期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
安全协议的形式化分析方法研究 被引量:3
1
作者 陈平 刘东喜 白英彩 《计算机应用与软件》 CSCD 北大核心 2003年第5期48-50,71,共4页
安全协议在网络信息安全中扮演着重要角色,但保证安全协议的正确是一个很困难的问题。现在,许多形式化方法都被用来分析安全协议,本文中我们研究各种方法的基本思想、它的优缺点、发展趋势以及方法之间的关系。最后,说明安全协议形式化... 安全协议在网络信息安全中扮演着重要角色,但保证安全协议的正确是一个很困难的问题。现在,许多形式化方法都被用来分析安全协议,本文中我们研究各种方法的基本思想、它的优缺点、发展趋势以及方法之间的关系。最后,说明安全协议形式化分析的困难所在。 展开更多
关键词 通信协议 安全协议 形式化分析方法 信息安全 网络安全 计算机网络
在线阅读 下载PDF
一种改进的基于认证测试的形式化分析方法 被引量:1
2
作者 姚萌萌 朱正超 刘明达 《信息网络安全》 CSCD 北大核心 2019年第1期27-33,共7页
近年来,认证测试定理得到了改进,并应用于各种安全协议的分析。但是这些改进定理在应用范围和准确性方面存在一定的缺陷。针对这些缺陷,文章提出了一种改进的输入测试定理及加密测试定理,并给出了改进定理的证明。通过分析认证测试中常... 近年来,认证测试定理得到了改进,并应用于各种安全协议的分析。但是这些改进定理在应用范围和准确性方面存在一定的缺陷。针对这些缺陷,文章提出了一种改进的输入测试定理及加密测试定理,并给出了改进定理的证明。通过分析认证测试中常规节点的判定、证明过程中的错误、参数一致性证明过程中的不准确性和错误,指出了认证测试在使用过程中的缺陷。基于这些缺陷,文章提出了一种改进的基于认证测试的形式化分析方法——递归测试,并通过该方法证明了BAN-Yahalom协议。分析结果表明,该方法扩大了认证测试使用范围,且可以有效地、准确地分析安全协议。 展开更多
关键词 串空间 认证测试 形式化分析方法 安全协议
在线阅读 下载PDF
密码协议形式化分析方法研究 被引量:5
3
作者 王汝传 《信息网络安全》 2005年第7期24-26,共3页
项目背景 南京邮电大学计算机系于2001年起,就对密码协议形式化分析方法研究课题向国家有关部门提出了申请.该课题先后得到了国家自然科学基金(60173037和70271050)、江苏省自然科学基金和江苏省自然科学基金预研项目(BK200421 8)、江... 项目背景 南京邮电大学计算机系于2001年起,就对密码协议形式化分析方法研究课题向国家有关部门提出了申请.该课题先后得到了国家自然科学基金(60173037和70271050)、江苏省自然科学基金和江苏省自然科学基金预研项目(BK200421 8)、江苏省高技术研究计划(BG2004004)、国家高科技项目八六三(2004AA775053)、江苏省计算机信息处理技术重点实验室基金(kjs03061和kjs04)资助.该文对当前密码协议的主要形式化分析方法进行了总结和概述,依据其不足或缺陷提出了一些改进的思路,并探讨了密码协议形式化分析方法今后的发展趋势. 展开更多
关键词 形式化分析方法 密码协议 计算机信息处理技术 国家自然科学基金 2001年 重点实验室 江苏省 计算机系 研究课题 研究计划 科技项目 发展趋势
在线阅读 下载PDF
基于递归认证测试的SIP协议形式化分析
4
作者 姚萌萌 王宇 洪瑜平 《信息网络安全》 CSCD 北大核心 2024年第10期1586-1594,共9页
文章以形式化分析方法证明协议安全为研究目的,以具有灵活性、开放性、可伸缩性等特性的SIP协议为研究对象,运用基于串空间理论改进的递归认证测试形式化分析方法,分析了一种BAN逻辑证明安全的SIP身份认证协商协议,发现了该协议执行过... 文章以形式化分析方法证明协议安全为研究目的,以具有灵活性、开放性、可伸缩性等特性的SIP协议为研究对象,运用基于串空间理论改进的递归认证测试形式化分析方法,分析了一种BAN逻辑证明安全的SIP身份认证协商协议,发现了该协议执行过程中协议格式不准确、易受中间人攻击的缺陷,并提出了针对该协议缺陷的改进方案。结果表明,文章所提出的递归认证测试形式化分析方法比BAN逻辑更适用、更有效,同时改进方案也增强了SIP身份认证协商协议的安全性。 展开更多
