颜色Petri网的电子商务协议攻击分析方法
本文选题:电子商务协议 + 形式化分析 ; 参考:《计算机工程与设计》2014年03期
【摘要】:针对现有颜色Petri网方法较少分析电子商务协议存在重放攻击的问题,提出一种基于颜色Petri网的电子商务协议攻击分析方法,用于分析协议中可能存在的攻击。给出带有攻击者的具体建模方法和分析过程,提出从不可否认证据中提取敏感信息作为不安全状态的定义方法,并且采用逆向状态分析和CPN Tools仿真工具两种方法来分析颜色Petri网模型,得出协议的攻击结果。对CMP1协议进行实例分析,理论分析和实验结果表明了该方法的正确性和有效性。
[Abstract]:Aiming at the problem that the existing color Petri net method has less analysis on the replay attack of the E - commerce protocol , this paper proposes a color Petri net - based E - commerce protocol attack analysis method , which is used for analyzing the possible attacks in the protocol . The specific modeling method and the analysis process of the attacker are proposed , and the method of extracting sensitive information from the non - repudiation evidence is presented as the definition method of the unsafe state , and the attack result of the protocol is obtained by using the reverse state analysis and CPN Tools simulation tools . The example analysis , the theoretical analysis and the experiment result of the CMP1 protocol show the correctness and effectiveness of the method .
【作者单位】: 燕山大学里仁学院;燕山大学信息科学与工程学院;
【基金】:国家自然科学基金项目(61272466、61300193) 河北省自然科学基金青年科学基金项目(G2011203195) 秦皇岛自筹经费基金项目(2012021A058)
【分类号】:TP393.08
【参考文献】
相关期刊论文 前2条
1 张卫华;范植华;;基于CPN的规划识别及多步骤攻击检测方法[J];计算机工程与设计;2007年11期
2 苏桂平;孙莎;;基于CPN模型的不可否认协议分析[J];信息安全与通信保密;2011年08期
【共引文献】
相关期刊论文 前4条
1 蔡增玉;甘勇;谷文祥;李淑霞;;基于应对规划的入侵防护系统设计与研究[J];东北师大学报(自然科学版);2010年03期
2 胡广朋;程辉;邵玉宝;;基于层叠条件随机场的网络入侵识别[J];江苏科技大学学报(自然科学版);2008年05期
3 吕林涛;李磊;;基于CPN的多步骤攻击警报关联方法[J];计算机工程;2008年23期
4 蔡增玉;谷文祥;甘勇;刘书如;;基于规划识别的入侵检测研究[J];计算机工程与科学;2010年12期
相关硕士学位论文 前1条
1 卢贝;颜色Petri网的电子商务协议形式化分析方法研究[D];燕山大学;2012年
【二级参考文献】
相关期刊论文 前6条
1 姚绍文;周明天;龙华;曾家智;;CPN原理及其在人工智能中的应用[J];计算机科学;2001年01期
2 任铮;陈志刚;;基于数据挖掘和规划的智能网络入侵检测系统[J];计算机工程与科学;2006年03期
3 卿斯汉;一种新型的非否认协议[J];软件学报;2000年10期
4 黎波涛;罗军舟;;不可否认协议时限性的形式化分析[J];软件学报;2006年07期
5 朱晓妍 ,田海博 ,王育民;TKIP协议简介及其安全分析[J];信息安全与通信保密;2004年04期
6 刘t,
本文编号:1884591
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1884591.html