首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 180 毫秒
1.
逻辑方法和模型检验方法是安全协议的两种重要分析方法。逻辑方法简单、直观,但其最大问题是不够完备,模型检验方法自动化程度高且能生成不满足所需求性质的反例。先用BAN逻辑对Andrew Secure RPC协议进行分析,并在此基础上组合模型检验方法进行分析,结果表明逻辑方法组合模型检验方法分析协议比只用逻辑方法分析得到的结果更全面且更具体。  相似文献   

2.
针对改进型的Helsinki协议安全性问题,利用协议组合逻辑PCL对协议进行形式化分析.首先使用基于"Cords演算"的程序描述语言对协议本身进行形式化描述,然后通过协议逻辑描述协议的安全属性,最后给出性质和定理,并通过逻辑推理证明改进型Helsinki协议满足其安全要求,该协议是安全的.  相似文献   

3.
NuSMV是一个基于计算树逻辑的符号化模型检验工具。对Kerberos认证协议进行分析,并对其建立有限状态机模型,利用NuSMV保密性、认证性和活性等从3个方面进行了验证,指出Kerberos协议存在不安全性。  相似文献   

4.
文献[1]中提出了一种分析和设计安全协议的新逻辑.协议分析者可以用该逻辑来对安全协议进行分析,而协议设计者可以使用该逻辑用一种系统的方法来构造安全协议.文献[1]没有给出该逻辑的形式化语义,因为串空间模型具有良好的语义,现将新逻辑和串空间模型结合起来,给出新逻辑的串空间语义,并运用该语义证明了新逻辑的推理规则是正确的.  相似文献   

5.
基于方法集的国防科技工业企业创新能力评价模型研究   总被引:3,自引:0,他引:3  
首先应用AHP法和德尔菲法构建了国防科技工业企业的指标集及其权重,再分别运用各种评价方法对其进行综合评价。模型对各评价结果进行事前一致性检验,在得到各方法评价结果具有一致性的前提下再运用三种组合评价模型对各方法的评价结果进行组合评价。为了衡量组合评价的结果与各评价方法的评价结果是否吻合,又应用Spearman等级相关系数进行组合评价方法的事后检验,并根据Spearman等级相关系数的大小,选出最优的组合评价方法。最后,运用此模型进行实证分析,以验证本方法的可行性。  相似文献   

6.
针对当前多服务器网络安全性低和通信开销大的问题,提出了一种基于交叉组合运算的密钥认证网络安全研究方法.该方法通过蝙蝠算法优化后的随机森林算法提取数据的有效特征,然后基于交叉组合运算建立协议模型完成数据判别,最后利用该协议模型对不同类型的网络攻击进行检测.实验结果显示,该交叉组合运算方法能有效地减少网络中的通信开销并提升网络安全水平,所建立的协议模型可以有效减少网络攻击的危害,且在召回率和查准率方面都有较好的效果,具有一定可行性.  相似文献   

7.
BAN(Burrows,Abadi and Needham)类逻辑可以辅助设计、分析和验证网络和分布式系统中的安全协议。介绍BAN逻辑的产生、成分和分析步骤,指出BAN逻辑的缺陷,由此而产生的改进BAN逻辑和现状,并对BAN类逻辑作全面的回顾与展望,得出:BAN类逻辑仍然是密码协议分析和设计的主要工具,但理想化步骤是BAN类逻辑的致命缺陷的结论。展望了BAN类逻辑研究。对未来协议的形式化分析工作具有指导意义。  相似文献   

8.
针对传统的测试方法无法对网络安全协议的逻辑本身进行验证等问题,提出了一套基于形式化分析和SPIN模型检测的验证方法.该方法首先以BAN逻辑对目标协议进行形式化分析,然后推断目标协议存在的问题缺陷,并通过Promela语言对其构建SPIN模型,最后通过SPIN软件验证推断的正确性.并以SSL协议作为具体实例予以论证,结果表明所提方法具可行性.  相似文献   

9.
运用前沿的安全协议形式化分析方法--Strand Space模型理论,对CCITT X.509协议进行了分析,指出了该协议在保密性和认证正确性方面的缺陷,得到了BAN逻辑分析没有得到的保密性缺陷和相同的认证正确性缺陷.同时提出了改进的X.509协议,并用Strand Space模型论证了改进协议的保密性和认证正确性.  相似文献   

10.
协议是数据通信、计算机网络等分布式系统的灵魂。协议设计、开发的复杂性的增加导致了协议工程技术的出现,该文主要介绍了协议工程活动中的协议验证与分析阶段。阐述了验证技术的目的与方法,分析了当今常用的协议模型技术,重点介绍了基于FMS、Petri网、以及时序逻辑TL模型的协议验证技术。  相似文献   

11.
密钥交换协议JFK的分析与研究   总被引:2,自引:0,他引:2  
快速密钥交换(JFK)协议是一种新的密钥交换协议,它的安全性引起了人们的重视。文中通过使用BAN类逻辑方法针对其安全目标进行了分析与研究。首先简介了JFK协议的两种形式和报文交互的工作原理,在此基础上指出了它所达到的安全目标,然后介绍了BAN类逻辑方法的符号语义说明和逻辑规则,并通过使用它对JFK协议中一种具体形式JFKr的安全性进行了分析证明。得出了JFK协议满足密钥交换协议的基本安全需求的结论。  相似文献   

12.
【目的】通过分析Lippold安全模型中的会话部分密钥泄露伪装攻击(P-KCI),发现现有无证书密钥协商协议存在安全缺陷,无法抵挡会话部分密钥泄露伪装攻击。【方法】总结了Lippold安全模型中会话部分密钥泄露伪装攻击的8种不同密钥组合泄露攻击,利用这些攻击,分析了现有无证书密钥协商协议的安全缺陷。【结果】提出了一种可以完全抵挡P-KCI攻击的高效无证书两方认证密钥协商协议,并扩展了eCK(extended extended-Canetti-Krawczyk)模型,证明了本协议的安全性。【结论】与现有的同类协议相比,本文协议安全性有较大提高且计算损耗降低了28.4%.  相似文献   

13.
以之前所提出基于模态逻辑的协议推导分析方法为基础, 用Java专家系统外壳(JESS)实现了协议推导分析工具, 对一个具体的不可否认协议进行分析,以验证逻辑推导图方法的作用.分析结果清晰地显示各协议内容对协议目标实现的作用, 并以此为基础说明协议内容中的冗余.通过与传统协议分析方法进行比较, 说明了这一方法可以更清晰地说明协议内容对协议目标的贡献作用.同时,也在分析过程中指出了SVO逻辑协议分析方法对假设的过度依赖性这一缺陷.  相似文献   

14.
基于粗糙集的组合逻辑优化算法   总被引:2,自引:2,他引:2  
运用粗集理论对逻辑函数进行知识表达的方法,提出了基于粗糙集的组合逻辑优化方法,并给出了相应的算法.通过对20变量以下的组合逻辑标准Benchmark-89,91和93相容逻辑矩阵例题进行了检验,结果表明此算法是正确的,并具有显著的化简效果.  相似文献   

15.
在对新巴塞尔协议的IRB方法研究的基础上,提出了比该方法更一般的度量信用风险的模型。在建模过程中,考虑了同类贷款组间的相关性和宏观经济因素对抵押贷款回收率的影响。最后,应用该模型对有担保的中小企业的贷款组合进行了信用风险度量。  相似文献   

16.
组合预测模型实际上是单项预测模型的信息进行选择利用的过程。最优组合中单项预测模型的选择是十分重要的问题,将包容性检验应用于组合预测单项预测模型的选择;给出了基于组合模型包容性检验的单项模型的选择方法和步骤,该方法主要是利用增加一个单项预测方法的组合预测模型与原组合预测模型之间的包容性检验,确定单项模型是否要保留在组合预测模型中,这样可以达到提高组合预测的预测有效度。最后通过应用实例的分析,表明通过组合预测模型的包容性检验筛选出合适的单项预测模型,再建立组合预测模型就能够达到提高预测精度的效果,因此该方法是可行的和有效的。  相似文献   

17.
首先对复合模糊命题的几种真值计算方法作了介绍,分析各种方法的优缺点,接着为了处理日益增多的模糊逻辑组合算子给用户带来不便的问题,提出模糊逻辑的灰度概念,给出一个处理逻辑组合的灰度模型。它能将具有不同灰度的模糊逻辑统一起来.  相似文献   

18.
基于TLA的Kerberos协议符号化与检测   总被引:1,自引:1,他引:1  
Leslie Lamport提出的一种新逻辑:行为时序逻辑TLA(Temporal Logic of Actions),它能在一种语言中同时表达模型程序与逻辑规则。AVISPA是基于行为时序逻辑的用HLPSL语言编程的协议安全检测工具。文中提出对Kerberos协议角色化,然后用AVISPA工具对HLPSL编码进行检测,结果表明用基于TLA的检测工具是宜于使用且有效的。  相似文献   

19.
3GPP AKA协议的设计者使用BAN逻辑对协议进行形式化的分析,并生成所有的安全目标已经达到。但是由于BAN逻辑的局限性,设计者并没有找到协议对于重定向攻击和重放攻击的脆弱性。本文给出基于信仰变化的KG逻辑方法,指出脆弱性所在,并对改进后的协议方案进行验证。  相似文献   

20.
组合预测模型实际上是单项预测模型的信息进行选择利用的过程.最优组合中单项预测模型的选择是十分重要的问题,将包容性检验应用于组合预测单项预测模型的选择;给出了基于组合模型包容性检验的单项模型的选择方法和步骤,该方法主要是利用增加一个单项预测方法的组合预测模型与原组合预测模型之间的包容性检验,确定单项模型是否要保留在组合预测模型中,这样可以达到提高组合预测的预测有效度.最后通过应用实例的分析,表明通过组合预测模型的包容性检验筛选出合适的单项预测模型,再建立组合预测模型就能够达到提高预测精度的效果,因此该方法是可行的和有效的.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号