期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
6
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于SAT的安全协议惰性形式化分析方法
被引量:
2
1
作者
顾纯祥
王焕孝
+2 位作者
郑永辉
辛丹
刘楠
《通信学报》
EI
CSCD
北大核心
2014年第11期117-125,共9页
提出了一种基于布尔可满足性问题的安全协议形式化分析方法 SAT-LMC,通过引入惰性分析的思想优化初始状态与转换规则,提高了安全性的检测效率。另一方面,通过在消息类型上定义偏序关系,SAT-LMC能够检测出更丰富的类型缺陷攻击。基于此...
提出了一种基于布尔可满足性问题的安全协议形式化分析方法 SAT-LMC,通过引入惰性分析的思想优化初始状态与转换规则,提高了安全性的检测效率。另一方面,通过在消息类型上定义偏序关系,SAT-LMC能够检测出更丰富的类型缺陷攻击。基于此方法实现了一个安全协议分析工具,针对Otway-Rees协议检测出了一种类型缺陷攻击;针对OAuth2.0协议,检测结果显示对现实中存在的一些应用场景,存在一种利用授权码截取的中间人攻击。
展开更多
关键词
安全协议
形式化分析
布尔可满足性
惰性分析
类型缺陷攻击
下载PDF
职称材料
一种可检测类型缺陷攻击的SAT改进模型
被引量:
1
2
作者
杨元原
马文平
+1 位作者
刘维博
白晓峰
《沈阳工业大学学报》
EI
CAS
2011年第4期422-427,共6页
针对现有SAT模型检测器不能检测类型缺陷攻击的问题,提出了一种新的SAT#改进模型.该模型通过在匹配模式下引入无类型变量,并利用无类型消息的概念,解除了SAT模型检测器对未知消息的类型限制,并且在诚实主体重写规则中用无类型消息替换...
针对现有SAT模型检测器不能检测类型缺陷攻击的问题,提出了一种新的SAT#改进模型.该模型通过在匹配模式下引入无类型变量,并利用无类型消息的概念,解除了SAT模型检测器对未知消息的类型限制,并且在诚实主体重写规则中用无类型消息替换了原来的强类型限制消息.通过增加消息匹配算法,使诚实主体能够接受带有类型缺陷的消息,从而实现类型缺陷攻击的检测.通过对Otway-Rees协议进行检测,不仅发现了已有的针对发起者A的类型缺陷攻击,而且发现了新的针对响应者B的类型缺陷攻击,其实验结果证明了SAT#模型具有一定的可靠性.
展开更多
关键词
安全协议
形式化分析
模型检测
重写规则
类型缺陷攻击
匹配模式
图形编码
满足性问题
下载PDF
职称材料
对Yahalom-Paulson协议的分析与改进
被引量:
1
3
作者
陆超
周颢
赵保华
《中国科学技术大学学报》
CAS
CSCD
北大核心
2010年第1期98-102,共5页
对原始Yahalom-Paulson协议和Backes与Pfitzmann的简化Yahalom-Paulson协议进行分析,指出各自协议中存在的漏洞.原始协议中存在类型缺陷攻击,简化协议中存在重放攻击导致协议参与实体间会话密钥不一致.对Yahalom-Paulson协议作出改进并...
对原始Yahalom-Paulson协议和Backes与Pfitzmann的简化Yahalom-Paulson协议进行分析,指出各自协议中存在的漏洞.原始协议中存在类型缺陷攻击,简化协议中存在重放攻击导致协议参与实体间会话密钥不一致.对Yahalom-Paulson协议作出改进并使用串空间理论证明改进后协议的正确性.
展开更多
关键词
Yahalom-Paulson协议
类型缺陷攻击
串空间
下载PDF
职称材料
安全协议类型漏洞攻击研究
被引量:
1
4
作者
王鹃
张焕国
高峰
《计算机工程》
CAS
CSCD
北大核心
2008年第8期177-178,181,共3页
类型漏洞攻击是对安全协议攻击的方法之一。当协议主体将所接收消息中的一种类型数据解释成其他类型数据时,就会发生类型漏洞攻击。该文描述了几种典型的类型漏洞攻击实例,结合实例指出了J.Heather等人提出的在消息中添加标识消息类型...
类型漏洞攻击是对安全协议攻击的方法之一。当协议主体将所接收消息中的一种类型数据解释成其他类型数据时,就会发生类型漏洞攻击。该文描述了几种典型的类型漏洞攻击实例,结合实例指出了J.Heather等人提出的在消息中添加标识消息类型的附加信息以防止类型漏洞攻击的tag方法的局限性,并提出在协议实现中通过检测消息长度防止类型漏洞攻击的方法。
展开更多
关键词
安全协议
类型漏洞攻击
协议设计
下载PDF
职称材料
检测模型在安全协议分析中的应用
5
作者
李谢华
杨树堂
+1 位作者
李建华
诸鸿文
《计算机工程》
CAS
CSCD
北大核心
2007年第13期1-3,39,共4页
以认证测试方法为基础提出一种检测模型,通过对消息类型的检测和核对能够明确消息的初始产生主体,进而对主体的身份进行认证。将检测模型同认证测试方法相结合,能够克服原有认证测试方法缺乏判断消息初始产生者的缺点,从而在安全协议的...
