-
题名安全协议形式化分析研究
被引量:8
- 1
-
-
作者
高尚
胡爱群
石乐
陈先棒
-
机构
东南大学信息科学与工程学院信息安全研究中心
-
出处
《密码学报》
2014年第5期504-512,共9页
-
基金
国家重点基础研究发展项目(973计划)(2013CB338003)
-
文摘
计算机网络中,安全协议为通信双方的信息交互提供安全保证,是计算机网络安全的基础.而当安全协议中存在安全漏洞时,会对信息安全产生重大威胁,造成数据泄露、身份被冒用等危害.因此,对于安全协议安全性的研究,历来都属于安全领域的重要研究方向.目前的安全性分析方法主要是通过协议形式化分析与验证来实现.形式化分析方法的理论体系大致可分为三类:模态逻辑技术、模型检测技术和定理证明技术.在不同类别的理论体系中,所使用的技术方法各有不同,对安全协议分析的侧重点也略有不同.对于每一种理论体系,研究者们也提出了不同的方法,以及针对经典方案的改进来提高形式化分析的准确性.对于复合协议,其主要问题是通过对多种现有可靠安全协议加以组合,构成新的协议并保持其安全性可靠.对于复合协议的安全性分析,也有异于普通的安全协议形式化分析.本文总结了各种类别中的主要分析方法,并比较了每种方法的优缺点,同时特别针对复合协议的安全性分析技术进行了概述.最后指出了形式化分析方法中需要解决的问题,以及下一步的研究方向.
-
关键词
安全协议
协议形式化分析
复合协议
-
Keywords
security protocols
formal analysis
composed protocols
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-