《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 基于Q算法的認證協議漏洞挖掘技術研究
基于Q算法的認證協議漏洞挖掘技術研究
2022年電子技術應用第10期
呂樂樂,董 偉,趙云飛,馮 志,李致成,張雅勤
華北計算機系統工程研究所,北京102209
摘要: 認證授權協議在不泄露用戶口令的情況下允許第三方獲取用戶資源,解決了云平臺下第三方授權問題,提高了用戶的交互體驗。但是協議在交互處理中的不確定性和復雜性導致其在實際應用時可能會存在邏輯漏洞。針對該問題提出一種模糊仿真方法,通過對協議交互過程進行模糊處理,利用協議實體動作的不確定性,發現協議的邏輯漏洞。同時,結合SA-Q強化學習算法訓練智能體學習最優模糊策略,智能化挖掘漏洞。經過測試發現,相比于基本的Q學習算法,該方法的收斂速度提升了9.27%,使得模型在訓練時更容易收斂,有效提高了漏洞的挖掘效率。
中圖分類號: TN915.08
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.222641
中文引用格式: 呂樂樂,董偉,趙云飛,等. 基于Q算法的認證協議漏洞挖掘技術研究[J].電子技術應用,2022,48(10):63-68.
英文引用格式: Lv Lele,Dong Wei,Zhao Yunfei,et al. Research on the vulnerability mining technology of authentication protocol based on Q-learning[J]. Application of Electronic Technique,2022,48(10):63-68.
Research on the vulnerability mining technology of authentication protocol based on Q-learning
Lv Lele,Dong Wei,Zhao Yunfei,Feng Zhi,Li Zhicheng,Zhang Yaqin
National Computer System Engineering Research Institute of China,Beijing 102209,China
Abstract: The authentication and authorization protocol allows a third party to obtain user resources without disclosing the user password, solves the problem of third-party authorization under the cloud platform, and improves the user′s interactive experience. However, the uncertainty and complexity of the protocol in interactive processing may lead to logical loopholes in its practical application. To solve this problem, a fuzzy simulation method is proposed. By fuzzy processing the protocol interaction process, the logical loopholes of the protocol are found by using the uncertainty of the action of the protocol entity. At the same time, combined with SA-Q reinforcement learning algorithm, the agent is trained to learn the optimal fuzzy strategy and mine the loopholes intelligently. After testing, it is found that compared with the basic Q-learning algorithm, the convergence speed of this method is improved by 9.27%, which makes the model easier to converge during training and effectively improves the efficiency of vulnerability mining.
Key words : authentication authorization protocols;logical vulnerabilities;fuzzy simulation;Q reinforcement learning algorithms

0 引言

    隨著互聯網技術的不斷發展,網絡應用已經融入現實生活的方方面面。為了登錄不同的網絡應用,用戶需要注冊不同網站的賬號信息[1],并維護相應網站的賬號和口令,低效而麻煩。認證授權協議允許第三方服務在無需用戶提供賬戶和口令的情況下訪問用戶的私有資源,解決了當前開放云平臺下的第三方授權問題,提高了用戶的體驗。但是當前網絡環境復雜多樣,且協議實體之間的交互存在著復雜的關系和制約,使得認證協議在交互處理中存在不確定性。因此,協議在實際使用時可能存在安全漏洞[2],攻擊者會利用協議本身的邏輯缺陷對信息系統進行攻擊。

    針對協議進行安全性分析是揭示協議缺陷和安全漏洞的重要方法。模糊測試是進行漏洞挖掘的常規方法[3],其本質是變異報文字段取值,而非變異協議本身邏輯,因而只能發現協議編碼實現的漏洞,不能發現協議邏輯上的漏洞。形式化方法是尋找協議邏輯缺陷的重要方法,其主要通過形式化分析工具對目標系統進行形式化建模[4],但期間若存在較復雜的邏輯影響因素(如時延),會使模型變得非常復雜,一方面可能會產生失真,另一方面可能會出現狀態空間爆炸問題[5]




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000004960




作者信息:

呂樂樂,董  偉,趙云飛,馮  志,李致成,張雅勤

(華北計算機系統工程研究所,北京102209)




