基于进程演算的SSL安全协议分析

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:liu822517
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文研究了SSL协议的协议栈结构,重点分析了SSL3.0安全协议中的握手过程。在此基础上,基于CSP(Communicating Sequential Processes)理论建立了SSL3.0安全协议的形式化模型,对SSL3.0安全协议中的握手过程进行了精确的描述。 Spi演算是基于Pi演算的子演算,专门用于描述和分析基于密码学的安全协议。本文介绍了Spi演算的基本概念,以及如何基于Spi演算对安全协议进行分析。基于此,本文针对SSL3.0安全协议握手过程中的三种认证模式分别建立了Spi演算形式化模型,详细分析了SSL安全协议的握手过程,论证了SSL3.0安全协议的认证性。并且针对各种攻击,本文结合形式化模型分析了SSL协议是如何抵御攻击的。最终,本文根据基于Spi演算的形式化模型,找到了SSL握手协议中存在的冗余,并提出了对SSL协议改进,对以后的研究进行了展望。 本文基于进程演算对SSL安全协议进行的形式化分析,有助于对SSL安全协议的深入理解,为SSL安全协议的设计和改进提供了坚实的基础。并且对于安全协议的研究具有一定的借鉴意义。
其他文献
数字水印技术是信息隐藏领域的一个新的研究热点,是一种全新的数字产品版权保护技术,它是通过把特定的秘密信息以不可感知的形式嵌入到图像、文本、语音、视频等各种数字媒体中
在爆炸式增长的Internet面前,许多用户表现得不知所措,因而无法快速有效的利用网络上大量有用的知识。与搜索引擎或网站导航等技术相比,个性化推荐可以主动收集用户的个性信息,为
近年来,数据库的理论与应用得到了极大的发展,在传统的数据库理论基础之上发展出了很多分支,数据流即是其中新发展起来的一个重要的研究方向。作为一种新兴的应用形式,数据流
内存管理模块是计算机操作系统中一个十分重要的组成部分,直接关系到系统是否能正常运行和整个系统性能优劣。内存的分配和回收策略在通用操作系统中得到了很好的研究与实现
随着高等教育体制的深化改革和学生规模急剧膨胀,实验教学已成为严重制约我国教育发展的瓶颈,本文所提出的EDA虚拟实验室系统及其实现方案,旨在缓解当前实验教学的压力,推动教育
Internet 技术继续蓬勃发展,它已经深入了人们的日常生活,它不仅彻底改变了信息产业的运作方式,而且将对世界上其它大多数行业产生深远的影响,最终导致一场新的产业革命。然
IPSec作为网络层的一种安全技术,得到了越来越广泛的应用。IPSec为IP数据包提供了基于加密的安全保护机制,而IPSec的正确实施依赖于安全策略为它提供的安全保护参数。因此,安
设计模式通过一种可被复用的方式描述了一些软件设计问题的成功解决方案,从而提高软件生产率和可维护性。目前选取模式是依赖用户实践经验的人工方法。自动选取设计模式需要专
随着政府和企事业单位信息化的发展,原有办公自动化系统不断扩展,造就了许多异构的遗留系统,如何实现各应用系统的集成,提高单位的竞争力成为亟待解决的问题。工作流技术是实现业
随着市场环境的日益成熟,竞争日趋激烈,客户资源日显重要,现代企业管理的重心从传统的生产、物流、财务等内部管理随之转向全面的客户关系管理,因此CRM系统(客户关系管理系统