|
软件学报 2006
基于认证测试的安全协议分析, PP. 148-156 Keywords: 网络安全,协议分析,strand空间模型,认证测试,认证逻辑 Abstract: 认证测试是一种新型的在strand空间模型基础上发展而来的安全协议分析与辅助设计技术,可用于大部分协议的关联属性的分析;但是与strand空间模型一样,它主要用于协议正确性证明,在协议为何不正确以及如何进行改进这个问题上处理分析能力较弱.在认证测试概念的基础上,结合逻辑分析的优点,提出了增强型认证测试eat(enhancedauthenticationtest)和correspondence函数等概念来对安全协议进行关联属性的分析,很好地解决了这一问题与原有技术相比,该方法更为形式化,协议分析人员可以很方便地进行手动分析,并且更有利于协议分析自动化工具的实现.
|