wd.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧洲久久| 亚洲国产成人在线播放| 狠狠色狠狠色综合日日五| 欧美性猛交xxxx乱大交蜜桃| 欧美成人中文字幕| 蜜臀91精品一区二区三区| 欧美在线影院在线视频| 午夜精品www| 亚洲欧美日韩精品一区二区| 亚洲一区二区三区四区视频| 亚洲天堂偷拍| 亚洲午夜精品久久| 亚洲淫片在线视频| 亚洲免费影视第一页| 亚洲图色在线| 亚洲一区三区电影在线观看| 这里只有精品在线播放| 一区二区免费在线播放| 一本色道久久88亚洲综合88| 99视频在线观看一区三区| 一本色道久久88综合亚洲精品ⅰ| 亚洲精品在线免费观看视频| 日韩一级大片在线| 中文在线一区| 亚洲免费在线| 久久精精品视频| 久久久精品免费视频| 久热这里只精品99re8久| 免费不卡在线观看| 欧美久久一区| 国产精品福利影院| 国产欧美一区二区三区久久 | 欧美日韩一区三区四区| 欧美日韩免费网站| 国产精品大片免费观看| 国产麻豆精品theporn| 国产亚洲精品一区二区| 影音先锋亚洲电影| 亚洲精品在线观看免费| 一区二区三区视频在线观看| 一本久久精品一区二区| 亚洲欧美日韩在线| 亚洲第一视频| 亚洲天堂av在线免费观看| 午夜免费在线观看精品视频| 久久精品在线视频| 欧美黄色日本| 国产精品区一区| 在线精品国产成人综合| 亚洲精品黄色| 亚洲欧美综合精品久久成人| 久久9热精品视频| 一本久道综合久久精品| 久久爱另类一区二区小说| 免费精品视频| 欧美午夜欧美| 黄色一区二区在线| 日韩视频在线一区二区三区| 亚洲欧美资源在线| 99re8这里有精品热视频免费 | 久久激情综合网| 欧美日韩成人一区二区三区| 国产欧美综合在线| 亚洲大黄网站| 亚洲欧美日韩国产中文| 亚洲精品日韩在线| 欧美在线免费观看| 欧美精品情趣视频| 国产一区二区高清不卡| 99国产精品视频免费观看一公开 | 亚洲欧美一区二区三区极速播放| 久久综合中文字幕| 国产精品久久久久久久久借妻| 好吊成人免视频| 一区二区三区|亚洲午夜| 亚洲第一中文字幕| 亚洲欧洲av一区二区| 欧美激情国产高清| 国产资源精品在线观看| 日韩网站免费观看| 久久精品欧美日韩精品| 亚洲自拍三区| 欧美欧美天天天天操| 国内精品久久久久久| 在线一区二区三区做爰视频网站| 亚洲国产老妈| 欧美一区午夜精品| 国产精品qvod| 亚洲国产精品一区二区www在线| 亚洲欧美视频在线观看视频| 一区二区三区视频在线| 麻豆精品在线播放| 国产三级精品三级| 中国成人亚色综合网站| 亚洲裸体在线观看| 免费中文字幕日韩欧美| 国产欧美日韩亚洲一区二区三区| 99视频精品全部免费在线| 亚洲国产精品久久久久| 久久国产精品黑丝| 国产精品夜夜夜| 中国亚洲黄色| 在线亚洲精品| 欧美激情久久久久久| 在线免费观看日韩欧美| 欧美专区18| 久久精品亚洲一区二区| 国产精品一区在线观看| 亚洲天堂免费观看| 亚洲视频精品| 欧美日韩999| 亚洲欧洲一区二区天堂久久 | 9国产精品视频| 欧美极品影院| 亚洲欧洲日夜超级视频| 91久久精品国产91久久性色| 久久亚洲不卡| 好看的av在线不卡观看| 午夜一区二区三区在线观看 | 欧美三级电影大全| 亚洲精品社区| 夜夜嗨av一区二区三区免费区| 欧美国产日韩亚洲一区| 亚洲国产婷婷综合在线精品 | 先锋影音一区二区三区| 国产精品久久久久久久9999| 亚洲少妇最新在线视频| 亚洲永久字幕| 国产精品毛片a∨一区二区三区| 一区二区三区成人精品| 亚洲午夜一二三区视频| 国产精品二区在线观看| 亚洲一二三区精品| 欧美影院午夜播放| 国产日韩一区| 久久精品视频在线看| 老鸭窝毛片一区二区三区| 在线观看不卡| 亚洲精品影视在线观看| 欧美日韩国产在线播放网站| 99精品国产高清一区二区| 亚洲一区国产| 国产日韩在线看| 亚洲大片av| 欧美激情1区2区3区| av成人动漫| 欧美在线三区| 激情欧美日韩一区| 亚洲精选一区二区| 欧美三区美女| 亚洲欧美一区二区精品久久久| 久久久久成人精品| 在线免费观看视频一区| 亚洲手机视频| 国产日韩欧美精品一区| 久久国产精品久久久| 欧美黄色网络| 亚洲性夜色噜噜噜7777| 久久久久看片| 亚洲精品日产精品乱码不卡| 亚洲视频电影在线| 国产视频不卡| 亚洲精品免费电影| 国产精品分类| 亚洲国产精品一区| 欧美日韩免费在线观看| 亚洲欧美成人综合| 免费高清在线视频一区·| 99ri日韩精品视频| 久久精品一区二区| 亚洲精选视频免费看| 欧美专区18| 亚洲精品日韩精品| 久久成人免费| 亚洲人成啪啪网站| 欧美中日韩免费视频| 亚洲精品1区| 久久国产黑丝| 亚洲精品综合在线| 久久精品水蜜桃av综合天堂| 亚洲精品自在久久| 久久久久久噜噜噜久久久精品 | 一区二区三区日韩在线观看| 久久精品国产亚洲精品| 日韩一级大片| 久久免费视频在线| 一区二区三区精品视频| 久久色中文字幕| 亚洲一级二级| 欧美精品电影在线| 亚洲综合欧美日韩| 欧美激情一区二区三区在线视频观看| 亚洲制服欧美中文字幕中文字幕| 欧美高清在线视频| 亚洲欧美综合另类中字| 欧美日韩91| 亚洲精品乱码久久久久久按摩观| 国产日产欧美精品| 亚洲午夜电影| 亚洲日本中文字幕|