李沁 作品数:8 被引量:16 H指数:2 供职机构: 安徽工业大学计算机科学与技术学院 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 国家教育部博士点基金 更多>> 相关领域: 自动化与计算机技术 文化科学 更多>>
利用类型推理验证Ad Hoc安全路由协议 被引量:7 2009年 提出一种基于类型推理的移动Ad-Hoc网络安全路由协议的形式化验证方法.定义了一种邻域限制通信演算NCCC(neighborhood-constrained communication calculus),包括演算的语法和基于规约的操作语义,在类型系统中描述了移动Ad-Hoc网络路由协议的安全属性,定义了近似攻击消息集用以精简Dolev-Yao攻击模型.还给出了该方法的一个协议验证实例.基于类型推理,该方法不仅能够验证协议的安全性,也可以得出针对协议的攻击手段.因为攻击集的精简,有效地缩减了推理空间. 李沁 曾庆凯关键词:安全协议验证 安全路由协议 知性Cord逻辑:验证Ad Hoc网络匿名路由协议 2009年 为形式化验证移动自主网的匿名路由协议,提出了基于知性Cord逻辑的模块化验证方法。首先将协议分解为针对不同子安全功能的组件,然后分别利用知性Cord逻辑证明是否满足安全属性的规范。在这个框架下路径匿名的安全属性得到了规范。 李沁 曾庆凯关键词:匿名 模块化 形式化方法 可组合的描述符泄露类型检查 2015年 应用程序通过操作系统的系统调用对文件描述符进行操作并管理文件资源。如果应用程序对资源描述符的管理出现错误并发生描述符泄漏,会严重影响系统的可用性。据此,提出了一种检查程序是否会导致描述符泄漏的类型系统,给出了描述符操作方法的语义和类型约束,证明了类型系统的可靠性定理。此外,还初步讨论了该类型系统在并发程序下的扩展。 李沁 缪瑨一种面向非干扰的线程程序逻辑 被引量:1 2014年 目前,针对线程信息流的验证研究主要着重于时间信道.然而,由于线程程序中线程控制原语存在函数副作用,对此类原语的不恰当调用亦可引起非法信息流,有意或无意地破坏程序的非干扰属性.因此,提出以验证线程程序信息流为目的依赖逻辑,其可表达线程程序的数据流、控制流以及线程控制函数的副作用,推理程序变量和线程标识符之间的依赖关系,进而判定是否存在高机密性变量对低机密性变量的干扰. 李沁 曾庆凯 袁志祥关键词:公理语义 面向计算机专业的数理逻辑实验课的教学改革 被引量:2 2011年 随着定理证明技术在国内科研院所、大专院校以及企业中的推广,在面向计算机专业的数理逻辑课程中开展基于定理证明器的实验课教学,可以引入更多计算的色彩,调动学生的学习兴趣,对推动数理逻辑教学改革有着积极的作用。 李沁关键词:计算机专业 数理逻辑 实验课 ANODR匿名路由协议的安全性验证 被引量:2 2010年 匿名路由协议的目的是保证移动自主网中节点在通信时不会泄露参与通信的节点身份以及通信路径不被发现,其目标可分为发送匿名、接收匿名和路由匿名。将该协议分解为3个组件,分别实现3个目标。利用扩展后的Cord逻辑对实现路由匿名的组件进行验证,结果证明其不能满足路由匿名规范,破坏了协议作为一个整体提供的匿名服务。 李沁 曾庆凯关键词:匿名路由 逻辑证明 安全协议 一种基于协议分析的可信信道评估方法 被引量:1 2006年 目前,对可信信道的评估大多局限于经验的评测,缺乏理论支持,存在着极大的不确定性和不完备性.对此基于通用安全标准CC(CommonCriteria)给出了具有一定通用性和可重用性的可信信道评估框架,在此评估框架中应用了形式化的验证方法,提出了把经验分析和形式化验证相结合的评估方法.同时在对SSH的评估中对Cord演算作了适应性的扩展. 李沁 曾庆凯关键词:安全评估 形式化验证 一种宽容的多线程程序内部时间信息流类型系统 被引量:3 2014年 提出了一种针对多线程程序的内部时间信息流的宽容的类型系统。在隐藏竞争变量集合的基础上定义了非干扰属性的形式化规范;在类型系统中区分了隐藏线程,细化了对内部时间信息流发生场景的分析。相对于已有的基于类型理论的方法,本类型系统可以允许更多实质上安全的代码通过类型检查。另外,类型系统的可靠性是在独立于调度模型的情况下证明的。 李沁 袁志祥