

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、現(xiàn)代密碼協(xié)議作為網(wǎng)絡(luò)安全通信系統(tǒng)的核心技術(shù),其重要性不言而喻。然而,如何分析密碼協(xié)議的安全性,從而證明密碼協(xié)議的有效性?如何設(shè)計(jì)密碼協(xié)議,從而確保所設(shè)計(jì)協(xié)議的安全性?這些則都是需由密碼協(xié)議形式化方法來解決的問題。密碼協(xié)議的形式化方法作為密碼協(xié)議分析和設(shè)計(jì)的理論基礎(chǔ),自Dolev和Yao的開創(chuàng)性工作以來,目前已有了較大的發(fā)展,形成了兩大流派,其中典型的有StrandSpace模型理論和預(yù)言機(jī)模型理論等。然而,在如何應(yīng)用抽象的形式化理論或方
2、法來研究現(xiàn)行通信系統(tǒng)中大型、復(fù)雜并行系統(tǒng)的密碼協(xié)議,發(fā)現(xiàn)其安全缺陷或證明其安全性?在如何擴(kuò)展現(xiàn)有形式化理論,使之能夠解決網(wǎng)絡(luò)中出現(xiàn)的新的威脅?以及在如何應(yīng)用形式化理論指導(dǎo)密碼協(xié)議的設(shè)計(jì)等幾個(gè)方面還有待進(jìn)一步的研究。鑒于此,本文基于StrandSpace模型理論和預(yù)言機(jī)模型理論,針對上述三個(gè)方面的問題進(jìn)行了深入的研究,并提出了一些有效的解決方案,得到了一些研究成果。論文的研究內(nèi)容主要包括以下三個(gè)方面: 首先,研究了如何應(yīng)用Stra
3、ndSpace模型理論和預(yù)言機(jī)模型理論分析現(xiàn)行復(fù)雜系統(tǒng)中的密碼協(xié)議,指出了這些密碼協(xié)議存在的安全缺陷,并基于形式化理論分析的結(jié)果提出了對這些協(xié)議的改進(jìn)方案,最后基于形式化理論論證了這些改進(jìn)方案的安全性。本文所研究的密碼協(xié)議具有普遍的理論意義和現(xiàn)實(shí)的應(yīng)用意義。其中對于CCITTX.509認(rèn)證協(xié)議及簡單認(rèn)證密鑰交換算法(Diffie-Hellman密鑰交換算法的一個(gè)變種)的研究具有普遍的理論意義。而對于基于SmartCard的密碼認(rèn)證協(xié)議及
4、高效匿名拍賣協(xié)議的研究,則解決了網(wǎng)絡(luò)中最新的電子商務(wù)應(yīng)用問題,具有現(xiàn)實(shí)的應(yīng)用意義。 第一,本文基于StrandSpace模型,在協(xié)議的保密性和協(xié)議的認(rèn)證性兩方面,對CCITTX.509認(rèn)證協(xié)議進(jìn)行了形式化分析,得出了BAN邏輯沒有得到的協(xié)議保密性缺陷和相同的協(xié)議認(rèn)證正確性缺陷,并給出了相應(yīng)的攻擊方法。在此基礎(chǔ)上提出了一種改進(jìn)的X.509認(rèn)證協(xié)議,并采用StrandSpace模型形式化證明了該改進(jìn)X.509協(xié)議的保密性和認(rèn)證正確性
5、。 第二,基于StrandSpace模型及AuthenticationTest方法形式化分析了基于SmartCard的密碼認(rèn)證協(xié)議,指出了該協(xié)議存在的安全缺陷,給出了相應(yīng)的協(xié)議攻擊手段。在此基礎(chǔ)上提出了對該協(xié)議的改進(jìn)方案,并基于AuthenticationTest方法形式化分析了改進(jìn)方案,證明了改進(jìn)方案的認(rèn)證正確性。 第三,基于AuthenticationTest方法形式化分析了高效匿名拍賣協(xié)議的初始化階段,指出了該協(xié)議
6、初始化階段存在的安全缺陷,并給出了對于協(xié)議初始化階段的攻擊手段,該攻擊將使得后續(xù)的拍賣協(xié)議失效。在此基礎(chǔ)上提出了一種改進(jìn)的初始化協(xié)議以防止類似的攻擊,并且基于StrandSpace模型理論及AuthenticationTest方法形式化分析了改進(jìn)的初始化拍賣協(xié)議,證明了該改進(jìn)的初始化協(xié)議中竟拍者和拍賣人之間的安全認(rèn)證特性,從而保證了整個(gè)高效匿名拍賣協(xié)議的安全有效性。 第四,簡單認(rèn)證密鑰交換算法作為Diffie-Hellman密鑰
