基于SPV逻辑的电子商务协议形式化分析与研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:yingxiong324
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和电子商务的普及,网络安全问题越来越受到重视,而电子商务协议就是解决电子商务中网络安全问题的有效手段之一。虽然电子商务协议使用密码系统来确保其安全性,但是,它们中的漏洞很多时候是由于其设计中可能的逻辑错误所导致的,而不是由于其加密算法不可靠。所以使用逻辑推理的方法来分析电子商务协议变得十分重要,而且是研究的热点。 本文的理论基础来源于国家自然科学基金项目(认识逻辑及其在安全协议设计、验证中的应用,项目编号:60073056)所提出的SPV逻辑(Security Protocol Verifier Logic)。这是一种基于逻辑推理,而且高效的验证逻辑,并且有相应的自动验证工具SPV。 本文首先使用SPV逻辑分析了一类重要的电子商务协议——SET支付协议及其简化版本Lu-Smolka协议,指出了其存在漏洞的原因一是没有对订购信息OI和支付指令PI进行双重数字签名用以证明消息没有被篡改,二是没有对交易的各方进行通信主体的身份认证。然后在此结果上改进了Lu-Smolka协议,使用SPV逻辑分析后得出改进的协议比原协议满足更多的安全性质。 本文接着从另一个角度对电子商务协议的核心基础协议:公平非否认性协议展开研究。在验证和分析了已有的几个不同类型的公平非否认性协议之后,设计了一个新的基offline TTP的公平非否认性协议(Fair Non-Repudiation Protocols with Offiine Trusted Third Party)——FNR协议,然后对该协议使用SPV逻辑进行了手工和自动验证,证明该协议不仅很好满足的公平非否认性协议的设计目标,而且大大降低了由于第三方的不安全性带来的隐患,与目前已有的同类协议相比,FNR协议有更好的安全性质。此外,在研究公平非否认性协议的基础上,本文也第一次发现了SPV逻辑不完备性的实例,并提出了对其进行改进的建议。
其他文献
在信息膨胀的Web2.0狂潮之下,Google、Baidu等针对所有用户以及所有主题的通用搜索引擎越来越力不从心,原因如下:通用搜索引擎只根据用户输入的关键字搜索难以准确理解用户的需
基于构件的软件开发技术自提出之后,成为了越来越重要的软件开发模式和解决软件危机的一种重要手段。随着软件系统在生活中的应用越来越广,软件质量的高低深刻影响着人类的切
随着计算机技术的发展,功能性纺织品的计算机仿真研究受到了学术界的广泛关注。国内外学者在纤维领域,纱线领域和织物领域都展开了广泛的研究,通过多个学科的交叉合作,构建了不断
XML的全称是Extensible Markup Language(可扩展标识语言)。XML是标准的通用标记语言,它的半结构化特性、良好的可扩展性、自描述等特性使它正迅速成为一种与技术无关的数据交
近年来自然景观模拟(Natural Phenomenon Simulation,NPS)在计算机图形学领域变得越来越普遍和重要。随着计算机硬件和图形算法的高速发展,NPS越来越广泛地应用于电脑游戏,国防
错误定位是整个软件调试过程中最耗时最困难的部分,错误定位过程中的任何改进都可以大大降低软件成本。传统的错误定位方法一般是利用开发工具手动地设置断点,不但耗费精力,
基于IP的语音技术(Voice over IP,VoIP)是随着20世纪90年代以来开始的Internet商业化革命和网络融合技术发展起来的一门新兴的通信技术。由于其和传统的PSTN电信网相比,具有
L系统是由瑞典理论生物学家、植物学家Aristid Lindenmayer提出的一种形式语言文法,具有并行重写的特点。1986年,Salomaa等人通过对L系统的研究,提出了基于L系统的公钥密码体制
本文通过开发网络管理系统网络拓扑发现服务模块过程中获得的理论和实践经验,从物理和逻辑两个层次对拓扑发现算法进行了积极的探索。 网络物理拓扑结构发现包括网络层发现
车牌识别是智能交通系统(ITS)的重要组成部分,本文以汽车牌照自动识别技术作为研究背景,以静态车辆图像为主要对象,深入研究了计算机图像处理、人工智能、模式识别等背景知识,探