国家自然科学基金(60373068) 作品数:9 被引量:7 H指数:2 相关作者: 杨华兵 张兴元 王元元 王金双 张毓森 更多>> 相关机构: 解放军理工大学 南京大学 武汉理工大学 更多>> 发文基金: 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
SAODV协议在Isabelle/HOL中的正确性验证 被引量:1 2008年 将SAODV(secure Ad-hoc on-demand distance vector routing)协议的正确性性质划分为安全性性质和活动性性质。前者是指SAODV发现的路由具有某些期望的性质,如无环路等;后者是指节点一定能够找到合适的路由,并利用其成功传送数据。很多移动自组网路由协议的形式化验证工作关注安全性性质,而活动性性质却被忽略了。利用Paulson归纳法来描述SAODV协议并验证其安全性性质,扩展Paulson归纳法描述和验证SAODV的活动性性质。所有定义和推理都是在机器辅助定理证明工具Isabelle/HOL/Isar中进行的。 王金双 杨华兵 张兴元 王元元 张毓森关键词:形式化验证 活动性 移动Ad Hoc网络安全路由协议的比较研究 被引量:2 2005年 安全性是移动Ad Hoc网络安全路由协议研究中的重点.目前还没有发现关于移动Ad Hoc网络安全路由协议防攻击能力的系统研究.对目前已知的移动Ad Hoc网络安全路由协议进行了详细的比较,分析了其防攻击能力.结果表明目前没有哪一种移动Ad Hoc网络安全路由协议能够防御所有的攻击,同时也需要一个安全性准则来对路由协议的安全性进行评价,可以根据不同的应用背景来选择使用不同的安全路由协议.指出移动Ad Hoc网络安全路由协议的最终设计目标是能安全地运行在所有环境下、能防御所有已知和未知的攻击.最后给出了下一步的研究方向. 杨华兵 张宁蓉关键词:移动AD HOC网络 安全路由协议 层次型网络配置切换系统的完备性 2009年 可生存性是关键信息系统的重要特性.该特性使得系统在故障、攻击存在的情况下,仍然能够提供一定水平的服务.本文提出了一种通过网络配置切换实现层次型服务网络可生存性的方法,并着重论述了该网络配置切换的各种操作所组成的系统在应对各种可能出现的故障或攻击时的完备性.形式化地定义了层次型服务网络可能遭遇的故障和攻击,并针对每一故障和攻击,说明通过某一个或几个操作,总可以使层次型服务网络最大限度地继续提供其基本服务. 崔久强 张兴元关键词:可生存性 Mechanical Proofs about BW Multi-Party Contract Signing Protocol 被引量:1 2006年 We report on the verification of a multi-party contract signing protocol described by Baum-Waidner and Waidner (BW). Based on Paulson's inductive approach, we give the protocol model that includes infinitely many signatories and contract texts signing simuhaneously. We consider composite attacks of the dishonest signatory and the external intruder, formalize cryptographic primitives and protocol arithmetic including attack model, show formal description of key distribution, and prove signature key secrecy theorems and fairness property theorems of the BW protocol using the interactive theorem prover Isabelle/HOL. ZHANG Ningrong ZHANG Xingyuan WANG Yuanyuan关键词:MODEL 战场无线Ad Hoc网络路由协议的安全性研究 2011年 战场无线Ad Hoc网络不需要固定基础设施,具有组网灵活、快捷等特点,然而由于安全性问题致使其未能广泛应用。作者给出了针对战场无线Ad Hoc网络路由协议的攻击分类,列举了安全路由协议的设计要求,详细分析了多种无线Ad Hoc网络安全路由协议,并对其防御攻击能力进行了比较。结果表明,没有一种安全路由协议能够防御所有的攻击,目前急需评判路由协议的安全性准则。最后指出了关于战场无线Ad Hoc网络安全路由协议的设计目标和下一步的研究方向。 周铭 杨华兵 李方敏 王敏关键词:HOC网络 安全路由协议 并发系统概率空间的形式化构造方法 2008年 本文用Paulson归纳法描述并发系统,对系统执行的不确定性进行建模,给出了一种适合定义测度的产生集合,利用测度评估函数将产生集合的测度与有限执行序列的测度联系起来;证明执行序列集合上的测度满足非负性和可列可加性,利用测度扩张定理构造并发系统执行序列集合上的概率空间。所有证明脚本经过定理证明工具Isabelle/HOL/Isar的检查。 王金双 张兴元 杨华兵 张毓森关键词:定理证明 非滥用合同签署协议的研究 被引量:1 2007年 非滥用性是合同签署协议提出的新的安全需求,人们对它的描述还模糊不明。利用交互式定理证明器Isabelle/HOL推导了"TTP的aborted仲裁"与"失败的合同签约"的不等价关系,提出了"合同签约失败"的形式定义,提出了一个新的非滥用性的形式化描述,验证了BW多方合同签署协议的非滥用性。 张宁蓉 张兴元 王元元关键词:数字签名 电梯控制系统在Isabelle/HOL中的活动性证明 被引量:1 2008年 电梯控制系统经常被用于展示形式化验证方法的有效性。将电梯控制系统看作一个并发系统,利用Paulson归纳法对其进行描述。在定理证明工具Isabelle/HOL/Isar中给出了电梯控制系统的活动性证明。该方法能够处理状态空间任意大的电梯控制系统。 王金双 杨华兵 张兴元 王元元 张毓森关键词:电梯控制系统 活动性 形式化验证 设计模式在JNDI访问过程中的应用 JNDI是一组在Java应用中提供命名与目录服务的API,它具有统一的接口,可以大大提高开发目录服务客户端应用程序的效率。但是对于开发者而言,使用JNDI编写的代码依然涉及许多细节,缺少抽象性和可扩展性。本文以LDAP目... 石磊 柳伟关键词:设计模式 桥接模式 文献传递 MANET路由协议的正确性分析 被引量:2 2007年 移动自组网(MANET)是当前网络研究的一个热点,但是由于安全问题致使其未能广泛应用。在安全问题中,路由协议的正确性尤为重要。采用形式验证方法分析了MANET非安全路由协议和安全路由协议的正确性。首先给出了协议正确性的形式描述以及攻击者的形式定义,将协议的正确性分为安全性(Safety property)和活性(Liveness property),前者指协议所发现的路由具有某些良好的性质,后者指协议能够发现路由而且能够顺利地传输数据;然后提出了两个活性证明规则——响应性证明规则和反应性证明规则,并用所提出的活性证明规则在Isabelle/HOL中证明了DSR协议和SRP协议的正确性。 杨华兵 张兴元 王元元关键词:MANET 路由协议