关键词 SIP协议 递归认证测试 串空间 形式化分析方法
在线阅读 下载PDF
Casper/FDR和串空间在物联网通信协议中的形式化分析 被引量:4
5
作者 吴名欢 程小辉 《桂林理工大学学报》 CAS 北大核心 2014年第2期338-344,共7页
通过应用实例研究了如何用Casper/FDR和串空间两种分析方法对通信协议进行形式化分析:用Casper/FDR对协议的有穷状态进行穷举验证,当发现协议漏洞时会自动给出攻击的迹,但是此方法会产生状态爆炸的问题;串空间方法正好可以解决状态爆炸... 通过应用实例研究了如何用Casper/FDR和串空间两种分析方法对通信协议进行形式化分析:用Casper/FDR对协议的有穷状态进行穷举验证,当发现协议漏洞时会自动给出攻击的迹,但是此方法会产生状态爆炸的问题;串空间方法正好可以解决状态爆炸问题,用串空间对协议的各种状态进行证明,但是如果发现了协议漏洞,该方法不能给出攻击者的迹。 展开更多
关键词 CASPER FDR 协议形式化分析方法 串空间
在线阅读 下载PDF
一种颜色Petri网的电子商务协议分析方法 被引量:1
6
作者 王宝文 卢贝 +1 位作者 司亚利 刘文远 《小型微型计算机系统》 CSCD 北大核心 2013年第11期2594-2598,共5页
针对现有颜色Petri网方法未能分析时限性的缺点,提出一种基于颜色Petri网的电子商务协议分析方法,用于分析可追究性、公平性和时限性三个重要安全属性.针对时限性建立了表示主体是否成功接收消息的状态颜色集和主体自定义的时间颜色集,... 针对现有颜色Petri网方法未能分析时限性的缺点,提出一种基于颜色Petri网的电子商务协议分析方法,用于分析可追究性、公平性和时限性三个重要安全属性.针对时限性建立了表示主体是否成功接收消息的状态颜色集和主体自定义的时间颜色集,并充分考虑时限性对公平性的影响,更加有效地分析公平性.文中以KZG协议为例,建立了KZG的分层颜色Petri网模型,利用CPN Tools工具对该模型仿真运行,并通过状态空间和查询函数分析了协议的性质,证明了本方法的有效性. 展开更多
关键词 形式化分析方法 电子商务协议 颜色PETRI网 CPN TOOLS KZG协议
在线阅读 下载PDF
统一的安全属性形式化描述方法的研究
7
作者 谢鸿波 吴远成 周明天 《计算机科学》 CSCD 北大核心 2008年第9期172-174,186,共4页
安全属性的基于特定分析方法和限于特定属性的形式化描述严重影响了安全协议形式化分析方法的有效性和适用性。为解决这个问题,本文提出了一种统一的形式化描述方法,即通过属性动作之间的匹配关系来表达协议的安全属性。用这种方法详细... 安全属性的基于特定分析方法和限于特定属性的形式化描述严重影响了安全协议形式化分析方法的有效性和适用性。为解决这个问题,本文提出了一种统一的形式化描述方法,即通过属性动作之间的匹配关系来表达协议的安全属性。用这种方法详细分析了认证属性、保密属性以及公平性属性的形式化表达。通过比较分析,该方法与其他方法相比,具有准确、简洁和扩展性强的特点,在总体上优于其他方法。 展开更多
关键词 协议分析 形式化分析方法 安全属性
在线阅读 下载PDF
协议主体密钥在测试组件构造上的性质分析 被引量:6
8
作者 余磊 魏仕民 《计算机工程与应用》 CSCD 2013年第6期114-117,共4页
针对认证测试理论在测试组件构造方面缺少具体形式化构造规则的不足,根据协议主体在认证测试中的角色特点,以及包含惟一源发消息的消息组件在认证测试中的作用和性质,对消息组件进行分类和定义并提出认证测试模型的概念,基于认证测试模... 针对认证测试理论在测试组件构造方面缺少具体形式化构造规则的不足,根据协议主体在认证测试中的角色特点,以及包含惟一源发消息的消息组件在认证测试中的作用和性质,对消息组件进行分类和定义并提出认证测试模型的概念,基于认证测试模型给出协议主体密钥在测试组件构造上的性质命题,同时运用认证测试基础理论对命题进行正确性证明,从而确定测试组件构造的形式化规则。 展开更多
关键词 安全协议 形式化分析方法 串空间模型 认证测试 消息组件 测试组件
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部