-
题名一种基于攻击序列求解的安全协议验证新算法
- 1
-
-
作者
韩进
谢俊元
-
机构
南京大学计算机软件新技术国家重点实验室
-
出处
《计算机科学》
CSCD
北大核心
2010年第9期32-35,53,共5页
-
基金
国家自然科学基金(60503021
60721002
+1 种基金
60875038)
江苏省高新技术计划(BG2007038)资助
-
文摘
基于完美加密机制前提及D-Y攻击者模型,指出注入攻击是协议攻击者实现攻击目标的必要手段。分析了注入攻击及其形成的攻击序列的性质,并基于此提出了搜索攻击序列的算法,基于该算法实现了对安全协议的验证。提出和证明了该方法对于规则安全协议的搜索是可终止的,并通过实验实现了NS公钥协议的验证。实验结果表明,与OFMC等同类安全协议验证工具相比,该算法不仅能实现安全协议验证自动化,而且由于规则安全协议验证的可终止性,使得本算法更具实用性。
-
关键词
安全协议验证
攻击序列求解
自动化
-
Keywords
Security protocol verification
Attack sequence solving
Automatic
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-