以认证测试方法为基础提出一种检测模型,通过对消息类型的检测和核对能够明确消息的初始产生主体,进而对主体的身份进行认证。将检测模型同认证测试方法相结合,能够克服原有认证测试方法缺乏判断消息初始产生者的缺点,从而在安全协议的分析中能够检测出协议可能存在的安全漏洞。通过对Neuman-Stubblebine协议的安全性验证表明,该方法能够有效地检测到原认证测试方法无法发现的类型攻击。
展开更多
关键词
检测模型
认证测试
Neuman-Stubblebine协议
类型攻击
下载PDF
职称材料
串空间模型中认证性测试方法的缺陷
6
作者
邓珍荣
李陶深
《计算机科学》
CSCD
北大核心
2006年第2期103-105,共3页
指出了串空间模型中认证性测试方法存在的不足:1.分析认证性的过程中未考虑同一协议主体同时以不同身份参与协议运行的情况;2.分析认证性的过程中未考虑发生多轮协议同时运行的情况;3.认证性测试方法不能分析类型错误攻击。通过实例——...
指出了串空间模型中认证性测试方法存在的不足:1.分析认证性的过程中未考虑同一协议主体同时以不同身份参与协议运行的情况;2.分析认证性的过程中未考虑发生多轮协议同时运行的情况;3.认证性测试方法不能分析类型错误攻击。通过实例——Needham-Schroeder 协议分析了认证性测试方法存在不足的原因,并提出了改进方案。
展开更多
关键词
认证性测试方法
类型错误攻击
协议
下载PDF
职称材料
题名
基于SAT的安全协议惰性形式化分析方法
被引量:
2
1
作者
顾纯祥
王焕孝
郑永辉
辛丹
刘楠
机构
解放军信息工程大学网络空间安全学院
数学工程与先进计算国家重点实验室
出处
《通信学报》
EI
CSCD
北大核心
2014年第11期117-125,共9页
基金
河南省科技创新杰出青年基金资助项目(134100510002)
河南省基础与前沿技术研究基金资助项目(142300410002)
数学工程与先进计算国家重点实验室开放基金资助项目~~
文摘
提出了一种基于布尔可满足性问题的安全协议形式化分析方法 SAT-LMC,通过引入惰性分析的思想优化初始状态与转换规则,提高了安全性的检测效率。另一方面,通过在消息类型上定义偏序关系,SAT-LMC能够检测出更丰富的类型缺陷攻击。基于此方法实现了一个安全协议分析工具,针对Otway-Rees协议检测出了一种类型缺陷攻击;针对OAuth2.0协议,检测结果显示对现实中存在的一些应用场景,存在一种利用授权码截取的中间人攻击。
关键词
安全协议
形式化分析
布尔可满足性
惰性分析
类型缺陷攻击
Keywords
security protocols
formalization analysis
Boolean satisfiability problem
lazy analyze
type flaw attack
分类号
TN915.0 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
一种可检测类型缺陷攻击的SAT改进模型
被引量:
1
2
作者
杨元原
马文平
刘维博
白晓峰
机构
西安电子科技大学计算机网络与信息安全教育部重点实验室
出处
《沈阳工业大学学报》
EI
CAS
2011年第4期422-427,共6页
基金
国家863计划资助项目(2007AA01Z472)
国家自然科学基金资助项目(60773002)
+1 种基金
高等学校创新引智计划资助项目(B08038)
高等学校博士学科点专项科研基金资助项目(20100203110003)
文摘
针对现有SAT模型检测器不能检测类型缺陷攻击的问题,提出了一种新的SAT#改进模型.该模型通过在匹配模式下引入无类型变量,并利用无类型消息的概念,解除了SAT模型检测器对未知消息的类型限制,并且在诚实主体重写规则中用无类型消息替换了原来的强类型限制消息.通过增加消息匹配算法,使诚实主体能够接受带有类型缺陷的消息,从而实现类型缺陷攻击的检测.通过对Otway-Rees协议进行检测,不仅发现了已有的针对发起者A的类型缺陷攻击,而且发现了新的针对响应者B的类型缺陷攻击,其实验结果证明了SAT#模型具有一定的可靠性.
