پژوهش

ﻣﺮﻭﺭی ﺑﺮ ﺭﻭﺵﻫﺎی ﺗﺤﻠﯿﻞ ﻭ ﺍﺛﺒﺎﺕ ﺍﻣﻨﯿﺖ پرﻭﺗکلﻫﺎی ﺍﻣﻨﯿتی

 

عنوان مقاله:ﻣﺮﻭﺭی ﺑﺮ ﺭﻭﺵﻫﺎی ﺗﺤﻠﯿﻞ ﻭ ﺍﺛﺒﺎﺕ ﺍﻣﻨﯿﺖ پرﻭﺗکلﻫﺎی ﺍﻣﻨﯿتی

نویسنده:فاطمه پیرمرادیان

چکیده:

ﺍﺭﺍﺋﻪ ﺗﻤﺎﻣی ﺧﺪﻣﺎﺕ ﺍﺯ ﺭﺍﻩ ﺩﻭﺭ ﻣﺴﺘﻠﺰﻡ ﺍﺣﺮﺍﺯ ﺍﺻﺎﻟﺖ ﻣﺘﻘﺎﺑﻞ ﻃﺮﻓﯿﻦ ﺷﺮکت کننده ﺍﺳﺖ. چارچوبی که ﺍﯾﻦ ﺍﺣﺮﺍﺯ ﺍﺻﺎﻟﺖ ﺑﻪ ﻭﺳﯿﻠﻪ ﺁﻥ ﺍﻧﺠﺎﻡ می‌شود، پروتکل‌های ﺍﺣﺮﺍﺯ ﺍﺻﺎﻟﺖ ﻧﺎﻡ ﺩﺍﺭﺩ. ﺑﻪ ﻋﺒﺎﺭتی، پروتکل ﺭﻣﺰنگاری ﯾﺎ ﺭﻣﺰنگاشتی یک الگوریتم رمزنگاری ﺗﻮﺯﯾﻊ ﺷﺪﻩ ﺍﺳﺖ کﻪ ﺑﯿﻦ ﺣﺪﺍﻗﻞ ﺩﻭ ﯾﺎ چند ﻫﺴﺘﺎﺭ ﺑﺎ یک ﻫﺪﻑ ﻣﺸﺨﺺ ﺗﻌﺎﻣﻼتی ﺭﺍ ﺑﺮﻗﺮﺍﺭ میﻧﻤﺎﯾﺪ. ﺩﺭﻭﺍﻗﻊ، ﺍﯾﻦ پروتکلﻫﺎ کانالﻫﺎی ﺍﻣﻦ ﻭ ﻧﺎﺍمنی ﺑﺮﺍی ﺍﺭﺗﺒﺎﻁ ﺑﯿﻦ ﻃﺮﻓﯿﻦ ﺷﺮکت کننده ﺩﺭ پروتکل ﻓﺮﺍﻫﻢ ﻧﻤﻮﺩﻩﺍﻧﺪ. معمولا ﺍﺯ کانالﻫﺎی ﺍﻣﻦ ﺟﻬﺖ ﺛﺒﺖﻧﺎﻡ ﻭ ﺍﺯ کانالهای ﻧﺎﺍﻣﻦ ﺟﻬﺖ ﺍﺣﺮﺍﺯ ﺍﺻﺎﻟﺖ ﻣﺘﻘﺎﺑﻞ ﺍﺳﺘﻔﺎﺩﻩ میﺷﻮﺩ. کارﺑﺮ ﺑﻌﺪ ﺍﺯ ﺛﺒﺖﻧﺎﻡ ﺩﺭ ﺳﺮﻭﺭ ﻭ ﺗﺄﯾﯿﺪ ﺍﺻﺎﻟﺖ ﺁﻥ ﺗﻮﺳﻂ ﺳﺮﻭﺭ میﺗﻮﺍﻧﺪ ﺍﺯ ﺧﺪﻣﺎتی