面向密码协议在线安全性的监测方法
2016-07-18朱玉娜韩继红袁霖范钰丹陈韩托谷文
通信学报 2016年5期
朱玉娜,韩继红,袁霖,范钰丹,陈韩托,谷文
面向密码协议在线安全性的监测方法
朱玉娜1,2,韩继红1,袁霖1,范钰丹1,陈韩托1,谷文1
(1. 解放军信息工程大学三院,河南郑州 450001;2. 解放军91033部队,山东青岛266035)
为解决现有方法无法在线监测协议逻辑进行的低交互型攻击的问题,提出一种密码协议在线监测方法CPOMA。首先构建面向密码协议的特征项本体框架,以统一描述不同类型的特征项,并基于该框架首次利用模糊子空间聚类方法进行特征加权,建立个体化的密码协议特征库;在此基础上给出自学习的密码协议识别与会话实例重构方法,进而在线监测协议异常会话。实验结果表明,CPOMA不仅能够较好地识别已知协议、学习未知协议、重构会话,而且能够有效在线监测协议异常会话,提高密码协议在线运行的安全性。
密码协议识别;会话重构;在线安全性;本体;子空间聚类
1 引言
密码协议是互联网各种核心安全服务可靠运行的重要支撑,其安全性分析方法一直是信息安全领域的关键问题。传统方法通过形式化分析或自动化验证来监测协议自身缺陷,需要基于特定的攻击者模型和若干假设,只能给出理想情况下的安全性分析结果,对于协议运行过程中的某些动态因素往往不能准确判断。以经典的SSL/TLS协议为例,该协议发布的每个版本都有形式化方法证明安全,但随后又发现漏洞。由此,密码协议在线安全性分析技术已经成为新一代信息安全技术中亟待进行深入研究的关键问题。……
登录APP查看全文
