当前位置: 主页 > 珍藏 > 原创 >

【硕士论文】安全协议的漏洞分析及自动验证工具 [62页]

时间:2010-12-03 10:48 来源:www.lunwen163.com 作者:163论文网 点击:
摘要 网络时代的今天,多种服务于互联网应用的网络安全协议纷纷诞生由安全协议设计上的漏洞引发的安全问题也越来越引起人们的重视。复杂的网络环境使攻击者可以利用通信协议自身的缺陷来实施各种各样的攻击,也给确保协议的安全性带来较大难度。 安全协议形式化分析技术的提出,将协议的安全性问题转化为数学问题,采用数学证明的手段来代替直觉的判定,近年来已逐步被公认为解决安全问题的合理方案。国内外先后出现了多种模型和研究方法。 本文主要从漏洞分析的角度,对安全协议形式化方法做了一些探索首先通过对安全协议缺陷的观察和

目  录

摘要 II
ABSTRACT IV
第一章 绪言 1
1.1引言 1
1.2安全协议的原理与分类 2
1.2.1安全协议 2
1.2.2安全协议的类型 3
1.2.3安全性质 3
1.3安全协议形式化分析 4
1.3.1形式化分析的意义 4
1.3.2形式化分析概述 5
1.4安全协议形式化分析的自动工具 6
1.5本文主要工作 7
第二章 安全协议的六种漏洞 9
2.1身份认证漏洞 9
2.2假冒攻击漏洞 10
2.3保密数据泄漏漏洞 10
2.4新鲜性漏洞 10
2.5类型攻击漏洞 11
2.6攻击者不当得利漏洞 11
第三章 一般安全协议模型的增强 13
3.1一般安全协议模型(GSPM) 13
3.1.1 GSPM的消息空间及消息推理原理 13
3.1.2 GSPM的语法和语义 15
3.1.3 GSPM中定义的安全性质 16
3.1.4利用GSPM分析安全协议 16
3.1.5 GSPM的不足 18
3.2新鲜性漏洞的检测 18
3.2.1新鲜性问题的产生 18
3.2.2新鲜性的形式化定义 20
3.2.3实例研究 21
3.3类型攻击漏洞的检测 24
3.3.1类型攻击漏洞的产生 24
3.3.2针对类型缺陷问题对GSPM进行的改进 25
3.3.3实例研究 27
第四章 安全协议自动验证工具GSPMC的实现 30
4.1系统概述 30
4.2基于XML的GSPM语法解析 31
4.3消息推理的算法设计 33
4.4状态空间搜索树的结构设计 34
4.5安全性质的自动分析 36
4.6工具应用实例 36
第五章 总结与展望 40
5.1本文工作总结 40
5.2未来工作展望 40
参考文献 42
附录:GSPMC的输入规范(XML Schema) 46

下载整篇论文发邮件至:lunwen163@126.com  附上标题 1日内回复