期刊文献+
共找到65篇文章
< 1 2 4 >
每页显示 20 50 100
基于SVO逻辑的云服务安全形式化分析 被引量:4
1
作者 陈丹伟 黄秀丽 孙国梓 《小型微型计算机系统》 CSCD 北大核心 2010年第12期2438-2441,共4页
云服务安全方案利用SAML实现SSO功能,使云用户只需要登录网络时进行一次身份认证即可接入各种云服务,从而提高网络认证效率,同时使SAML不需要保存用户的状态,有效提高SAML的性能.SVO逻辑一种基于推理的结构性方法,它具有十分简洁的推理... 云服务安全方案利用SAML实现SSO功能,使云用户只需要登录网络时进行一次身份认证即可接入各种云服务,从而提高网络认证效率,同时使SAML不需要保存用户的状态,有效提高SAML的性能.SVO逻辑一种基于推理的结构性方法,它具有十分简洁的推理规则和公理,为逻辑系统建立了用于推证合理性的理论模型.本文阐述云服务安全方案及其关键技术机制,并对其抽象建模,然后采用SVO逻辑对其安全性进行形式化分析,通过分析证明其安全性. 展开更多
关键词 云服务 SAMLSSO 形式化分析 SVO逻辑
在线阅读 下载PDF
不可否认协议形式化分析的SVO逻辑方法 被引量:2
2
作者 黎波涛 罗军舟 《东南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2005年第5期688-691,共4页
使用SVO逻辑对Zhou-Gollmann的公平不可否认协议的一个改进协议进行了形式化分析.在分析该协议的过程中,分析了使用SVO逻辑分析不可否认协议时存在的一些问题,这是分析过程无法发现Zhou-Gollmann不可否认协议的原因.这些问题包括协议目... 使用SVO逻辑对Zhou-Gollmann的公平不可否认协议的一个改进协议进行了形式化分析.在分析该协议的过程中,分析了使用SVO逻辑分析不可否认协议时存在的一些问题,这是分析过程无法发现Zhou-Gollmann不可否认协议的原因.这些问题包括协议目标的确定,协议时限性的描述与分析,协议初始假设集的确定等.分析协议时,不仅需要证明协议的最终目标,还需要证明中间目标.通过对SVO逻辑的语法进行扩展,使其具有显式的时间描述能力,从而能够分析不可否认协议的时限性. 展开更多
关键词 不可否认 公平性 SVO逻辑 形式化分析
在线阅读 下载PDF
一种新的安全协议形式化分析方法--证据逻辑 被引量:1
3
作者 陆阳 肖军模 刘晶 《计算机工程》 CAS CSCD 北大核心 2008年第2期92-94,共3页
形式化分析技术对于安全协议的正确设计至关重要,考虑到现有信仰逻辑分析方法的不足,文章提出了一种新的安全协议形式化分析方法——证据逻辑,即通过对协议主体证据的推理来实现安全协议的形式化分析。与现有的方法相比,该方法不仅能够... 形式化分析技术对于安全协议的正确设计至关重要,考虑到现有信仰逻辑分析方法的不足,文章提出了一种新的安全协议形式化分析方法——证据逻辑,即通过对协议主体证据的推理来实现安全协议的形式化分析。与现有的方法相比,该方法不仅能够用于认证协议、密钥协商(交换)协议的分析,也能用于电子商务协议的不可否认性和公平性的分析,因此具有更好的通用性和更强的协议分析能力。 展开更多
关键词 安全协议 形式化分析 证据逻辑
在线阅读 下载PDF
SSL协议的扩展Rubin逻辑形式化分析 被引量:2
4
作者 李秋山 胡游君 《计算机工程与设计》 CSCD 北大核心 2007年第16期3852-3855,3859,共5页
