项目名称: 基于安全属性建模的协议安全性测试理论与方法研究

项目编号: No.61303219

项目类型: 青年科学基金项目

立项/批准年度: 2014

项目学科: 自动化技术、计算机技术

项目作者: 杨超

作者单位: 西安电子科技大学

项目金额: 25万元

中文摘要: 本项目主要研究协议的安全性测试理论与方法。首先,重点关注协议"安全属性"的形式化方法,研究基于状态机理论模型的安全属性扩展建模机制;借鉴搜索领域的语义研究成果,研究协议行为的语义建模方法,并将两者有机结合,进一步研究安全属性扩展下的协议状态时序与行为语义的混合建模理论与方法;其次,在该混合建模理论的指导下,结合模型检测技术,建立适应于安全性测试需求动态变化的逻辑约束公式和检测规则,研究动态安全性测试例生成算法;最后,研究测试结果的抽象化方法,及其与安全威胁等级的关联方法,设计统一、定量的测试结果评价标准和安全态势评估方法,实现测试结果的可度量性和可控性,增强安全性测试结果对协议系统安全防护的指导功能。我们希望在协议的安全性测试理论和方法上有一定的突破,为高效、准确和可靠的协议安全性测试与评估探索和开拓系统的理论基础和指导方法。

中文关键词: 协议测试;安全属性建模;行为语义建模;模型检测;

英文摘要: This project will study the theory and method of protocol security testing. First, we mainly focus on the formalization of security attributes of protocols and study the mechanism of security attribute modeling based on Finite State Machine. Moreover, based on the fruit of research on semantics theory, the project will also study the semantics modeling of protocol behaviors and combine it with the security attributes formalization to set up a new modeling theory which could model the protocol time and behaviors characteristics simultaneously. Second, under the direction of this new modeling theory, taking advantage of inherent features of model checking, we will carry out a research on setting up constrained rules and guiding policies to meet highly variable security requirements, and then design the algorithms of generating experimental data for protocol security testing. Finally, in accordance with the different security requirements and protocol faults, the project will propose a new abstract method to represent testing results symbolically and set up the mapping relation between testing results and threat levels, and then build a unified and quantitative criterion for testing results assessment and a method for evaluation of security situation in order to make the testing results measurable and able to be co

英文关键词: Protocol Testing;Security Attribute Modeling;Behavior Sementics Moleling;Model Checking;

成为VIP会员查看完整内容
0

相关内容

《智能制造机器视觉在线检测测试方法》国家标准意见稿
强化学习可解释性基础问题探索和方法综述
专知会员服务
85+阅读 · 2022年1月16日
对抗机器学习在网络入侵检测领域的应用
专知会员服务
32+阅读 · 2022年1月4日
面向任务型的对话系统研究进展
专知会员服务
56+阅读 · 2021年11月17日
专知会员服务
93+阅读 · 2021年6月23日
专知会员服务
53+阅读 · 2021年4月3日
专知会员服务
48+阅读 · 2020年12月28日
产品基于“信任”引发的问题
人人都是产品经理
0+阅读 · 2022年2月19日
「基于GNN的图分类研究」最新2022综述
图与推荐
7+阅读 · 2022年2月14日
对抗机器学习在网络入侵检测领域的应用
AAAI21 | 基于块(Block)建模理论图神经网络
图与推荐
0+阅读 · 2021年12月28日
基于规则的建模方法的可解释性及其发展
专知
4+阅读 · 2021年6月23日
智能合约的形式化验证方法研究综述
专知
14+阅读 · 2021年5月8日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
2+阅读 · 2009年12月31日
Arxiv
0+阅读 · 2022年4月20日
Risk and optimal policies in bandit experiments
Arxiv
0+阅读 · 2022年4月18日
Towards Fine-grained Causal Reasoning and QA
Arxiv
0+阅读 · 2022年4月15日
Arxiv
0+阅读 · 2022年4月14日
Arxiv
12+阅读 · 2021年6月29日
Arxiv
22+阅读 · 2018年8月3日
小贴士
相关VIP内容
《智能制造机器视觉在线检测测试方法》国家标准意见稿
强化学习可解释性基础问题探索和方法综述
专知会员服务
85+阅读 · 2022年1月16日
对抗机器学习在网络入侵检测领域的应用
专知会员服务
32+阅读 · 2022年1月4日
面向任务型的对话系统研究进展
专知会员服务
56+阅读 · 2021年11月17日
专知会员服务
93+阅读 · 2021年6月23日
专知会员服务
53+阅读 · 2021年4月3日
专知会员服务
48+阅读 · 2020年12月28日
相关资讯
产品基于“信任”引发的问题
人人都是产品经理
0+阅读 · 2022年2月19日
「基于GNN的图分类研究」最新2022综述
图与推荐
7+阅读 · 2022年2月14日
对抗机器学习在网络入侵检测领域的应用
AAAI21 | 基于块(Block)建模理论图神经网络
图与推荐
0+阅读 · 2021年12月28日
基于规则的建模方法的可解释性及其发展
专知
4+阅读 · 2021年6月23日
智能合约的形式化验证方法研究综述
专知
14+阅读 · 2021年5月8日
相关基金
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
2+阅读 · 2009年12月31日
相关论文
Arxiv
0+阅读 · 2022年4月20日
Risk and optimal policies in bandit experiments
Arxiv
0+阅读 · 2022年4月18日
Towards Fine-grained Causal Reasoning and QA
Arxiv
0+阅读 · 2022年4月15日
Arxiv
0+阅读 · 2022年4月14日
Arxiv
12+阅读 · 2021年6月29日
Arxiv
22+阅读 · 2018年8月3日
微信扫码咨询专知VIP会员