期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
SPVT:一个有效的安全协议验证工具 被引量:18
1
作者 李梦君 李舟军 陈火旺 《软件学报》 EI CSCD 北大核心 2006年第4期898-906,共9页
描述了基于ObjectiveCaml开发的一个安全协议验证工具SPVT(securityprotocolverifyingtool).在SPVT中,以扩展附加项的类π演算作为安全协议描述语言,以扩展附加项的Horn逻辑规则描述协议攻击者的Dolev-Yao模型,通过一组抽象规则将安全... 描述了基于ObjectiveCaml开发的一个安全协议验证工具SPVT(securityprotocolverifyingtool).在SPVT中,以扩展附加项的类π演算作为安全协议描述语言,以扩展附加项的Horn逻辑规则描述协议攻击者的Dolev-Yao模型,通过一组抽象规则将安全协议的类π演算模型转换为逻辑程序模型,基于安全协议逻辑程序的不动点计算验证安全性质,从安全协议逻辑程序的不动点计算和安全性质的验证过程中构造不满足安全性质的安全协议反例.以简化的Needham-Schroeder公钥认证协议为例,描述了使用SPVT自动验证安全协议的过程,表明了SPVT用于安全协议验证的有效性. 展开更多
关键词 形式化验证 逻辑程序 安全协议验证工具 SPVT
在线阅读 下载PDF
安全协议验证的归纳方法与串空间形式化比较 被引量:1
2
作者 乔海燕 《计算机研究与发展》 EI CSCD 北大核心 2008年第z1期137-142,共6页
使用归纳方法和串空间分别将NSL(Needham-Schroeder-Lowe)协议及其正确性在辅助证明系统Agda中形式化,并比较了这两种安全协议验证法,证明两种方法形式化的正确性和攻击者能力是相同的.
关键词 安全协议验证 归纳方法 串空间 类型论
在线阅读 下载PDF
基于类型理论的安全协议验证技术
3
作者 宋震 李舟军 窦文华 《计算机工程与科学》 CSCD 2005年第3期7-9,25,共4页
基于类型理论的安全协议验证技术是近年来新出现的技术途径之一。本文在对基于类型理论的安全协议验证技术及其研究现状进行简要介绍后,主要分析了由A. D. Gordon建立的、用于对协议的认证性进行验证的类型系统,借助其与信念逻辑方法在... 基于类型理论的安全协议验证技术是近年来新出现的技术途径之一。本文在对基于类型理论的安全协议验证技术及其研究现状进行简要介绍后,主要分析了由A. D. Gordon建立的、用于对协议的认证性进行验证的类型系统,借助其与信念逻辑方法在证明过程中的某些相似性,对其中的主要思想进行了分析讨论。本文最后还指出了基于类型理论的安全协议验证技术研究中一些有待深入的问题。 展开更多
关键词 计算机网络 网络安全 类型理论 安全协议验证技术 信念逻辑
在线阅读 下载PDF
一种基于攻击序列求解的安全协议验证新算法
4
作者 韩进 谢俊元 《计算机科学》 CSCD 北大核心 2010年第9期32-35,53,共5页
基于完美加密机制前提及D-Y攻击者模型,指出注入攻击是协议攻击者实现攻击目标的必要手段。分析了注入攻击及其形成的攻击序列的性质,并基于此提出了搜索攻击序列的算法,基于该算法实现了对安全协议的验证。提出和证明了该方法对于规则... 基于完美加密机制前提及D-Y攻击者模型,指出注入攻击是协议攻击者实现攻击目标的必要手段。分析了注入攻击及其形成的攻击序列的性质,并基于此提出了搜索攻击序列的算法,基于该算法实现了对安全协议的验证。提出和证明了该方法对于规则安全协议的搜索是可终止的,并通过实验实现了NS公钥协议的验证。实验结果表明,与OFMC等同类安全协议验证工具相比,该算法不仅能实现安全协议验证自动化,而且由于规则安全协议验证的可终止性,使得本算法更具实用性。 展开更多
关键词 安全协议验证 攻击序列求解 自动化
在线阅读 下载PDF
利用类型推理验证Ad Hoc安全路由协议 被引量:7
5
作者 李沁 曾庆凯 《软件学报》 EI CSCD 北大核心 2009年第10期2822-2833,共12页
提出一种基于类型推理的移动Ad-Hoc网络安全路由协议的形式化验证方法.定义了一种邻域限制通信演算NCCC(neighborhood-constrained communication calculus),包括演算的语法和基于规约的操作语义,在类型系统中描述了移动Ad-Hoc网络路由... 提出一种基于类型推理的移动Ad-Hoc网络安全路由协议的形式化验证方法.定义了一种邻域限制通信演算NCCC(neighborhood-constrained communication calculus),包括演算的语法和基于规约的操作语义,在类型系统中描述了移动Ad-Hoc网络路由协议的安全属性,定义了近似攻击消息集用以精简Dolev-Yao攻击模型.还给出了该方法的一个协议验证实例.基于类型推理,该方法不仅能够验证协议的安全性,也可以得出针对协议的攻击手段.因为攻击集的精简,有效地缩减了推理空间. 展开更多
关键词 安全协议验证 ad-hoc网络协议 安全路由协议 类型推理
在线阅读 下载PDF
基于Event-B方法的安全协议设计、建模与验证 被引量:3
6
作者 李梦君 潘国腾 欧国东 《软件学报》 EI CSCD 北大核心 2018年第11期3400-3411,共12页