7、交換算法的一個(gè)變種,通過增加兩消息來防止中間人攻擊,從而保證通信雙方可靠地協(xié)商秘密會(huì)話密鑰。然而,該算法卻存在著一些安全缺陷。本文在分析該算法及相關(guān)改進(jìn)算法的基礎(chǔ)上,提出了一種新型增強(qiáng)簡單認(rèn)證密鑰交換算法以克服這些安全缺陷。同時(shí)在已有預(yù)言機(jī)模型的基礎(chǔ)上,給出了增強(qiáng)的語言機(jī)模型,并基于該增強(qiáng)的預(yù)言機(jī)模型,形式化分析了新型簡單認(rèn)證密鑰交換算法,證明了該新型增強(qiáng)算法具備抗密碼猜測攻擊的能力,并具有完美的前向機(jī)密性。 其次,對于網(wǎng)絡(luò)中新
8、出現(xiàn)的協(xié)議攻擊——拒絕服務(wù)攻擊,目前為止還沒有一種有效的形式化分析方法可以用來分析安全通信協(xié)議中的該類攻擊。本文提出了一種新型形式化方法用以分析密碼協(xié)議的拒絕服務(wù)攻擊,以確定通信協(xié)議是否具有抵抗拒絕服務(wù)攻擊的能力。本文首先應(yīng)用賦權(quán)圖的概念擴(kuò)展StrandSpace模型,接著引入fail-stop協(xié)議的概念,由此提出兩類DOStests(拒絕服務(wù)測試)方法,并基于兩類DOStests提出了密碼協(xié)議拒絕服務(wù)分析的新型形式化方法。最后,選取四
9、個(gè)具有普遍意義的示例協(xié)議,即TCP三次握手協(xié)議,Intemet密鑰交換協(xié)議(IKE),高效抗DOS攻擊安全密鑰交換協(xié)議(JFK)和抗DOS攻擊IKE協(xié)議,應(yīng)用本文提出的新型形式化方法進(jìn)行了協(xié)議分析,從而證明前兩個(gè)協(xié)議易受DOS攻擊,而后兩個(gè)協(xié)議具備抗DOS攻擊的能力。 最后,基于AuthenticationTest方法研究了密碼協(xié)議的形式化設(shè)計(jì)方法,設(shè)計(jì)出了高效安全I(xiàn)nternet密鑰交換(ESIKE)協(xié)議。首先鑒于IKE協(xié)議中
10、存在的一些安全缺陷,確定了ESIKE協(xié)議的安全目標(biāo)。然后根據(jù)協(xié)議所需實(shí)現(xiàn)的安全目標(biāo),基于AuthenticationTest方法一步一步地完成了整個(gè)協(xié)議的設(shè)計(jì)。最后基于StrandSpace模型理論和AuthenticationTest方法形式化證明了ESIKE達(dá)到了所需的安全設(shè)計(jì)目標(biāo)。ESIKE協(xié)議克服了IKE協(xié)議中存在的安全缺陷,同時(shí)提供對于會(huì)話密鑰及安全關(guān)聯(lián)SA的安全協(xié)商,提供了對于通信端點(diǎn)的身份保護(hù),并且實(shí)現(xiàn)了協(xié)議發(fā)起者和響應(yīng)者
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 量子密碼協(xié)議的概率形式化研究.pdf
- 關(guān)于密碼協(xié)議的形式化分析方法的研究.pdf
- 密碼協(xié)議的形式化分析.pdf
- 基于RSL的協(xié)議形式化描述方法研究.pdf
- 門限密碼體制的形式化安全研究.pdf
- 安全協(xié)議的形式化方法及其應(yīng)用的研究.pdf
- 安全協(xié)議形式化驗(yàn)證方法的研究.pdf
- 安全協(xié)議的形式化設(shè)計(jì)方法及應(yīng)用研究.pdf
- 協(xié)議形式化技術(shù)的應(yīng)用研究.pdf
- 基于CP-nets模型的安全協(xié)議形式化方法研究.pdf
- 基于進(jìn)程演算的安全協(xié)議形式化研究.pdf
- 基于π-演算的Petri網(wǎng)和密碼協(xié)議的形式化分析.pdf
- 安全協(xié)議形式化模型串空間的研究.pdf
- 通信協(xié)議驗(yàn)證中形式化描述方法集成理論的研究.pdf
- 基于有色Petri網(wǎng)的密碼協(xié)議形式化分析與驗(yàn)證的研究.pdf
- 通信協(xié)議形式化描述和驗(yàn)證理論與方法的研究.pdf
- 基于模型檢測的形式化協(xié)議驗(yàn)證.pdf
- SoS中框架方法的形式化研究.pdf
- 安全協(xié)議形式化分析方法的比較和研究.pdf
- 兩種安全協(xié)議形式化理論的研究.pdf
評(píng)論
0/150
提交評(píng)論