APP下载

基于CPN 的安全协议形式化建模及安全分析方法

2021-09-28龚翔冯涛杜谨泽

通信学报 2021年9期
关键词:模型

龚翔,冯涛,杜谨泽

(兰州理工大学计算机与通信学院,甘肃 兰州 730050)

1 引言

安全协议已成为现代计算机网络正常运转的基础,但由于其设计阶段的规范缺失和不可避免的逻辑缺陷,常会带来潜在的安全隐患,使各种协议的开发和安全性验证成为一项艰巨的任务[1]。

安全协议的形式化分析一直是网络安全领域的研究热点[2-6]。丹麦奥尔胡斯大学开发的有色Petri网(CPN,colored Petri net)工具软件CPN-Tools,不仅实现了计算机上的CPN 可视化建模,还提供了全部状态空间的自动计算以及生成状态空间报告的功能,集成的SML(standard meta language)可以辅助完成各种安全协议的功能评价和状态路径搜索。

按照安全协议分析的目的,现有的CPN 协议分析目标可分为三类。第一类是对协议本身进行建模,按照状态空间报告所提供的各种属性(活性、公平性等)来判断协议的设计是否正确,验证协议的正确性[7-8]。第二类是在协议建模的基础上引入攻击者模型,构建恰当合理的安全评估模型以快速找到协议中存在的潜在威胁[9-10]。第三类在第二类的基础上更进一步,提出协议改进方案并且利用安全评估模型验证,分析改进结果[11-13]。本文着重研究通过CPN 对安全协议进行分析验证的方法,并通过实例说明该方法的有效性。

然而,由于没有统一标准,利用CPN 针对协议安全分析的方法是多种多样的[14]。近年来,有较多文献提供了不同解决方案,存在的主要问题如下。

1) 部分文献中采用了正确性验证方法验证安全协议漏洞,在引入攻击者模型后,通过建立模型的关联矩阵,用线性代数的方法判定方程是否存在解,如果有解则认为某序列可达[15-16];……

登录APP查看全文

猜你喜欢

模型
一半模型
一种去中心化的域名服务本地化模型
适用于BDS-3 PPP的随机模型
函数模型及应用
p150Glued在帕金森病模型中的表达及分布
函数模型及应用
重尾非线性自回归模型自加权M-估计的渐近分布
3D打印中的模型分割与打包
FLUKA几何模型到CAD几何模型转换方法初步研究
一个相似模型的应用