计算机科学与探索 ›› 2010, Vol. 4 ›› Issue (7): 608-616.DOI: 10.3778/j.issn.1673-9418.2010.07.004
韩 进+ ;谢俊元
南京大学 计算机软件新技术国家重点实验室, 南京 210093
HAN Jin +; XIE Junyuan
摘要: 通过对D-Y攻击者模型研究, 可知注入攻击是攻击者实现其攻击目标的必要手段。对注入攻击序列的性质进行分析, 提出了一种在安全协议会话状态空间中搜索注入攻击序列的算法, 基于该算法可实现一种新的安全协议验证方法。利用该方法实现了NS公钥协议的验证。实验表明该方法可以实现对安全协议的自动化验证, 降低了验证的复杂度, 并能给出安全协议漏洞的具体攻击方法。
中图分类号: