位置:成果数据库 > 期刊 > 期刊详情页
有效的多协议攻击自动化检测系统
  • ISSN号:1000-582X
  • 期刊名称:重庆大学学报
  • 时间:2012
  • 页码:71-77
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]西安电子科技大学教育部计算机网络与信息安全重点实验室,陕西西安710071, [2]公安部第三研究所,上海200031
  • 相关基金:国家863计划资助项目(2007AA012472);国家自然科学基金资助项目(60773002);高等学校创新引智计划资助项目(B08038);高等学校博士学科点专项科研基金(20100203110003)
  • 相关项目:多相序列设计及应用研究
中文摘要:

针对当前计算机网络中多个安全协议并行运行时可能出现的多协议攻击问题,提出了一个多协议攻击自动化检测系统(ADMA)。该系统由协议搜索子系统和攻击确认子系统两部分组成,其中协议搜索子系统根据多协议攻击中目标协议与辅助协议加密消息类型一致性条件,自动化搜索可能对目标协议构成威胁的候选辅助协议。攻击确认子系统通过改进的SAT模型检测方法,自动化确认目标协议与候选辅助协议是否存在多协议攻击。试验结果表明,ADMA系统能够实现多协议攻击自动化检测,并且检测中发现了新的多协议攻击。

英文摘要:

Since there exists multi-protocol attack when several security protocols are co-executed in a computer network, an automatic detection system for multi-protocol attack (ADMA) is proposed. The system is composed of two parts named protocol search subsystem and attack verification subsystem. According to the consistency condition of the type of encrypted messages between the target protocol and the secondary protocol, the protocol search subsystem can automatically search for the candidate secondary protocols, which may be used to attack the target protocol. By improving the SAT-based model checking, attack verification subsystem can automatically verify whether multi-protocol attack exists between the target protocol and the candidate secondary protocols or not. The experiment results show that ADMA system can implement automatic detection for multi-protocol attack, and some new multi-protocol attacks are found in the detection.

同期刊论文项目
期刊论文 31 会议论文 1 专利 5
同项目期刊论文
期刊信息
  • 《重庆大学学报:自然科学版》
  • 中国科技核心期刊
  • 主管单位:国家教育部
  • 主办单位:重庆大学
  • 主编:王时龙
  • 地址:重庆市沙坪坝正街174号
  • 邮编:400044
  • 邮箱:cdxhz@equ.edu.cn
  • 电话:023-65102302
  • 国际标准刊号:ISSN:1000-582X
  • 国内统一刊号:ISSN:50-1044/N
  • 邮发代号:78-16
  • 获奖情况:
  • 中国高校精品科技期刊,重庆市一级期刊
  • 国内外数据库收录:
  • 美国化学文摘(网络版),波兰哥白尼索引,荷兰文摘与引文数据库,美国剑桥科学文摘,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:26478