面向新一代互联网协议的基于模型检测的协议安全性测试研究

结题报告
项目介绍
AI项目解读

基本信息

  • 批准号:
    61202357
  • 项目类别:
    青年科学基金项目
  • 资助金额:
    24.0万
  • 负责人:
  • 依托单位:
  • 学科分类:
    F0207.计算机网络
  • 结题年份:
    2015
  • 批准年份:
    2012
  • 项目状态:
    已结题
  • 起止时间:
    2013-01-01 至2015-12-31

项目摘要

Protocol security testing aims to ensure the security of communication protocols, and can be used to detect vulnerabilities of protocol specifications and implementations, or to study the resistance ability of protocols against the well-known network attacks or malicious injections. Protocols in next generation Internet have more security requirements, so it is very important to study protocol security testing in the context of next generation Internet protocol. Model checking is a formal automatic verification technique, and protocol testing based on model checking is becoming a promising research direction. This project will study network protocol security testing based on model checking, formalizing and automating the whole testing process. In this project we will (1) study the generic framework of network protocol security testing based on model checking; (2) study protocol modeling methdology for model checking based security testing, by integrating protocol behavior description, network topology model and attacking model; (3) study the transformation from model checking sequences to abstract test cases, and generate distributed test cases by using standard testing language TTCN-3; (4) apply the method in real-life protocol security testing of next generation Internet protocol in order to demonstrate the correctness and effectiveness of the proposed theory and method.
协议安全性测试的目的在于发掘协议实现潜在的缺陷或漏洞,考察协议实现对已知攻击的防御能力,尽可能发现协议的安全问题。新一代互联网对于协议的安全性要求更高,在新一代互联网协议研究的大背景下研究协议安全性测试具有重要的意义。模型检测是一种形式化的模型自动验证技术,基于模型检测的协议测试技术是很有前景的研究方向。本项目基于模型检测技术研究网络协议安全性测试,实现了整个测试过程的形式化和自动化。主要研究内容包括:(1) 研究基于模型检测的网络协议安全性测试的一般性框架;(2) 面向模型检测和安全性测试研究网络协议建模,集成协议行为描述、网络拓扑模型和攻击者模型,得到可用于模型检测的模型;(3) 研究模型检测序列到抽象测试例的转换方法,采用标准测试描述语言TTCN-3作为测试例描述语言,生成分布式TTCN-3测试例;(4) 对新一代互联网协议进行安全性测试,通过实例研究进一步证明理论方法的正确有效性。

结项摘要

协议安全性测试的目的在于发掘协议实现潜在的缺陷或漏洞,考察协议实现对已知攻击的防御能力。新一代互联网对于协议的安全性要求更高,在新一代互联网协议研究的大背景下研究协议测试及安全性测试具有重要的意义。模型检测是一种形式化的模型自动验证技术,基于模型检测的协议测试技术是很有前景的研究方向。本项目面向新一代互联网协议研究网络协议测试及安全性测试,主要研究内容和研究成果包括:第一,提出了面向新一代互联网协议的网络协议测试及安全性测试的一般性框架:面向模型检测和安全性测试研究网络协议建模,集成协议行为描述、网络拓扑模型和攻击者模型,得到可用于模型检测的模型;基于协议形式化模型,可以直接采用测试生成方法得到相应的测试序列,也可以结合安全性属性的形式化模型,通过模型检测得到违反安全性属性的反例;进一步可将这些反例或序列转化为分布式TTCN-3测试例,并在TTCN-3测试系统上进行测试,基本实现了整个测试过程的形式化和自动化。第二,建立了并行多组件状态机的网络协议建模框架,提出了三种不同的扩展并行多组件状态机模型及其测试生成方法:(1) 为描述并行组件间采用共享数据通信的情况,提出了读取外部变量的并行扩展有限状态机模型,基于该模型分别提出了基于定义使用路径的测试生成方法和基于可达图的层次化测试生成方法,并应用于SAVI协议测试;(2) 为描述单向消息传递和存在共享变量读写的多级流水线结构,提出了流水线扩展有限状态机模型及其测试生成方法,并应用于SDN交换机测试;(3) 将消息传递与网络拓扑结合,初步提出了信息表扩展有限状态机模型及其测试生成方法,并应用于SDN应用测试。这些模型对网络协议测试模型进行了扩展,可适用于多种具有并行多组件的网络协议,面向新一代互联网协议的需求深化和发展了网络协议测试模型和理论。第三,提出了域间不相交多路径路由机制DIMR,建立了DIMR的网络系统形式化模型,并对其收敛性进行了形式化分析,证明了其稳定性;这一工作将形式化方法应用于网络协议分析中,拓展了网络协议形式化模型的应用领域。第四,作为测试方法的有益补充,进一步基于大数据技术研究了网络流量安全性异常检测,提出了新的流量异常检测指标可调节分段熵,并基于大数据平台Hadoop实现了一个基于信息熵的网络流量异常检测系统。项目执行期间共发表SCI/EI论文16篇,申请国家发明专利4项。

