15、网络安全中的协议与访问控制

网络安全中的协议与访问控制

1. 协议研究的发展与问题

在过去20年里,多次有人认为协议研究已达尽头,应转向新课题。然而,新协议应用不断涌现,伴随新的错误与攻击,一次次证明这种观点的错误。

1.1 不同阶段的协议研究热点

  • 20世纪90年代初 :形式化方法兴起。
  • 90年代中期 :电子商务机制提案大量涌现,吸引众多研究精力。
  • 90年代后期 :互联网版权保护机制成为研究目标。
  • 2000年以来 :协议研究出现两个方向。一是带有经济色彩,安全机制更多用于支持商业模式,设计者的“敌人”常是商业竞争对手甚至客户;二是将协议分析工具应用于应用程序编程接口(APIs)的安全研究。

1.2 协议研究的关键问题

  • 协议设计方法 :人们会继续开发有缺陷的协议供他人攻击,还是能首次就设计出正确的协议方法?
  • 形式化方法的应用 :形式化方法及随机预言模型等数学方法的具体用途和局限性是什么?
  • 系统层面的平衡 :在系统层面,如何平衡健壮协议要求所有内容完全指定和检查(如主体名称、角色、安全策略声明等)与系统工程原则中好的规范不应过度约束实现者之间的矛盾?

1.3 相关研究资料

有许多关于安全

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值