Institutional Repository
| 一种基于项重写的密码模块API安全性检测算法 | |
| 其他题名 | A security analysis algorithm for cryptographic module API using term rewriting system |
| 刘波; 陈华 | |
| 2013 | |
| 发表期刊 | 中国科学院大学学报
![]() |
| ISSN | 1002-1175 |
| 卷号 | 30期号:5页码:699-705 |
| 摘要 | 针对密码模块API的形式化验证,提出一种基于项重写形式化模型的检测算法.该算法利用符号化及广度优先搜索方法,使用项重写规则对敌手的初始知识集不断进行匹配和扩展,直到找到攻击路径或者搜索完状态空间.以密码模块API标准PKCS#11为例具体实现了该检测算法,通过5个实验完成了对PKCS#11对称密钥管理部分API的形式化验证.实验结果表明,该方法能有效检测针对PKCS#11的攻击,并找到一个新的攻击序列. |
| 收录类别 | CSCD |
| 其他摘要 | For the formal verification of the cryptographic module API, a security analysis algorithm using term rewriting system was proposed. The term rewriting rules were used to extend the intruder's knowledge with breadth-first search and symbolic method. The search will stop until an attack path has been found or all the finite state space has been searched. The algorithm was applied to PKCS#11 which is an API standard for the cryptographic module, and five experiments were performed to complete the formal verification of the symmetric key management API commands of PKCS#11. The experimental results showed that the algorithm detected the attacks against PKCS#11 precisely and effectively, and also a new API attack sequence was discovered. |
| 关键词 | Pkcs#11 模型检测 项重写 广度优先搜索 Pkcs#11 Model Checking Term Rewriting Breadth-first Search |
| 部门归属 | 中国科学院软件研究所,北京100080;中国科学院大学,北京100049 中国科学院软件研究所,北京,100080 |
| 语种 | 中文 |
| CSCD记录号 | CSCD:4970963 |
| 内容类型 | 期刊论文 |
| URI标识 | http://ir.iscas.ac.cn/handle/311060/16804 |
| 专题 | 中国科学院软件研究所 |
| 推荐引用方式 GB/T 7714 | 刘波,陈华. 一种基于项重写的密码模块API安全性检测算法[J]. 中国科学院大学学报,2013,30(5):699-705. |
| APA | 刘波,&陈华.(2013).一种基于项重写的密码模块API安全性检测算法.中国科学院大学学报,30(5),699-705. |
| MLA | 刘波,et al."一种基于项重写的密码模块API安全性检测算法".中国科学院大学学报 30.5(2013):699-705. |
| 条目包含的文件 | 条目无相关文件。 | |||||
| 个性服务 |
| 推荐该条目 |
| 保存到收藏夹 |
| 查看访问统计 |
| 导出为Endnote文件 |
| 谷歌学术 |
| 谷歌学术中相似的文章 |
| [刘波]的文章 |
| [陈华]的文章 |
| 百度学术 |
| 百度学术中相似的文章 |
| [刘波]的文章 |
| [陈华]的文章 |
| 必应学术 |
| 必应学术中相似的文章 |
| [刘波]的文章 |
| [陈华]的文章 |
| 相关权益政策 |
| 暂无数据 |
| 收藏/分享 |
除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。
修改评论