【摘 要】
:
安全协议运用密码算法,实现认证和密钥分配等目标。但是安全协议本身仍然存在安全隐患,对安全协议的各类攻击,导致个人、企业或国家机密信息泄露,造成财产损失。借助计算机和数学手段,形式化分析技术可以自动、快速和全面地对安全协议进行分析,不但能寻找安全协议的漏洞,还可以证明协议的安全性。该技术自提出以来,已经被应用到大量协议的分析中,促进了安全协议的研究与发展。但是,形式化分析技术目前仍旧不够成熟。本文对
论文部分内容阅读
安全协议运用密码算法,实现认证和密钥分配等目标。但是安全协议本身仍然存在安全隐患,对安全协议的各类攻击,导致个人、企业或国家机密信息泄露,造成财产损失。借助计算机和数学手段,形式化分析技术可以自动、快速和全面地对安全协议进行分析,不但能寻找安全协议的漏洞,还可以证明协议的安全性。该技术自提出以来,已经被应用到大量协议的分析中,促进了安全协议的研究与发展。但是,形式化分析技术目前仍旧不够成熟。本文对安全协议的形式化分析技术进行应用与研究,深入探讨了ProVerif形式化分析工具的原理,提出了利用ProVerif工具对安全协议进行形式化分析的方法,并以FIDO UAF为例进行了验证分析,最后对ProVerif和形式化分析方法进行了评估,找到了 ProVerif工具以及形式化分析方法的相关缺陷,并提出了改进方案。本文的主要工作和创新点包括:(1)提出了一种基于ProVerif的安全协议形式化分析方法,该方法提出了进程通信模型下恶意实体的建模方法、不可链接性的验证方法以及最小化假设的验证方法。(2)使用本文提出的方法对UAF协议进行形式化分析。首先对UAF协议的文档进行梳理,并对协议流程、安全假设、安全目标进行形式化翻译。其次提出UAF协议的ProVerif模型,开发UAFVerif工具,对UAF协议的所有可能场景进行分析,并自动寻找协议的最小化安全假设。在此基础上,论文提出针对UAF协议的攻击方式,成功将认证器重绑定攻击实施在两类应用中,获得CNNVD漏洞。最后提出了对UAF协议的改进建议。(3)总结ProVerif工具以及形式化分析过程的缺陷并提出了改进方案,其中包括ProVerif难以支持非Dolev-Yao模型下的协议分析、难以支持复杂的数学操作和计数器模型、不支持实体操作可变下认证性的分析以及难以支持实体遭到破坏的场景下不可链接性的分析等。
其他文献
目的 探析综合护理方案(基于问题导向优质护理+参与式饮食护理)对腹腔镜胃癌根治术患者营养状况、生活质量的影响.方法 选择河南省某医院2019年6月-2021年5月行腹腔镜胃癌根治术的80例胃癌患者为研究对象,采用随机数字表法将患者分为观察组与对照组,每组40例.对照组患者实施基于问题导向的优质护理,观察组患者实施综合护理方案(基于问题导向的优质护理+参与式饮食护理).比较2组患者术前、术后3个月时患者整体营养主观评估量表(PG-SGA)评分及癌症患者生命质量测定量表(QLQ-C30)评分;比较2组患者出院
随着通信技术的发展与智能手机的普及,互联网的使用者越来越多,产生的数据量越来越大,网络安全问题日渐严重。网络攻击态势评估技术从网络的整体出发,通过分析网络中的数据,判断网络遭受的攻击的类型,基于不同种类攻击对网络的造成的影响,设计相应的指标与算法,对当前网络的状态进行评估。本课题拟实现一个基于Spark的网络攻击态势评估平台,实现大数据环境下的网络攻击态势评估,具体的工作如下:基于循环神经网络与随
目的 探讨个性化营养干预联合健康教育对胃癌术后化疗患者营养状况的影响.方法 选取2018年4月-2021年6月在河南省某医院行胃癌根治术的74例患者为研究对象,采用随机数字表法将患者分为观察组与对照组,每组37例.对照组患者给予标准营养干预联合健康教育.观察组患者给予个性化营养干预联合健康教育.比较2组患者干预前及干预6个月时血清白蛋白(ALB)、前白蛋白(PA)、血红蛋白(Hb)水平.出院时比较2组患者化疗毒副反应发生情况.结果 干预前,2组患者ALB、PA及Hb水平比较,差异无统计学意义(P>0.05
近年来,物联网相关技术的研究及应用已被纳入各高校的教学规划中。物联网教学平台是高校进行物联网教学的重要工具,其将物联网理论和实践两个环节较好衔接。在该平台的实践环节中,需要对智慧农业等物联网场景产生的数据流进行处理,但不同物联网场景的业务规则不同,以及即使同一物联网场景,业务规则也会不时发生改变。根据该特点,需要实现能让业务规则和应用代码解耦的规则引擎来支撑物联网教学平台的实践应用环节。本论文经过
目的 探讨基于个案分析的循证护理对ICU颅脑外伤患者术后恢复的影响.方法 选取2018年12月-2020年12月福建省某医院ICU收治的90例颅脑外伤患者为研究对象,采用随机数字表法将患者分为观察组和对照组,每组45例.对照组患者实施常规护理,观察组患者在对照组基础上实施基于个案分析的循证护理.比较2组患者机械通气时间、ICU住院时间及住院时间;采用生活质量综合评定量表(GQOLI-74)评估2组患者干预前及干预30 d时生活质量;出院时比较2组患者并发症发生情况.结果 观察组患者机械通气时间、ICU住院
目的 构建结直肠癌(CRC)手术患者加速康复外科(ERAS)知信行量表.方法 以知信行理论(KAP)为框架;采用文献回顾和深度访谈法等确定CRC手术患者ERAS的“知信行”问卷条目池,采用德尔菲法确定问卷指标.结果 《CRC手术患者ERAS知信行量表》共包括一级条目3个、二级条目31个,其中知识条目11个,态度条目11个,行为条目9个.专家积极性系数为100.00%,专家权威系数(Cr)为0.847;各维度变异系数为0.090~0.169,Kendall协调系数为0.120~0.246;各维度的内容效度(
目的 探讨饮食护理对胃溃疡患者饮食保健知识掌握情况及治疗效果的影响.方法 本研究选取2018年5月-2021年4月江西省某医院收治的90例胃溃疡患者为研究对象.采用随机数字表法,将患者分为观察组与对照组,每组45例.对照组患者采用常规护理,观察组患者在对照组基础上采用饮食护理.患者出院时,采用自制的调查问卷,对患者饮食保健知识掌握情况进行调查.干预2周时,比较2组患者的治疗效果.结果 观察组患者饮食保健知识得分为(94.01±2.18)分,高于对照组的(81.12±2.23)分,差异有统计学意义(P<0.