欢迎来到天天文库
浏览记录
ID:32032842
大小:1.85 MB
页数:60页
时间:2019-01-30
《【硕士论文】基于符号化模型检测的安全协议验证.pdf》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、中山人学硕I。学位论文摹十符5j化模型榆测的五:争阱议验iI}!基于符号化模型检测的安全协议验证专业:计算机软件与理论硕士生:温家栋指导老师:苏开乐教授摘要目前,安全协议的验证工作主要采用各种形式化方法,如逻辑证明和模型检测。基于逻辑证明的安全协议分析在发现协议是不安全的之后不能给出现实的攻击路径,且协议的理想化过程及主观性假设往往会影响分析的结果。基于模型检测的安全协议分析虽然在近些年才开始受到人们的关注,但是其发展非常迅猛。特别是有序二叉决策树(OBDD)等符号化技术的引入有效地解决了模型检测面I临的状态爆炸问题,产生了符号化模型检测技术。
2、现在,符号化模型检测技术已经丌始广泛地应用的安全协议的验证工作中,各种符号化模型检测工具,.如SMV等应运而尘。IBS(IntemetBusinessServer)协议是卡内基一梅隆大学丌发的电子商务协议。到目前为止,还没有文献对IBS协议进行基于符号化模型检测的安全分析。为此,本文首先采用SMV符号化模型检测工具对比较简单的智力扑克协议(mentalpoker)的公平性进行了安全验证。接着对IBS协议的不可否认性、公平性等安全性能进行了验证。结果表明IBS协议不满足不可否认性和公平性。根据检测结果给出的现实攻击路径,我们对协议进行了相应的改进
3、。随后,我们还在有第三方攻击者的安全模型下对IBS协议的安全验证。关键词:符号化模型检测,形式化方法,安全协议,SMV工业除湿机http://www.haxgd.net中山人学硕I。学位论文摹十符5j化模型榆测的直争阱议验iI}!SecurityProtocolVerificationBasedOilSymbolicModelCheckingMajor:ComputerSoftwareandTheoryName:Jia—DongWenSupervisor:ProfKai—LeSuABSTRACTPresently,peoplemainlyuse
4、allsortsofformalapproachestoverifysecurityprotocols.suchaSlogicreasoningandmodelchecking.Protocolverificationbasedonlogicreasoningcall’touputcounter-exampleafterfindingthattheprotocolhassecurityflaws.Moreover,theidealizationandsubjectivepre—conditionsmayaffecttheverification
5、result.Thoughprotocolverificationbasedonsymbolicmodelcheckinghasaveryshortstory,itdevelopsfast.Especially,aftertheintroductionofOrderedBinaryDecisionTree(OBDD),thestateexplosionproblemwasgreatlyrelaxed.Nowadays,symbolicmodelcheckingtechniquehasappliedinsecurityprotocolverifi
6、cation,鼬aresult,manysymbolicmodelcheckingtoolssuchasSMVcome0ut.IBS(InternetBusinessServer)protocolisakindofe-commerceprotocoldevelopedbyCarnegie—MellonUniversity.Uptonow,therearenopapersthatverifiedtheIBSprotoc01.Therefore,firstly,weveilfythementalpokerweprotocol,Thenverifyt
7、heundeniablenessandfairnesspropertiesofIBSprotoc01.TheresultshowsthatIBSprotocoldoesn’tsatisfytheproperties.Accordingtothecounter-examplegivenbythemodelchecker,wemakesomebettermenttoIBSprotoc01.Still,wemakeanoverallverificationoflBSprotoc01.Keywords:symbolicmodelchecking,for
8、malmethod,securityprotocol,SMVn掼蛋http://www.haxgd.net工业除湿机http://www.haxgd.
此文档下载收益归作者所有