国家高技术研究发展计划(2002AA144040) 作品数:10 被引量:60 H指数:5 相关作者: 李舟军 李梦君 陈火旺 宋震 张艳 更多>> 相关机构: 国防科学技术大学 武汉大学 四川大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 高等学校国家重点实验室和教育部重点实验室访问学者专项基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
安全协议的扩展Horn逻辑模型及其验证方法 被引量:8 2006年 分析了Bruno Blanchet和Martin Abadi提出的基于Horn逻辑的安全协议模型及其验证方法,针对它们构造不满足安全性质的安全协议反例的不足,提出了安全协议的扩展Horn逻辑模型和修改版本的安全协议验证方法,使得能够从安全协议的扩展Horn逻辑模型和修改版本的安全协议验证过程中自动构造不满足安全性质的安全协议反例.在基于函数式编程语言Objective Caml开发的安全协议验证工具SPVT中,实现了上述算法,验证了算法的正确性. 李梦君 李舟军 陈火旺关键词:安全协议 形式化验证 基于SMV的安全协议模型检验 被引量:7 2004年 SMV是一个基于线性时态逻辑的符号化模型检验工具。本文利用SMV对Needham-Schmeder公钥协议的简化版本进行了验证,发现了利用消息重放进行的攻击。 刘锋 李舟军 李梦君 宋震 张艳关键词:SMV 安全协议 计算机网络 网络安全 ACUN理论一般合一化问题的合一化算法 被引量:1 2006年 ACUN理论是异或算子代数性质的刻画。基于联合理论合一化问题的优化分解算法和高斯消元法,本文给出了ACUN理论一般合一化问题的合一化算法。 李梦君 王桢珍 李舟军 陈火旺基于动态博弈描述的电子商务协议公平性 被引量:1 2008年 基于通信顺序进程和动态博弈理论对电子商务系统建模,提出了结构化的电子商务协议的公平性,并基于该模型给出了公平性的形式化定义,可以用于电子商务协议公平性的分析。与以往工作相比,主要贡献在于:a)系统模型中的失效模型分别对进程和通信失效建模,增加了通信延迟失效模型,可以分析系统失效时满足的公平性;b)收益平衡从参与者获得利益和损失利益两个角度定义公平性,打破了以往公平性定义只能应用于零和交易系统的局限;c)结构化的公平性分别考虑系统诚实参与者中途自愿退出或者因失效中止协议的公平性和有参与者欺骗下的协议的公平性等。后两点解决了系统满足公平性定义但实际上对参与者不公平的矛盾. 杨素荣 谭汉松关键词:电子商务协议 博弈 一种基于进程代数的安全协议验证消解算法 被引量:1 2006年 安全协议本质上是分布式并发程序,可以描述为多个子进程的并发合成系统。将安全协议对应的并发合成系统抽象为一组逻辑规则,能够对安全协议无穷会话的交叠运行进行验证。本文首先给出了将安全协议基于进程代数的形式描述转化成为一组逻辑规则的方法,并提出了基于逻辑规则分类的高效逻辑程序消解算法,对安全协议认证性和保密性进行验证。 刘万伟 周倜 李梦君 李舟军关键词:安全协议 进程代数 保密性 认证性 安全协议的进程代数规约到逻辑程序的自动转换 2006年 安全协议用于实现开放互连网络的安全通讯,它本质上是分布式并发程序,使用进程代数可以将其描述为角色进程的并发合成系统。使用抽象方法,安全协议角色进程并发合成模型可以转化为逻辑程序;通过计算逻辑程序的不动点,能够对安全协议无穷会话的并发交叠运行进行验证。本文基于Objective Caml语言,实现了安全协议进程代数描述到安全协议逻辑程序的自动转化。 周倜 李梦君 刘万伟 李舟军关键词:安全协议 进程代数 形式化验证 认证性 CANAL 基于逻辑程序的安全协议验证 被引量:12 2004年 安全协议本质上是分布式并发程序 ,可以自然地描述为多个子进程的并发合成系统 .将安全协议对应的并发合成系统抽象为逻辑程序进行消解 ,能够对安全协议无穷多个会话的交叠运行进行验证 .该文提出了安全协议逻辑程序中逻辑规则的一个分类方法 ,基于该分类方法提出了安全协议逻辑程序不动点的迭代计算方法 .逻辑规则的分类优化了安全协议逻辑程序不动点的迭代计算和安全性质验证过程中的计算 .由于安全协议逻辑程序不动点迭代计算过程不一定终止 ,文中提出了每进行k 1步安全协议逻辑程序不动点迭代计算验证一次安全性质的验证策略 . 李梦君 李舟军 陈火旺关键词:安全协议 逻辑程序 不动点 互联网络 通信安全 基于类型理论的安全协议验证技术 2005年 基于类型理论的安全协议验证技术是近年来新出现的技术途径之一。本文在对基于类型理论的安全协议验证技术及其研究现状进行简要介绍后,主要分析了由A. D. Gordon建立的、用于对协议的认证性进行验证的类型系统,借助其与信念逻辑方法在证明过程中的某些相似性,对其中的主要思想进行了分析讨论。本文最后还指出了基于类型理论的安全协议验证技术研究中一些有待深入的问题。 宋震 李舟军 窦文华关键词:计算机网络 网络安全 基于进程代数安全协议验证的研究综述 被引量:37 2004年 安全协议用于实现开放互联网络的通信安全 ,进程代数是一类使用代数方法研究通信并发系统理论的泛称 ,基于进程代数的安全协议验证是以进程代数作为安全协议描述语言的安全协议形式化验证方法 描述了基于进程代数的安全协议验证研究的 4种主要方法 :基于踪迹语义的方法 ;基于互模拟验证的方法 ;基于类型理论的方法 ;基于逻辑程序的方法 李梦君 李舟军 陈火旺关键词:进程代数 安全协议 形式化验证 保密性 认证性 安全协议的形式化描述和分析 被引量:6 2003年 Security protocols use cryptography system to complete the tasks of principal identity authentication andseccion key distribution.The correctness of security protocols is of vital importance to ensure the security of the Inter-net application.Formal methods have been proved to be a valid approach to analyze and verify security protocols.Thispaper briefly introduces the three main styles in the field of security protocol analysis and their representative work.After that,it points out the future deveopment direction. 宋震 张艳 李舟军 陈火旺关键词:计算机网络 安全协议 形式化描述 通信协议