• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊
论文

DolevYao攻击者模型的形式化描述

展开
  • (贵州大学计算机软件与理论研究所,贵州 贵阳 550025)
唐郑熠(1984),男,福建福州人,博士生,系统分析师,CCF学生会员(E200013203G),研究方向为模型检测和协议分析;李祥,教授,博士生导师,研究方向为计算复杂性和密码学。

收稿日期: 2009-09-13

  修回日期: 2009-12-10

  网络出版日期: 2010-09-21

The Formalization Description of the DolevYao Intruder Model

Expand
  • (Institute of Computer Software and Theory,Guizhou University,Guiyang 550025,China)

Received date: 2009-09-13

  Revised date: 2009-12-10

  Online published: 2010-09-21

摘要

模型检测技术能够实现安全协议的自动化分析,是一种高效的形式化分析方法。然而,对于攻击者的建模却一直缺乏通用的方法,这导致了模型检测方法的自动化程度降低。本文为安全协议分析中,应用最为广泛的DolevYao攻击者模型建立了一套形式化描述方法。遵循这一方法,可以使用任何建模语言机械地建立DolevYao攻击者模型,从而大大地减少了人工分析的成份。同时,本文还使用该方法验证了两个目的完全不同的协议,证明了它的通用性。

本文引用格式

唐郑熠,李 祥 . DolevYao攻击者模型的形式化描述[J]. 计算机工程与科学, 2010 , 32(8) : 36 -38 . DOI: 10.3969/j.issn.1007130X.2010.

Abstract

Model Checking can verify security protocols automatically.It is an efficient formal method. But there lacks a general method to build the intruder model.It leads to the decrease of the automation degree of model checking. This paper gives a formalization description method of the DolevYao intruder model wich is most widely used in security protocols analysis.According to this method, we can use an arbitrary modeling language to build the DolevYao intruder model by rote.It greatly decreases the components of artificial analysis. Meanwhile,we use this method to verify two security protocols with different goals.It proves that our method is generalpurpose.

文章导航

/