SSL协议是一个用于因特网上进行保密通信的实用安全协议,由于它的复杂性,很多形式化分析方法都不适合分析它[1]。而适用于分析非单调密码协议的Rubin逻辑,不同于大多数采用"知识"和"信念"的逻辑分析发现安全缺陷的... SSL协议是一个用于因特网上进行保密通信的实用安全协议,由于它的复杂性,很多形式化分析方法都不适合分析它[1]。而适用于分析非单调密码协议的Rubin逻辑,不同于大多数采用"知识"和"信念"的逻辑分析发现安全缺陷的逻辑分析方法,它完整地分析协议过程中的出现所有"动作",不但能清晰地看到SSL协议的不足,还可指出进一步完善SSL协议的方法。 展开更多
关键词 安全协议 Rubm逻辑 SSL协议 形式化分析 非单调密码协议
在线阅读 下载PDF
基于门级信息流分析的多值逻辑形式化方法研究 被引量:2
5
作者 邰瑜 慕德俊 +2 位作者 胡伟 毛保磊 郭蓝天 《西北工业大学学报》 EI CAS CSCD 北大核心 2017年第5期884-889,共6页
硬件系统设计规模的增大使得测试和验证覆盖率难以保证,所隐含的安全漏洞容易导致敏感信息泄露。门级信息流分析方法能够实现对硬件中全部逻辑信息流精确度量,防止有害信息流所引发的信息泄露。现有的工作主要研究布尔逻辑系统下门级信... 硬件系统设计规模的增大使得测试和验证覆盖率难以保证,所隐含的安全漏洞容易导致敏感信息泄露。门级信息流分析方法能够实现对硬件中全部逻辑信息流精确度量,防止有害信息流所引发的信息泄露。现有的工作主要研究布尔逻辑系统下门级信息流分析的基本理论、生成算法、跟踪逻辑形式化及检测验证等问题。然而,在硬件系统的设计和验证中通常需要采用多值逻辑描述电路的逻辑状态,基于门级信息流分析方法,采用构造方法生成系统的信息流模型,研究多值逻辑标签传播问题,分别构建针对四值逻辑和九值逻辑的标签传播规则集,对门级信息流跟踪逻辑进行形式化描述,通过分析多值逻辑传播规则的逻辑特性对基本门信息流跟踪逻辑进行扩展。 展开更多
关键词 门级信息流分析 多值逻辑 标签传播规则 形式化描述 GLIFT逻辑
在线阅读 下载PDF
面向事实建模方法ORM的一阶逻辑形式化分析
6
作者 潘文林 刘大昕 《计算机应用研究》 CSCD 北大核心 2011年第4期1413-1417,共5页
对象角色建模方法是一种完全面向交流的面向事实概念建模方法,目前已发展到2.0版,已应用于本体论工程,因此需要对其进行形式化以分析其本体表达能力。Halpin定义了一种知识表达语言KL,并使用KL形式化分析了早期版本的ORM。借鉴Halpin的... 对象角色建模方法是一种完全面向交流的面向事实概念建模方法,目前已发展到2.0版,已应用于本体论工程,因此需要对其进行形式化以分析其本体表达能力。Halpin定义了一种知识表达语言KL,并使用KL形式化分析了早期版本的ORM。借鉴Halpin的研究成果,采用经典的一阶逻辑语言L全面地分析了ORM 2.0的形式化语义。 展开更多
关键词 对象角色建模 面向事实建模 一阶逻辑形式化分析
在线阅读 下载PDF
一种面向电子邮件的不可否认协议及其形式化分析 被引量:5
7
作者 彭红艳 李肖坚 +2 位作者 夏春和 邓剑锋 周小发 《计算机研究与发展》 EI CSCD 北大核心 2006年第11期1914-1919,共6页
不同应用环境下不可否认协议的目标是不同的,面向电子邮件的不可否认协议目标有:双方不可否认;公平;协议能抵御常见的篡改和重放攻击;减少对可信第三方的信赖程度,保证邮件机密性;尽可能减少协议交互次数.提出一种面向电子邮件的不可否... 不同应用环境下不可否认协议的目标是不同的,面向电子邮件的不可否认协议目标有:双方不可否认;公平;协议能抵御常见的篡改和重放攻击;减少对可信第三方的信赖程度,保证邮件机密性;尽可能减少协议交互次数.提出一种面向电子邮件的不可否认协议,以解决已有协议存在的不公平、机密性保护不好和协议交互次数多的问题.形式化分析的结果表明,提出的协议能完成收发双方的不可否认以及不可否认协议所要达成的公平性和证据有效性. 展开更多
