本文采用的着色Petri网(Colored Petri Nets,CPN)是一种基于模型检测法的自动化建模技术,它引入了"颜色集"的概念,以扩展Petri网的表达能力。该技术利用着色Petri网及其配套的建模工具CPN Tools对安全协议进行建模,能够使得...
详细信息
本文采用的着色Petri网(Colored Petri Nets,CPN)是一种基于模型检测法的自动化建模技术,它引入了"颜色集"的概念,以扩展Petri网的表达能力。该技术利用着色Petri网及其配套的建模工具CPN Tools对安全协议进行建模,能够使得模型实现图形化和层次化,其内置的状态空间分析工具及CPN ML语言,能够高效地协助分析人员获取必要数据。本文以经典的密钥交换协议TMN为例,运用CPN方法对其进行形式化分析,成功识别出攻击者可能利用的攻击路径,并验证了协议中存在的安全漏洞。针对这些漏洞,本文提出了一种改进方法,经过验证,证实了该改进方法的有效性。
暂无评论