜索顺序生成状态空间,从而可以在其中发现
其他文献
近几年来,新出现和即将出现的视频业务(如可视电话、视频会议),使低码率视频通信得到广泛的应用。另一方面,随着嵌入式系统的发展,嵌入式产品日臻完善,市场呈现快速增长趋势
在传统资源管理方式下,由于信息资源缺少统一的语义描述,用户难以查找到与需求相关的资源,难以实现相关资源的语义融合。如何使被管理信息资源具有应用程序可理解的含义,方便用户
下一代网络(NGN,NextGenerationNetwork)的提出最初是为了利用分组交换的优势,改造传统电信固定网络,但是随着技术的发展和人们对未来电信网架构、技术发展趋势和电信业务需求认
容忍入侵(Intrusion Tolerance)技术是信息安全中的一个新兴技术,在过去十几年逐渐显现出来,目前已有很多的学者进行研究。传统的信息安全方法注重于阻止每一个可能发生的入
集装箱装载是货物运输中的重要过程,一个合理的装载方案能够提高集装箱的利用率,从而能降低运营成本,使企业获得最大效益。从理论角度来说,该问题是一个复杂的组合优化问题,其约束
随着数字媒体和网络技术的快速发展,一种新的信息安全技术—信息隐藏技术正逐渐成为研究的热点,在国际上引起广泛的重视。信息隐藏主要有数字水印和隐写术两大分支。数字水印主
作为新近出现的重要网络基础设施,网格是下一代互联网的关键性技术。随着计算机性能的不断提高和网络通信技术的迅猛发展,应用需求日益朝着高性能、大规模、多样性、多功能的
Ad-hoc网络是一种特殊的无线移动通信网络,在通信过程中会涉及到TCP协议的使用。TCP协议原是为有线网络开发的,不能适应Ad-hoc网络环境,所以有必要对TCP协议进行改进。TCP的具体
神经科学和信息科学是当今自然科学研究的两大热点。神经信息学(Neuroinformatics)是这两大学科相结合的新兴边缘学科。神经信息学的核心是研究脑、认识脑、保护脑和开发脑。
视频传输架构是近十几年比较热门的研究话题,它所提供的可互动的媒体服务在很大程度上改变了人们在传统的数据信息服务的被动地位,从而获得越来越多用户的青睐,并成为当前多