密码协议工程与基于新鲜性的协议安全研究

来源 :上海交通大学 | 被引量 : 1次 | 上传用户:kjasdg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密码协议的安全性研究是网络安全研究的主要热点。本论文主要研究了如何应用系统工程思想和形式化方法来分析和设计密码协议,取得的主要研究结果如下:1.将系统工程思想引入密码协议设计,结合前人的研究成果,提出了10条密码协议工程原则:5条安全需求分析原则,4条详细设计原则以及1条安全性证明原则。将密码协议设计看作密码协议工程,从协议设计的不同阶段给出原则,是帮助研究人员按系统工程思想进行密码协议设计的有益尝试。实例分析表明,这些原则不仅较为完备,而且可操作性强,能帮助研究人员明确协议设计背后的隐含假设,发现和避免协议设计中的漏洞,简化协议设计。2.首次提出基于信任的新鲜性标识符分析密码协议的安全性,给出了新鲜性原则:对每个通信参与主体而言,密码协议的安全性取决于发送或者接收的、包含自身已相信新鲜的新鲜性标识符的单向变换。该原则找到了一条快捷、有效的密码协议安全性分析方法,论文示例了20多个经典密码协议的分析结果,分析出的针对协议的攻击或者安全隐患有12个是以往没有指出过的。新鲜性原则的特点是:①能有效区分消息是否新鲜,安全性的分析独立于并发运行环境的具体形式化描述,也独立于攻击者能力的具体形式化描述;②基于该原则得到的分析结果能够证明正确协议的安全性,也能够分析出不安全协议存在的安全属性缺失,以及由该缺失直接构造攻击的结构。3.基于新鲜性原则,提出了基于逻辑推理的信任多集形式化分析方法。以Needham-Schroeder公钥认证协议为例,说明了该分析方法的有效性、严谨性和自动化实现的可能。另外,针对无线网络的开放性和数据包易失的特点,扩展了信任多集方法,能有效用于无线密码协议分析。4.证明了保证认证协议安全的充分必要条件,这些条件在计算模型下分别满足基于匹配对话和不可区分性的4个可证安全定义。5.提出了信任多集自动分析工具的总体框架,通过在2种不同开发环境下信任多集自动分析工具初步实现的比较,给出了信任多集自动分析工具的详细设计。正在开发的信任多集自动分析工具已成功实现了对若干密码协议的安全性分析。6.基于新鲜性原则和因果一致性的分布式逻辑时间,建立了信任多集形式化设计方法。构造了一个公钥认证协议,并证明了该协议达到了消息数和轮数的下限。
其他文献
大工业终端用户在增加相应的设备投入和采取适当的管理与技术措施后可具备强大的电网调荷功能,峰谷分时电价弥补了终端用户参与电网调荷而付出的成本,能促使终端用户自觉地削
[摘要]农民专业合作经济组织是我国农民为了适应市场经济发展的需要而自主建立的新型合作经济组织,它在提高农产品的竞争力,促进农民增收等方面发挥了重要作用,但在其发展中也暴露了许多问题,需要政府在法律法规、金融、技术等多个方面予以支持,以推动农民专业合作经济组织的健康发展。  [关键词]政府 农民专业合作经济组织 支持
乡镇企业经过20年的迅猛发展,从异军突起到支撑起工业的半壁江山,创造了历史奇迹。但是乡镇企业促进经济增长的同时也带来了严重的环境污染,给我国人民生命健康和社会经济发展带
规范的公司治理结构是国有企业制度创新的关键,而公司治理结构的关键在于产权、决策权和收益权之间的权衡问题,本文针对国有企业公司治理结构在实践中的一些问题,从内部治理和外
电子商务发展至今,阻碍其发展的关键因素还是安全问题。本文对电子商务中如何建立认证中心而提出建议。
研究微量Sr(0.05%-0.15%)对ZM5-3%Ca阻燃镁合金凝固组织与力学性能的影响。结果表明,在微量Sr的作用下,ZM5-3%Ca阻燃镁合金的凝固组织显著细化,其初生相由发达的树枝晶转变为均
目前,我国非煤矿山领域的安全生产状况严峻,事故起数和死亡人数呈上升趋势。文章针对非煤矿山的安全生产形势,分析了非煤矿山的安全生产基本条件,提出了管理方法和思路。
该文介绍了一种Ku波段瓦片式发射/接收(T/R)组件的工艺设计技术。组件整体采用了低温共烧陶瓷(LTCC)高频基板、低频电源印制电路板(PCB)和控制PCB板,利用立体组装的方式实现
目的:回顾性分析老年性便秘与结肠息肉之间的关系。方法:收集2008年1月-2013年12月期间在我院首次行结肠镜检查的60岁以上患者772例,其中便秘患者256例为病例组,其余516例无便
随着我国社会主义市场经济的建立和体育体制改革的深化,体育健身俱乐部作为体育市场经济的一种运行模式,已呈现出快速发展的趋势,越来越多的居民已把利用闲暇时间到体育健身