摘要 - 与普通并发和分布式系统相关联,加密协议的区别是需要推理对手干扰的必要性。我们建议通过可执行的协议语言一种新的驯化方法来驯服这种复杂性,该协议语言不会直接揭示对手,而是执行一组直觉的卫生规则。凭借这些规则,用这种语言编写的协议在没有主动的dolev-yao风格对手的情况下表现出相同的行为。因此,可以通过分析没有对手的状态空间来简化有关协议的正式推理,即使是na've模型检查也可以确定多方协议的正确性。我们介绍了辛辣的设计和实施,即正确实施的安全协议的缩写,包括其输入语言的语义;基本的安全证明,在COQ定理供奉献中正式化;和自动化技术。我们通过少数案例研究对工具的性能和能力进行初步评估。
主要关键词