基于Petri网的安全协议分析与检测方法的研究

基于Petri网的安全协议分析与检测方法的研究

论文摘要

随着Internet技术持续突飞猛进地发展,网络上的信息安全问题日益突出。特别是电子商务、数字货币和网络银行等新业务的深入开展,信息的保密性、完整性和可用性等安全问题成了关键之所在。安全协议,又称密码协议,是以密码学为基础的协议,它在网络和分布式系统中提供各种各样的安全服务。安全协议的目标都与安全有关,例如,认证主体的身份;在主体之间分配会话密钥等。目前,安全协议已广泛应用于计算机网络与分布式系统中,当前关于安全问题的研究热点之一是安全协议的形式化描述与分析。目前安全协议常见的分析方法包括:逻辑方法、模型检测、定理证明等方法,它们都有各自的优点和缺点。本文主要研究以Petri网模型为基础融入其他方法,提出一种新的协议建模及分析检测方法,并使用该新方法对安全协议进行了分析检测,以验证其有效性。本文的主要创新点及研究成果如下:1.提出了一种新的安全协议建模方法,此方法根据通信主体的三态建立的协议模型具有意义明确、便于分析等特点。2.目前国内外很多学者使用petri网分析安全协议时,往往是通过验证协议的不安全状态是否可达,来判断协议的安全性。而本文所提出的方法是从协议的初始状态出发去检测可能存在的攻击。3.在协议分析检测过程中,本文创造性地融入了其他分析方法,构建了各个通信主体分析集。4.本文研究制定了主体分析集更新规则、攻击检测规则。5.本文使用了该新方法对多个经典协议进行分析检测,并找到了可能存在的攻击。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 信息安全概述
  • 1.2 安全协议及其研究现状
  • 1.3 本文的创新思路及内容安排
  • 第二章 安全协议及攻击
  • 2.1 安全协议概述
  • 2.1.1 密码体制
  • 2.1.2 协议的研究与发展
  • 2.1.3 安全协议的概念
  • 2.1.4 安全协议的分类
  • 2.1.5 安全协议的实现目标
  • 2.2 常见的针对安全协议攻击
  • 2.2.1 攻击者的知识和能力
  • 2.2.2 重放攻击
  • 2.2.3 协议多回合执行间的攻击
  • 第三章 安全协议常见的分析方法
  • 3.1 形式逻辑方法
  • 3.2 模型检测技术
  • 3.3 定理证明方法
  • 3.4 基于PETRI网的分析方法
  • 3.4.1 Petri网概述及应用
  • 3.4.2 安全协议的Petri网分析方法
  • 第四章 一种新的协议模型——协议PETRI网(PPN)
  • 4.1 基础PETRI网
  • 4.1.1 基础Petri网的定义及性质
  • 4.1.2 Petri网的一般建模方法
  • 4.2 PETRI网的扩展
  • 4.2.1 基础Petri网的局限性
  • 4.2.2 经扩展的高级Petri网
  • 4.3 安全协议的扩展PETRI网模型——PPN
  • 4.3.1 PPN的定义
  • 4.3.2 基于PPN的安全协议模型的建立
  • 4.3.3 基于PPN的NNSK协议模型
  • 4.3.4 基于PPN的NNSK协议的一个攻击模型
  • 4.4 小结
  • 第五章 一种新的安全协议分析与检测方法
  • 5.1 方法的提出
  • 5.1.1 协议分析的前提假设与攻击者模型
  • 5.1.2 分析的主要步骤
  • 5.1.3 主体分析集和潜攻击的定义
  • 5.1.4 主体分析集的初始化及更新规则
  • 5.1.5 攻击的检测及规则
  • 5.2 方法的应用简例
  • 5.3 小结
  • 第六章 使用新方法分析与检测安全协议
  • 6.1 WOO-LAM认证协议的分析与检测
  • 6.1.1 协议单回合执行模型及检测
  • 6.1.2 协议两回合执行的分析与检测
  • 6.2 HELSINKI协议的分析与检测
  • 6.2.1 协议单回合执行的分析与检测
  • 6.2.2 协议两回合执行的分析与检测
  • 第七章 结束语
  • 7.1 本文的主要研究工作
  • 7.2 本文的不足及下一步工作
  • 致谢
  • 主要参考文献
  • 附录
  • 相关论文文献

    • [1].网络协议分析课程实践教学研究[J]. 电子技术 2016(05)
    • [2].试析网络协议分析软件在网络维护中的运用[J]. 通讯世界 2016(13)
    • [3].即时通信软件协议分析技术的研究[J]. 信息通信 2016(08)
    • [4].基于任务驱动的网络协议分析与应用教学[J]. 考试周刊 2011(49)
    • [5].澳大利亚房屋租赁标准协议分析及借鉴[J]. 建筑经济 2020(S1)
    • [6].无线传感网可靠传输协议分析[J]. 软件 2016(10)
    • [7].基于公共云的安全电子投票协议分析与设计[J]. 湖北第二师范学院学报 2017(08)
    • [8].试析网络协议分析软件在网络维护中的运用[J]. 信息安全与技术 2012(08)
    • [9].《TCP/IP协议分析》教学实践与反思[J]. 教育教学论坛 2017(08)
    • [10].基于FPGA的通用EPON协议分析[J]. 电子世界 2014(14)
    • [11].网络协议分析实验课程设计[J]. 计算机教育 2014(16)
    • [12].《网络协议分析》课程可视化教学方法研究[J]. 电脑迷 2018(06)
    • [13].基于协议分析的入侵检测系统模型的研究[J]. 计算机安全 2009(07)
    • [14].无线传感网络协议分析技术研究与实现研究[J]. 湖北函授大学学报 2016(01)
    • [15].《网络协议分析》可视化教学设计与实现[J]. 佳木斯教育学院学报 2013(09)
    • [16].“网络协议分析”课程教学改革的探讨[J]. 中国科技信息 2012(19)
    • [17].将协议分析软件引入计算机网络教学[J]. 攀枝花学院学报 2009(06)
    • [18].基于FPGA的千兆以太网协议分析技术[J]. 电子质量 2011(11)
    • [19].流量特征分析及协议分析在网络维护中的应用[J]. 山东通信技术 2008(02)
    • [20].基于状态协议分析技术的入侵检测研究[J]. 中国校外教育 2010(02)
    • [21].USB3.0协议分析与框架设计[J]. 计算机测量与控制 2012(08)
    • [22].Ethereal在网络协议分析教学中的应用[J]. 高等函授学报(自然科学版) 2011(05)
    • [23].协议分析软件在计算机网络实验教学中的应用[J]. 实验室科学 2010(03)
    • [24].SMB协议分析[J]. 襄樊职业技术学院学报 2008(01)
    • [25].网络协议分析软件在网络维护中的应用[J]. 通讯世界 2019(04)
    • [26].网络工程专业TCP/IP协议分析教学研究[J]. 中国教育技术装备 2014(12)
    • [27].协议分析法在网络故障维护中的应用研究[J]. 信息系统工程 2014(10)
    • [28].软交换实验平台中SIP协议分析软件的设计与实现[J]. 实验技术与管理 2013(08)
    • [29].《网络协议分析》课程教学方法研究[J]. 软件导刊 2016(03)
    • [30].基于SPIN的协议分析验证研究[J]. 软件工程师 2010(09)

    标签:;  ;  ;  

    基于Petri网的安全协议分析与检测方法的研究
    下载Doc文档

    猜你喜欢