项目成果

期刊论文数量(2)
专著数量(0)
科研奖励数量(0)
会议论文数量(15)
专利数量(0)
DIMR: Disjoint Interdomain Multipath Routing
DIMR:不相交域间多路径路由
  • DOI:
    --
  • 发表时间:
    2015
  • 期刊:
    Computer Networks
  • 影响因子:
    5.6
  • 作者:
    Dan Wu;Zhiliang Wang;Xingang Shi;Jianping Wu
  • 通讯作者:
    Jianping Wu
Modeling and Testing of Network Protocols with Parallel State Machines
使用并行状态机的网络协议建模和测试
  • DOI:
    10.1587/transinf.2015pap0013
  • 发表时间:
    2015
  • 期刊:
    IEICE Transactions on Information and Systems
  • 影响因子:
    0.7
  • 作者:
    Zhiliang Wang;Xingang Shi;Jun Bi;Jianping Wu
  • 通讯作者:
    Jianping Wu

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi || "--"}}
  • 发表时间:
    {{ item.publish_year || "--" }}
  • 期刊:
    {{ item.journal_name }}
  • 影响因子:
    {{ item.factor || "--"}}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.authors }}

数据更新时间:{{ patent.updateTime }}

其他文献

基于逐跳方式的单链路故障保护算法
  • DOI:
    --
  • 发表时间:
    2017
  • 期刊:
    计算机科学
  • 影响因子:
    --
  • 作者:
    耿海军;施新刚;王之梁;尹霞;尹少平
  • 通讯作者:
    尹少平
层次化跨区域SDN验证示范系统的设计与建设
  • DOI:
    --
  • 发表时间:
    2018
  • 期刊:
    电信科学
  • 影响因子:
    --
  • 作者:
    刘志峰;尹霞;王之梁;施新刚;华一强;黄小红;魏亮;姚姜源;张晗;曾曼;苏子君;刘帅
  • 通讯作者:
    刘帅
基于关键节点的域内路由保护算法
  • DOI:
    --
  • 发表时间:
    2018
  • 期刊:
    计算机科学
  • 影响因子:
    --
  • 作者:
    耿海军;施新刚;王之梁;尹霞;尹少平
  • 通讯作者:
    尹少平
LFA算法的一种高效实现方法
  • DOI:
    --
  • 发表时间:
    2018
  • 期刊:
    软件学报
  • 影响因子:
    --
  • 作者:
    耿海军;施新刚;王之梁;尹霞;尹少平
  • 通讯作者:
    尹少平
基于最小路径交叉度的域内路由保护方案
  • DOI:
    --
  • 发表时间:
    --
  • 期刊:
    软件学报
  • 影响因子:
    --
  • 作者:
    耿海军;施新刚;王之梁;尹霞;胡治国
  • 通讯作者:
    胡治国

其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi || "--" }}
  • 发表时间:
    {{ item.publish_year || "--"}}
  • 期刊:
    {{ item.journal_name }}
  • 影响因子:
    {{ item.factor || "--" }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}
empty
内容获取失败,请点击重试
重试联系客服
title开始分析
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:

AI项目思路

AI技术路线图

相似国自然基金

{{ item.name }}
  • 批准号:
    {{ item.ratify_no }}
  • 批准年份:
    {{ item.approval_year }}
  • 资助金额:
    {{ item.support_num }}
  • 项目类别:
    {{ item.project_type }}

相似海外基金

{{ item.name }}
{{ item.translate_name }}
  • 批准号:
    {{ item.ratify_no }}
  • 财政年份:
    {{ item.approval_year }}
  • 资助金额:
    {{ item.support_num }}
  • 项目类别:
    {{ item.project_type }}
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了

AI项目解读示例

课题项目:调控A型流感病毒诱导IFN-β表达的机制研究

AI项目摘要:

本研究聚焦于TRIM2蛋白在A型流感病毒诱导的IFN-β表达中的调控机制。A型流感病毒是全球性健康问题,其感染可导致严重的呼吸道疾病。IFN-β作为关键的抗病毒因子,其表达水平对抗病毒防御至关重要。然而,TRIM2如何调控IFN-β的表达尚未明确。本研究假设TRIM2通过与病毒RNA或宿主因子相互作用,影响IFN-β的产生。我们将采用分子生物学、细胞生物学和免疫学方法,探索TRIM2与A型流感病毒诱导IFN-β表达的关系。预期结果将揭示TRIM2在抗病毒免疫反应中的作用,为开发新的抗病毒策略提供理论基础。该研究对理解宿主抗病毒机制具有重要科学意义,并可能对临床治疗流感病毒感染提供新的视角。

AI项目思路:

科学问题:TRIM2如何调控A型流感病毒诱导的IFN-β表达?
前期研究:已有研究表明TRIM2参与抗病毒反应,但其具体机制尚不明确。
研究创新点:本研究将深入探讨TRIM2在IFN-β表达中的直接作用机制。
技术路线:包括病毒学、分子生物学、细胞培养和免疫检测技术。
关键技术:TRIM2与病毒RNA的相互作用分析,IFN-β启动子活性检测。
实验模型:使用A型流感病毒感染的细胞模型进行研究。

AI技术路线图

        graph TD
          A[研究起始] --> B[文献回顾与假设提出]
          B --> C[实验设计与方法学准备]
          C --> D[A型流感病毒感染模型建立]
          D --> E[TRIM2与病毒RNA相互作用分析]
          E --> F[TRIM2对IFN-β启动子活性的影响]
          F --> G[IFN-β表达水平测定]
          G --> H[TRIM2功能丧失与获得研究]
          H --> I[数据收集与分析]
          I --> J[结果解释与科学验证]
          J --> K[研究结论与未来方向]
          K --> L[研究结束]
      
关闭
close
客服二维码