که ﺳﺮﻭﺭ ﺍﺭﺍﺋﻪ می‌ﺩﻫﺪ ﺑﻬﺮﻩﻣﻨﺪ ﺷﻮﺩ. پروتکلﻫﺎی ﺍﺣﺮﺍﺯ ﺍﺻﺎﻟﺖ ﺑﺴﯿﺎﺭی ﺩﺭ ﺯﻣﯿﻨﻪﻫایی ﻣﺎﻧﻨﺪ ﻣﺮﺍﻗﺒﺖ پزﺷکی الکترﻭﻧﯿکی، ﺍﯾﻨﺘﺮﻧﺖ ﺍﺷﯿﺎﺀ، ﻣﺤﺎﺳﺒﺎﺕ ﺍﺑﺮی ﻭ ﻏﯿﺮﻩ ﺍﺭﺍﺋﻪ ﺷﺪﻩ ﺍﺳﺖ. ﺣﺮﯾﻢ ﺧﺼﻮصی ﻭ گمنامی کارﺑﺮﺍﻥ ﺩﺭ ﺍﯾﻦ ﻃﺮﺡﻫﺎ، ﺑﺰﺭگﺗﺮﯾﻦ چاﻟﺶ ﺩﺭ پیاﺩﻩﺳﺎﺯی ﺑﺴﺘﺮ ﺟﻬﺖ ﺑﻬﺮﻩﻣﻨﺪی ﺧﺪﻣﺎﺕ ﺍﺯ ﺭﺍﻩ ﺩﻭﺭ ﺍﺳﺖ. ﺑﻪ ﺩﻟﯿﻞ ﺍینکه ﺍﺣﺮﺍﺯ ﺍﺻﺎﻟﺖ کارﺑﺮﺍﻥ ﺩﺭ ﺑﺴﺘﺮ ﻧﺎﺍﻣﻦ ﺍﯾﻨﺘﺮﻧﺖ ﺍﺗﻔﺎﻕ می‌ﺍﻓﺘﺪ، پس ﻧﺴﺒﺖ ﺑﻪ ﺗﻤﺎمی ﺣﻤﻼﺕ ﺍﯾﻨﺘرنتی ﻣﻮﺟﻮﺩ ﻣیﺗﻮﺍﻧﺪ ﺁﺳﯿﺐپذیر ﺑﺎﺷﺪ.
ﺑﻪ ﻃﻮﺭ کلی ﺩﻭ ﺭﻭﺵ ﺟﻬﺖ ﺗﺤﻠﯿﻞ ﻭ ﺍﺛﺒﺎﺕ ﺍﻣﻨﯿﺖ پﺮﻭﺗکﻞﻫﺎی ﺍﺣﺮﺍﺯ ﺍﺻﺎﻟﺖ ﻭﺟﻮﺩ ﺩﺍﺭﺩ. ﺭﻭﺵ ﺻﻮﺭی ﻭ ﺭﻭﺵ ﻏﯿﺮﺻﻮﺭی. ﺭﻭﺵ ﻏﯿﺮﺻﻮﺭی که مبتنی ﺑﺮ ﺍﺳﺘﺪﻻﻝﻫﺎی ﺷﻬﻮﺩی، ﺧﻼﻗﯿﺖ ﺗحلیلگر ﻭ ﻣﻔﺎﻫﯿﻢ ﺭﯾﺎضی ﺍﺳﺖ، سعی ﻭ ﺗﻼﺵ ﺩﺭ ﺟﻬﺖ ﯾﺎﻓﺘﻦ ﺧﻄﺎﻫﺎ ﻭ ﺍﺛﺒﺎﺕ ﺍﻣﻨﯿﺖ ﺩﺍﺭﺩ. ﺩﺭﺣﺎﻟیکه ﺭﻭﺵ ﺻﻮﺭی که ﺑﻪ ﺩﻭ ﺻﻮﺭﺕ ﺩستی ﻭ ﺧﻮﺩکار ﺍﻧﺠﺎﻡ میﺷﻮﺩ، ﺍﺯ ﺍﻧﻮﺍﻉ ﻣﻨﻄﻖﻫﺎی ﺭﯾﺎضی ﻭ ﺍﺑﺰﺍﺭﻫﺎی ﺗﺤﻠﯿﻞ ﺍﻣﻨﯿﺖ ﺧﻮﺩکار ﺍﺳﺘﻔﺎﺩﻩ ﻧﻤﻮﺩﻩ ﺍﺳﺖ. ﺭﻭﺵ ﺩستی ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻣﺪﻝﻫﺎی ﺭﯾﺎضی ﻣﺎﻧﻨﺪ ﻣﺪﻝ پیشگوی ﺗﺼﺎﺩفی ﻭ ﻣﻨﻄﻖﻫﺎی ﺭﯾﺎضی ﻣﺎﻧﻨﺪ ﻣﻨﻄﻖ BAN، منطق GNY ﻭ ﻏﯿﺮﻩ ﻭ ﺭﻭﺵ ﺧﻮﺩکار ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺍﺑﺰﺍﺭﻫﺎی اویسپا، ﺳﺎﯾﺘﺮ، پرﻭﻭﺭﯾﻒ، ﺗﺎﻣﺎﺭﯾﻦ ﻭ ﻏﯿﺮﻩ ﺍﻧﺠﺎﻡ ﺷﺪﻩ ﺍﺳﺖ. ﺩﺭ ﻭﺍﻗﻊ ﺭﻭﺵﻫﺎی ﺍﺛﺒﺎﺕ ﻭ ﺗﺤﻠﯿﻞ ﺍﻣﻨﯿﺖ پروتکلﻫﺎی ﺍﻣﻨﯿتی ﺑﻪ ﺩﻭ ﺩﺳﺘﻪ کلی مبتنی ﺑﺮ ﺍﺛﺒﺎﺕ ﻗﻀﯿﻪ ﻭ ﻭارسی ﻣﺪﻝ ﺗﻘﺴﯿﻢ ﺷﺪﻩﺍﻧﺪ، که ﺩﺭ ﺍﯾﻦ ﻣﻘﺎﻟﻪ ﺟﺰﺋﯿﺎﺕ ﻫﺮ کدﺍﻡ ﺍﺯ ﺍﯾﻦ ﺭﻭﺵﻫﺎی ﺍﺛﺒﺎﺕ ﻭ ﺗﺤﻠﯿﻞ ﺍﻣﻨﯿﺖ، ﺗﺤﻠﯿﻞ ﺍﻣﻨﯿﺖ پروتکل ECCPWS ﺑﺎ ﺑﺮخی ﺍﺯ ﺍﯾﻦ ﺭﻭﺵﻫﺎ ﻭ ﺩﺭ ﻧﻬﺎﯾﺖ ﻣﻘﺎﯾﺴﻪ ﺍﯾﻦ ﺭﻭﺵﻫﺎ ﺑﺎ ﯾکدیگر ﺍﺯ ﻟﺤﺎﻅ ﻧﻘﺎﻁ ﻗﻮﺕ، ﻧﻘﺎﻁ ﺿﻌﻒ ﻭ ﻏﯿﺮﻩ ﺑﯿﺎﻥ ﺷﺪﻩ ﺍﺳﺖ. ﺩﺭ ﺍﯾﻦ ﻣﻘﺎﻟﻪ، ﺭﻭﺵﻫﺎی مبتنی ﺑﺮ ﻭﺍﺭسی ﻣﺪﻝ ﻭ ﺳپس ﺭﻭﺵﻫﺎی ﻣﺒتنی ﺑﺮ ﺍﺛﺒﺎﺕ ﻗﻀﯿﻪ ﺷﺮﺡ ﺩﺍﺩﻩ می‌شود.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *