一种基于攻击序列求解的安全协议验证新算法 |
| |
作者姓名: | 韩进 谢俊元 |
| |
作者单位: | 南京大学计算机软件新技术国家重点实验室,南京,210093 |
| |
基金项目: | 国家自然科学基金,江苏省高新技术计划 |
| |
摘 要: | 基于完美加密机制前提及D-Y攻击者模型,指出注入攻击是协议攻击者实现攻击目标的必要手段.分析了注入攻击及其形成的攻击序列的性质,并基于此提出了搜索攻击序列的算法,基于该算法实现了对安全协议的验证.提出和证明了该方法对于规则安全协议的搜索是可终止的,并通过实验实现了NS公钥协议的验证.实验结果表明,与OFMC等同类安全协议验证工具相比,该算法不仅能实现安全协议验证自动化,而且由于规则安全协议验证的可终止性,使得本算法更具实用性.
|
关 键 词: | 安全协议验证 攻击序列求解 自动化 |
本文献已被 万方数据 等数据库收录! |
|