关键词 不可否认协议 形式化分析 SVO逻辑 可信第三方
在线阅读 下载PDF
不可否认协议时限性的形式化分析 被引量:13
8
作者 黎波涛 罗军舟 《软件学报》 EI CSCD 北大核心 2006年第7期1510-1516,共7页
虽然SVO逻辑由于其简单性在对不可否认协议的形式化分析中得到了广泛的应用,但它在时间描述能力上的不足使得它无法分析不可否认协议的时限性.通过向SVO逻辑添加一种简单的时间表达和分析方法扩展了SVO逻辑,并使用扩展后的逻辑对Zhou和G... 虽然SVO逻辑由于其简单性在对不可否认协议的形式化分析中得到了广泛的应用,但它在时间描述能力上的不足使得它无法分析不可否认协议的时限性.通过向SVO逻辑添加一种简单的时间表达和分析方法扩展了SVO逻辑,并使用扩展后的逻辑对Zhou和Gollmann于1996年提出的一个公平不可否认协议及其一个改进协议进行了分析.分析结果表明,原协议不具有时限性,而改进协议具有时限性,因此也说明了扩展后的新逻辑能够分析不可否认协议的时限性.另外,新逻辑还能用来分析一般密码协议中的时间相关性质. 展开更多
关键词 不可否认 时限性 SVO逻辑 形式化分析
在线阅读 下载PDF
一个非否认协议ZG的形式化分析 被引量:8
9
作者 范红 冯登国 《电子学报》 EI CAS CSCD 北大核心 2005年第1期171-173,共3页
非否认性是电子商务协议的一个重要性质 ,其形式化分析问题引起了人们的密切关注 .本文运用SVO逻辑对一个非否认协议实例进行了有效的形式化分析 ,并对协议的缺陷进行了改进 .
关键词 非否认协议 形式化分析 SVO逻辑
在线阅读 下载PDF
一种安全协议的形式化分析方法 被引量:7
10
作者 王昕 袁超伟 《计算机工程》 CAS CSCD 北大核心 2010年第7期82-83,86,共3页
对快速、高效的形式化分析安全协议进行研究,提出"信任域"的概念。采用与图形化相结合的分析方法,使得协议流程的推导过程清晰、直观。该方法直接分析协议参与主体的信任域,简化分析过程和步骤。实验结果表明,与传统方法相比... 对快速、高效的形式化分析安全协议进行研究,提出"信任域"的概念。采用与图形化相结合的分析方法,使得协议流程的推导过程清晰、直观。该方法直接分析协议参与主体的信任域,简化分析过程和步骤。实验结果表明,与传统方法相比,该方法更快速、直观,并能为分析协议的冗余性提供具体方法和依据。 展开更多
关键词 形式化分析 安全协议 BAN逻辑 NSSK协议
在线阅读 下载PDF
一种改进的A(0)协议及其形式化分析 被引量:4
11
作者 蔡永泉 朱勇 《计算机工程与应用》 CSCD 北大核心 2006年第34期109-111,共3页
针对A(0)协议不能抵抗重放和伪冒攻击的不足,在修改原协议的消息格式和增加握手确认消息的基础上,提出了一种A(0)协议的改进方案,并应用SVO逻辑对改进后的协议进行了形式化的安全性分析。改进后的协议在保持原协议简洁、高效优点的基础... 针对A(0)协议不能抵抗重放和伪冒攻击的不足,在修改原协议的消息格式和增加握手确认消息的基础上,提出了一种A(0)协议的改进方案,并应用SVO逻辑对改进后的协议进行了形式化的安全性分析。改进后的协议在保持原协议简洁、高效优点的基础上,增加了抵抗重放和抵抗伪冒攻击的能力。 展开更多
关键词 安全协议 认证协议SVO逻辑 形式化分析
在线阅读 下载PDF
一种挂号电子邮件协议的设计及其形式化分析 被引量:2
12
作者 高悦翔 彭代渊 《计算机应用》 CSCD 北大核心 2008年第8期1928-1930,1935,共4页