关键词
安全协议
形式化分析
模型检测
重写规则
类型缺陷攻击
匹配模式
图形编码
满足性问题
Keywords
security protocol
formal analysis
model checking
rewrite rules
type flaw attack
matchmode
graphplan-based encoding
SAT problem
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
对Yahalom-Paulson协议的分析与改进
被引量:
1
3
作者
陆超
周颢
赵保华
机构
中国科学技术大学计算机科学技术系
出处
《中国科学技术大学学报》
CAS
CSCD
北大核心
2010年第1期98-102,共5页
基金
国家自然科学基金重大研究计划(90104010)
国家自然科学基金(60241004)
国家重点基础研究发展(973)计划(2003CB314801)资助
文摘
对原始Yahalom-Paulson协议和Backes与Pfitzmann的简化Yahalom-Paulson协议进行分析,指出各自协议中存在的漏洞.原始协议中存在类型缺陷攻击,简化协议中存在重放攻击导致协议参与实体间会话密钥不一致.对Yahalom-Paulson协议作出改进并使用串空间理论证明改进后协议的正确性.
关键词
Yahalom-Paulson协议
类型缺陷攻击
串空间
Keywords
Yahalom-Paulson protocol
type flaw attack
strand space
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
安全协议类型漏洞攻击研究
被引量:
1
4
作者
王鹃
张焕国
高峰
机构
武汉大学计算机学院
山东省南水北调管理局
出处
《计算机工程》
CAS
CSCD
北大核心
2008年第8期177-178,181,共3页
基金
国家自然科学基金资助项目(90104005,60373087)
文摘
类型漏洞攻击是对安全协议攻击的方法之一。当协议主体将所接收消息中的一种类型数据解释成其他类型数据时,就会发生类型漏洞攻击。该文描述了几种典型的类型漏洞攻击实例,结合实例指出了J.Heather等人提出的在消息中添加标识消息类型的附加信息以防止类型漏洞攻击的tag方法的局限性,并提出在协议实现中通过检测消息长度防止类型漏洞攻击的方法。
关键词
安全协议
类型漏洞攻击
协议设计
Keywords
security protocol
type flaw attack
protocol design
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
检测模型在安全协议分析中的应用
5
作者
李谢华
杨树堂
李建华
诸鸿文
机构
上海交通大学电子工程系
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第13期1-3,39,共4页
基金
国家"863"计划基金资助项目(2002AA145090
2005AA145110)
文摘
以认证测试方法为基础提出一种检测模型,通过对消息类型的检测和核对能够明确消息的初始产生主体,进而对主体的身份进行认证。将检测模型同认证测试方法相结合,能够克服原有认证测试方法缺乏判断消息初始产生者的缺点,从而在安全协议的分析中能够检测出协议可能存在的安全漏洞。通过对Neuman-Stubblebine协议的安全性验证表明,该方法能够有效地检测到原认证测试方法无法发现的类型攻击。
关键词
检测模型
认证测试
Neuman-Stubblebine协议
类型攻击
Keywords
checking model
authentication test
Neuman-Stubblebine protocol
type flaw attack
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
串空间模型中认证性测试方法的缺陷
6
作者
邓珍荣
李陶深
机构
广西大学计算机与电子信息学院
出处
《计算机科学》
CSCD
北大核心
2006年第2期103-105,共3页
文摘
指出了串空间模型中认证性测试方法存在的不足:1.分析认证性的过程中未考虑同一协议主体同时以不同身份参与协议运行的情况;2.分析认证性的过程中未考虑发生多轮协议同时运行的情况;3.认证性测试方法不能分析类型错误攻击。通过实例——Needham-Schroeder 协议分析了认证性测试方法存在不足的原因,并提出了改进方案。
关键词
认证性测试方法
类型错误攻击
协议
Keywords
Authentication tests method,
type flaw attack
, Protocol
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
P208 [天文地球—地图制图学与地理信息工程]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于SAT的安全协议惰性形式化分析方法
顾纯祥
王焕孝
郑永辉
辛丹
刘楠
《通信学报》
EI
CSCD
北大核心
2014
2
下载PDF
职称材料
2
一种可检测类型缺陷攻击的SAT改进模型
杨元原
马文平
刘维博
白晓峰
《沈阳工业大学学报》
EI
CAS
2011
1
下载PDF
职称材料
3
对Yahalom-Paulson协议的分析与改进
陆超
周颢
赵保华
《中国科学技术大学学报》
CAS
CSCD
北大核心
2010
1
下载PDF
职称材料
4
安全协议类型漏洞攻击研究
王鹃
张焕国
高峰
《计算机工程》
CAS
CSCD
北大核心
2008
1
下载PDF
职称材料
5
检测模型在安全协议分析中的应用
李谢华
杨树堂
李建华
诸鸿文
《计算机工程》
CAS
CSCD
北大核心
2007
0
下载PDF
职称材料
6
串空间模型中认证性测试方法的缺陷
邓珍荣
李陶深
《计算机科学》
CSCD
北大核心
2006
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部