随着软件精化验证方法以及Isabella/HOL、VCC等验证工具不断取得进展,研究者们开始采用精化方法和验证工具设计、建模安全协议和验证安全协议源程序的正确性.在介绍Event-B方法和验证工具Isabella/HOL、VCC的基础上,综述了基于Event-B... 随着软件精化验证方法以及Isabella/HOL、VCC等验证工具不断取得进展,研究者们开始采用精化方法和验证工具设计、建模安全协议和验证安全协议源程序的正确性.在介绍Event-B方法和验证工具Isabella/HOL、VCC的基础上,综述了基于Event-B方法的安全协议形式化设计、建模与源程序验证的典型研究工作,主要包括从需求规范到消息传递形式协议的安全协议精化设计、基于TPM(trusted platform module)的安全协议应用的精化建模以及从消息传递形式协议到代码的源程序精化验证. 展开更多
关键词 安全协议设计 安全协议建模与验证 精化 Event-B方法
在线阅读 下载PDF
基于串空间的安全协议自动化验证算法 被引量:2
7
作者 张孝红 李谢华 《计算机工程》 CAS CSCD 北大核心 2011年第5期131-133,共3页
以串空间模型为理论基础,提出安全协议自动化验证算法IVAP。对于有漏洞的协议,针对不安全属性逆向搜索主体串树,自动生成改进协议并对其进行验证,直至生成一个安全的改进协议。实验结果证明了该自动化验证算法的有效性,与AAAP算法相比,... 以串空间模型为理论基础,提出安全协议自动化验证算法IVAP。对于有漏洞的协议,针对不安全属性逆向搜索主体串树,自动生成改进协议并对其进行验证,直至生成一个安全的改进协议。实验结果证明了该自动化验证算法的有效性,与AAAP算法相比,其协议验证效率更高。 展开更多
关键词 安全协议自动化验证 IVAP算法 串空间 改进协议生成算法
在线阅读 下载PDF
一种基于π^t演算的安全协议建模方法
8
作者 韩进 蔡圣闻 +2 位作者 王崇峻 赖海光 谢俊元 《计算机研究与发展》 EI CSCD 北大核心 2010年第4期613-620,共8页
安全协议模型是安全协议分析与验证的基础,现有的建模方法中存在着一些缺点,如:建模复杂、重用性差等.为此提出了一种类型化的π演算:πt演算,并给出了相应类型推理规则和求值规则,πt演算的安全性也得到了证明.πt演算可以对安全协议... 安全协议模型是安全协议分析与验证的基础,现有的建模方法中存在着一些缺点,如:建模复杂、重用性差等.为此提出了一种类型化的π演算:πt演算,并给出了相应类型推理规则和求值规则,πt演算的安全性也得到了证明.πt演算可以对安全协议、协议攻击者进行形式化建模.基于πt演算的安全协议模型及其建模过程使用NRL协议为例做出了说明.同时给出了攻击者模型,并证明了基于πt演算的安全协议攻击者模型与D-Y攻击者模型在行动能力上是一致的.这保证了基于πt演算的安全协议模型的验证结果的正确性.基于πt演算的建模方法能在协议数据语义、协议参与者知识方面实现细致的描述.与同类方法相比,该方法可提供多种分析支持,具有更好的易用性、重用性.分析表明,该方法可以在建模中发现一定的安全协议漏洞. 展开更多
关键词 安全协议模型 πt演算 安全协议验证 类型化系统 形式化方法
在线阅读 下载PDF
无线局域网安全性能测试系统的设计与实现 被引量:8
9
作者 孟跃伟 胡爱群 +3 位作者 宋宇波 沈传征 布宁 贾雪飞 《计算机工程》 CAS CSCD 2013年第7期193-199,共7页
在主动测试技术、被动测试技术及渗透测试分析基础上,提出一种基于渗透测试方案的无线局域网安全测试系统。该系统可对WEP、WPA、WPA2和WAPI 4种安全机制进行安全协议符合性验证和设备协议安全测试,并进行安全性能评估。对无线局域网组... 在主动测试技术、被动测试技术及渗透测试分析基础上,提出一种基于渗透测试方案的无线局域网安全测试系统。该系统可对WEP、WPA、WPA2和WAPI 4种安全机制进行安全协议符合性验证和设备协议安全测试,并进行安全性能评估。对无线局域网组网设备的测试结果证明,该系统能够进行协议一致性测试和渗透测试,可自动集成测试流程。 展开更多
关键词 无线局域网 安全性能测试 渗透测试 主动测试 被动测试 安全协议符合性验证 设备协议安全测试
在线阅读 下载PDF
多智能体系统时态认知规范高效符号模型检测的算法研究 被引量:2
10
作者 吴立军 苏金树 苏开乐 《计算机学报》 EI CSCD 北大核心 2008年第2期245-252,共8页
Clarke和McMillan提出了利用mu演算和OBDDs符号模型检测时态逻辑的方法.这些方法是非常有效的,能用于验证许多具有极大状态空间的实际系统(状态个数可以超过1020).但是,这些方法不能检测知识逻辑.而时态认知逻辑能更精确地描述分布式领... Clarke和McMillan提出了利用mu演算和OBDDs符号模型检测时态逻辑的方法.这些方法是非常有效的,能用于验证许多具有极大状态空间的实际系统(状态个数可以超过1020).但是,这些方法不能检测知识逻辑.而时态认知逻辑能更精确地描述分布式领域中系统和协议的规范.文章首先讨论了Kripke结构和mu演算的扩展,然后提出了利用扩展mu演算和OBDDs符号模型检测时态认知逻辑的方法. 展开更多
关键词 OBDDs mu演算 时态认知逻辑 符号模型检测 安全协议验证
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部