挂号电子邮件协议需要具备保密性、不可否认性及公平性。提出了一种基于在线第三方的挂号电子邮件协议,以满足挂号电子邮件的一般安全特性。利用扩展Kailar逻辑对该协议进行分析,说明该协议满足不可否认性及公平性,并具有抗篡改、重放... 挂号电子邮件协议需要具备保密性、不可否认性及公平性。提出了一种基于在线第三方的挂号电子邮件协议,以满足挂号电子邮件的一般安全特性。利用扩展Kailar逻辑对该协议进行分析,说明该协议满足不可否认性及公平性,并具有抗篡改、重放等攻击及第三方无法获得邮件内容等优点。 展开更多
关键词 挂号电子邮件协议 不可否认性 公平性 形式化分析 KAILAR逻辑
在线阅读 下载PDF
密码协议的形式化分析 被引量:1
13
作者 束妮娜 王亚弟 《计算机应用研究》 CSCD 北大核心 2001年第10期113-116,共4页
在分析四类常用密码协议形式化分析方法的基础上 ,阐述了各自的优缺点。探讨了形式化分析所面临的挑战 ,指出目前在这方面所做的工作以及有待发展的方向。
关键词 密码协议 形式化分析 通信协议 BAN逻辑
在线阅读 下载PDF
一种混合的安全协议形式化分析技术 被引量:1
14
作者 范红 冯登国 《中国科学院研究生院学报》 CAS CSCD 2002年第3期240-245,共6页
分析了模型检测技术和逻辑推证技术的优点与不足,并在此基础上提出了一种混合的形式化分析技术的说明,该技术可提供更为完全的安全协议形式化分析.
关键词 模型检测 逻辑推证 混合分析技术 安全协议 形式化分析 网络安全
在线阅读 下载PDF
隐标识身份认证方法及其形式化语义分析
15
作者 贺前华 江瑾 黄翰陞 《计算机工程》 CAS CSCD 北大核心 2008年第12期147-148,151,共3页
针对用户身份标识在身份认证机制中的安全问题,提出一种隐藏身份标识的身分认证方案,用户毋需提交身份标识即可与服务器实现身份认证,并采用形式化的SVO逻辑语言分析该协议。SVO逻辑体系下的实验表明,该协议达到了预期的设计目标。
关键词 隐标识身份认证方法 SVO逻辑 形式化语义分析
在线阅读 下载PDF
一种新的双方不可否认密码协议及其形式化分析
16
作者 桑永宣 曾吉文 《厦门大学学报(自然科学版)》 CAS CSCD 北大核心 2008年第5期635-640,共6页
不可否认服务是电子商务中重要数据和敏感信息通过网络传输的安全基础.不可否认协议正是专门为了提供不可否认服务而设计的网络协议.现有的密码协议很少有满足严格意义上的不可否认性的.我们对现有的一种双方不可否认密码协议进行了分... 不可否认服务是电子商务中重要数据和敏感信息通过网络传输的安全基础.不可否认协议正是专门为了提供不可否认服务而设计的网络协议.现有的密码协议很少有满足严格意义上的不可否认性的.我们对现有的一种双方不可否认密码协议进行了分析和改进.新的双方不可否认密码协议既克服了原协议的不足,能抵制中间人攻击,冒充攻击,重放攻击,又满足公平性,不可否认性等安全性要求;既避免了可信第三方的性能瓶颈问题,保证了传输信息的机密性和完整性,又达到了严格意义上的不可否认性.采用SVO逻辑进一步分析和证明了新协议的双方不可否认性质. 展开更多
关键词 不可否认密码协议 可信第三方 SVO逻辑 形式化分析
在线阅读 下载PDF
非否认协议中认证保密性的设计与形式化分析
17
作者 张虹 《计算机科学》 CSCD 北大核心 2008年第10期140-142,共3页
探讨了非否认协议的保密性认证目标,用攻击的方法验证了A(0)协议在认证保密性方面的不足;对其消息格式和会话密钥建立后确认方式做了修改,提出了NA(0)协议;进一步运用SVO逻辑对NA(0)协议进行了形式化的分析,验证了NA(0)协议满足主体身... 探讨了非否认协议的保密性认证目标,用攻击的方法验证了A(0)协议在认证保密性方面的不足;对其消息格式和会话密钥建立后确认方式做了修改,提出了NA(0)协议;进一步运用SVO逻辑对NA(0)协议进行了形式化的分析,验证了NA(0)协议满足主体身份的认证性和会话密钥的保密性。 展开更多
