BAN类逻辑的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:wenwenan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务在全球的迅猛发展,电子商务的安全问题日益受到人们的关注。安全的协议是确保电子商务活动可靠开展的基础,而安全协议的形式化分析则是检验协议是否安全的有力工具。同时,随着电子商务的发展,许多新的加解密算法和签名方案被提出,它们引起了人们对更多安全性质的关注。安全协议所采用的密码体制主要有对称密码体制、公钥密码体制、散列函数和数字签名等。这些密码体制适用于不同的用处。对称密码体制适合用来对大量数据加密,但其密钥传输是个问题;公钥密码体制因为加密速度较慢,一般用来进行身份认证或者密钥分配:散列函数主要是应用于消息的完整性检测,消息的起源认证检测等;数字签名是用来满足电子商务中的各种不同的身份认证。安全协议形式化分析有两种模型:符号方法模型和计算方法模型。其中,符号方法的一种,逻辑推理方法是以BAN类逻辑为主的有效的形式化分析方法。BAN类逻辑中典型的是BAN逻辑、GNY逻辑、AT逻辑、VO逻辑和SVO逻辑。这几种逻辑是通过对BAN逻辑的改进发展而来。其中,SVO逻辑是这种逻辑中比较完善的一个,同时也继承了BAN逻辑的简单性,易于扩展。本文主要是针对BAN类逻辑进行了分析。下面是本文所作的主要工作:1)安全协议主要的性质有保密性,完整性,认证性和不可否认性等。本文指出了BAN类逻辑发展中两个大的缺陷——缺少环境模型以及完整性分析的缺失。BAN类逻辑都假设参与协议的主体都是诚实的,这就否定了攻击者可以通过某些手段成为协议主体的可能性,但在网络世界中,这种假设是不可能完全实现的。因此,需要为BAN类逻辑建立一个适合的环境模型。另外,在BAN类逻辑中,初始假设协议所采用的密码方案是完善的,研究人员普遍认为在此条件下,协议的保密性和完整性同时都得到了保证;但是,由于各种密码体制的安全性质的不同,完整性不能仅通过加解密来保证,尤其是BAN类逻辑还假设了一条消息中的两个密文块分两次到达,这就更不能保证消息的完整性了。2)针对缺少环境模型的缺陷,本文首先以Dolev-Yao模型为基础,对其进行改进,将其构建为BAN类逻辑的环境模型,一是提出在协议分析时,虽然不考虑所采用的具体密码算法,但需要对所采用的密码体制进行分析,以确定协议中消息所具有的初始安全性质:二是提出了比较完善的攻击者行为模型,更加真实地刻画协议所处的环境。3)针对完整性分析缺失的缺陷,本文以SVO逻辑为基础,提出对它的改进,建立了完整性的语义,语法表示以及相应的完整性公理,并改进了消息临时性验证公理。最后,通过对Otway-Rees协议增加完整性的改进,并使用改进的SVO逻辑对它进行分析。
其他文献
随着工程设计要求及技术的不断提高,动态载荷的确定正日益成为工程实际中迫切需要解决的一个问题。传统的动载荷识别方法主要可分为频域法和时域法。频域法发展较早,精度较高,计算方法较为成熟。而时域法是20世纪80年代中期发展起来的一种方法,因其不需在时域和频域间转化,并且具有识别各类载荷的潜力,所以工程应用前景很广阔。目前,一种载荷时域识别方法在模型设计之初利用模态坐标变换将系统多自由度微分方程转化为非耦
随着网络环境的不断复杂、各种网络攻击的频繁发生,网络安全问题越来越受到人们的关注。传统的网络安全技术是以防护为主,即采用以防火墙为主的安全防护措施。但是防火墙作为
本文针对模糊神经网络的交流调速智能控制进行了深入的理论和实践研究。目前交流调速在性能上已经得到了明显的改善,在许多领域逐步已经取代了直流调速。三相异步电机交流调
学位
图G=(V,E)上的函数f:V→{-1,0,1}被称为是图G上的一个减控制函数,如果对任意的点v∈V,都有f(N[v])=∑ f(u)≥1.减控制函数f是图G上的极小减控制函数,如果不存在减控制函数g:V
学位
电力系统的电压无功优化是提高电压质量,降低网损,保证电力系统安全、稳定、经济运行的重要手段之一。电力系统中的各级变电站承担着电压和无功调节的重要任务,实施变电站电压无功优化控制是十分有必要的。为了防止变电站有载调压变压器分接头调节和电容器投切的次数过于频繁、母线电压合格率偏低、网损较大等现象,本文提出了基于负荷预测的变电站电压无功优化控制策略。利用径向基函数神经网络进行负荷和系统电压的预测;建立了
近些年,随着网络攻击技术的不断发展,入侵检测系统在应对网络入侵的同时本身也受到了越来越多的安全威胁,设计一种安全的稳定可靠的入侵检测系统模型已经变得非常必要。本文
功率器件的隔离驱动电路是PWM变流器中电子电路与电力电路的重要接口,电磁隔离驱动电路具有开关频率高、副边无需额外增加电源、可靠性高等优点,在高可靠性电力电子装置中得到