基于密钥链的认证邮件协议的扩展及形式化验证

来源 :山东大学 | 被引量 : 0次 | 上传用户:qiwa99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务的发展,认证邮件协议作为一种能够使协议的参与方都满足公平性的邮件协议,越来越受到人们的关注。认证邮件协议是公平交换协议的一种,它是指一个发送方需要将邮件的内容与接收方收到邮件的证据进行公平交换的协议。本论文首先研究了Cerderquist等人提出的基于密钥链的认证邮件协议,该协议采用密钥链来减少对可信第三方TTP(Trusted Third Party)的存储要求,并满足公平性、有效性和有限等待,但是并不能满足TTP透明性。TTP透明性是指任何人都无法判断TTP是否参与过邮件协议的执行过程,因此能保护TTP免于恶意曝光。鉴于TTP透明性在安全的认证邮件协议中的重要性,本课题采用一种基于双线性对的可验证加密签名机制将该协议进行扩展,使其在满足原有属性的基础上,能够满足可信第三方透明性。实验结果表明,扩展后的协议是满足属性最多,并且最高效的认证邮件协议之一。为了验证上述扩展协议的正确性,本课题采用了形式化验证方法对协议进行属性验证。形式化验证是指能够利用某一工具来自动的检测某一系统的模型是否能够满足所需属性的技术。该方法具有自动检测功能,因此检测比较全面,但是对系统建模和属性描述的精确性及技巧性要求极高。在验证扩展认证邮件协议的过程中,本课题首先选用模型检测工具Mocha来完成对公平性、有效性和有限等待这三种属性的形式化验证。Mocha允许的输入协议模型使用守卫命令语言来描述,需要检验的属性也均用转换时态逻辑ATL来描述。利用Mocha所建立的协议模型具有博弈属性,其参与方被模拟成不同的玩家,并且协议的属性也是用具有博弈性的语义逻辑来描述,因此,利用Mocha对认证邮件协议进行验证的过程就相当于博弈论中对获胜战略的计算过程。该方法能比较好的验证邮件协议是否满足公平性、有限等待和有效性。此外,对于可信第三方的透明性验证,本文的主要思路采用一种代数形式的语言μCRL来为协议建模,并在CADP工具的支持下得到获取证据的路径踪迹,然后进行比较。通过对这些路径踪迹的比较,最终得到了对透明性的验证结果。形式化验证的结果表明,本文所扩展的认证邮件协议完全满足公平性、有效性、有限等待和可信第三方透明性。
其他文献
随着实时软件在可靠性和安全性要求的广泛提高,以及实时系统在工业界的广泛应用,对实时软件可靠性的依赖正在以前所未有的速度增长,实时软件的可靠性设计与保障在实时系统中
在三维虚拟场景的绘制中,阴影可增强场景的真实感,因此,阴影的绘制一直是计算机图形学研究的主要内容之一。另一方面,多边形网格是表示三维物体表面的主要形式之一,在计算机
网络测量技术就是指通过对网络数据包的获取分析,统计出相应的重要网络信息。在工业控制生产现场的特殊应用环境中,由于其对网络的实时性、运行状况监测等性能要求很高,所以
直接零件标识(Direct Part Marking,简称DPM)技术是实现产品标识的重要手段,具体是利用激光点刻技术将Data Matrix二维条码打印在金属表面。直接零件标识的二维条码具有永久性和
随着互联网技术的飞速发展,数字地图产品的存储与应用越来越广泛。遥感影像地图作为一种新兴的数字地图产品广泛的应用在军事测绘和地理信息导航领域。但是,如何在应用中保护遥感影像地图产品的版权成为一大研究热点。面对这样的问题,人们提出数字水印技术用于产品的版权保护。数字水印技术通过将水印信息按照特定的形式加载到需要保护的数字产品中以此达到版权保护的目的。同时遥感影像地图数字水印算法还存在以下几个问题:水印
随着微电子技术、低功耗嵌入式技术、无线通信技术以及分布式信息处理技术的飞速发展,无线传感器网络(WSN,Wireless Sensor Network)成为了当今科技的热点,被誉为第三次技术
互联网的广泛应用使得互联网的安全隐私问题成为关键。网络安全中的加密技术虽然可以保护通信中的数据内容,却无法实现对用户身份的保护,匿名通信技术保护了用户通信隐私并实
随着Internet突飞猛进地发展,基于互联网的应用越来越深入,而XML无论是作为标记语言还是被作为存储结构的数据库都随着Internet上的各种应用增多而被越来越广泛的应用。为了
无线传感器网络是一种低成本的、无基础设施的、分布式的自组织网络。它综合了传感器技术、网络通信技术、嵌入式计算技术和分布式信息处理技术,是当前国际上备受关注的新兴
视频拼接技术在视频监控、医学影像分析等领域具有广泛的需求和应用,它是一种将一组具有重叠区域的视频图像在不降低分辨率的条件下合成一个较宽视场的视频图像的技术。  本