关键词 非否认协议 认证保密性 形式化分析 SVO逻辑
在线阅读 下载PDF
动态远程证明协议及其形式化分析
18
作者 辛思远 赵勇 王婷 《计算机工程与设计》 CSCD 北大核心 2012年第8期2901-2905,共5页
针对程序的运行时动态攻击给远程证明带来的安全威胁,设计一种动态远程证明协议DRAP,对内存中处于运行状态的程序实施实时的动态度量,并向远程验证方证明平台实时状态。针对DRAP协议所用的TPM功能对LS2逻辑进行扩展,引入重置规则、时刻... 针对程序的运行时动态攻击给远程证明带来的安全威胁,设计一种动态远程证明协议DRAP,对内存中处于运行状态的程序实施实时的动态度量,并向远程验证方证明平台实时状态。针对DRAP协议所用的TPM功能对LS2逻辑进行扩展,引入重置规则、时刻规则等新的推理规则,利用扩展的LS2逻辑对DRAP协议进行分析,分析表明DRAP中可重置配置寄存器中的扩展序列能够反映平台中程序的实时运行状态,并且在TPM可信和证明代理可信的前提下,远程验证者能够有效验证平台的实时可信状态。 展开更多
关键词 动态度量 远程证明 时间戳 LS2逻辑 形式化分析
在线阅读 下载PDF
一种新的复合型电子支付协议及其形式化分析
19
作者 丁月 汪学明 《计算机应用与软件》 北大核心 2018年第6期319-324,共6页
针对现有复合型支付协议AECPP的单向身份认证中易受匿名攻击、支付子协议的完整性不能有效保证这些不足,提出一种新的复合型电子支付协议。新协议实现了用户与服务供应商之间的双向认证,通过引入Hash函数和经由第三方信息的转发进一步... 针对现有复合型支付协议AECPP的单向身份认证中易受匿名攻击、支付子协议的完整性不能有效保证这些不足,提出一种新的复合型电子支付协议。新协议实现了用户与服务供应商之间的双向认证,通过引入Hash函数和经由第三方信息的转发进一步提高了支付子协议的完整性和保密性。通过SVO逻辑和Kailar逻辑形式化分析验证可知,新的复合电子支付协议满足双向认证性、可追究性和公平性。 展开更多
关键词 复合型电子支付协议 双向认证 SVO逻辑 KAILAR逻辑 形式化分析
在线阅读 下载PDF
基于时序逻辑的加密协议分析 被引量:15
20
作者 肖德琴 周权 +1 位作者 张焕国 刘才兴 《计算机学报》 EI CSCD 北大核心 2002年第10期1083-1089,共7页
形式化方法由于其精炼、简洁和无二义性 ,逐步成为分析加密协议的一条可靠和准确的途径 ,但是加密协议的形式化分析研究目前还不够深入 ,至今仍没有统一的加密协议验证体系 .针对这一现状 ,该文从加密协议可能面临的最强大的攻击着手 ,... 形式化方法由于其精炼、简洁和无二义性 ,逐步成为分析加密协议的一条可靠和准确的途径 ,但是加密协议的形式化分析研究目前还不够深入 ,至今仍没有统一的加密协议验证体系 .针对这一现状 ,该文从加密协议可能面临的最强大的攻击着手 ,提出了一种基于时序逻辑的加密协议描述方法 ,在该模型下 ,对协议行为、入侵者行为、安全需求等特性的描述均用时序逻辑公式表达 ,从而利用现有的统一的时序逻辑框架分析密码协议的性质 .特别地 ,作者描述和检测了一个系统入侵者不能用任何代数和逻辑的办法获得消息的实例 .通过对比 ,作者认为该方法具有形式化程度较高的特点 . 展开更多
关键词 时序逻辑 加密协议分析 形式化方法 密码学 单钥加密系统
在线阅读 下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部