一种改进的SET协议安全性研究及其形式化分析

来源 :贵州大学 | 被引量 : 0次 | 上传用户:hudanrong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,电子商务中主要采用的安全协议有:安全套接层协议(SSL:SecuritySocket Layer)协议和安全电子交易协议(SET:Secure ElectronicTransaction)。SET协议在Internet购物环境中提供了消费者、商家和银行之间的认证,确保了交易数据的安全性、完整性、可靠性和交易的不可否认性。目前,SET协议已获得IETF标准认可,已成为事实上的标准。但是,到目前为止SET协议并未吸引足够的商家和消费者,并没有得到广泛的应用,其原因在于SET协议本身比较复杂,处理速度慢,完成一个SET交易过程需要较长时间;SET协议只保证了钱原子性,并不满足发送原子性和商品原子性,没有解决交易后证据的生成和保留问题;SET协议没有说明收单银行给在线商店付款前,是否必须收到消费者的货物接受证书,因此,在线商店提供的货物不符合质量标准,消费者提出异议,责任由谁来负。BAN逻辑和Kailar逻辑是常见的电子商务协议形式化分析方法,但是它们只能分析电子商务协议的有限性质,不能分析电子商务协议的可追究性,并且在遇到重放攻击时BAN逻辑和Kailar逻辑不能正确分析主体的责任性。本文对SET协议进行了全面的分析研究,对SET协议交易模型进行了改进,提高了SET协议交易效率,对SET协议存在的各种问题提出相应的改进方案,完善了SET协议。同时,对Non-monotonic Dynamic逻辑进行了研究,结合Kailar逻辑的优点,利用一种新的用于分析电子商务协议的形式化逻辑语言对改进后的SET协议进行逻辑抽象,对改进后的SET协议进行了完全的形式化分析,证明了其安全性。
其他文献
为了更好地满足市场和顾客的需要,印刷电路板(PCB)的生产方式往往以小批量多品种为主。利用传统的统计过程控制(SPC)方法,很难保证统计所需的样本容量,而当采集到了足够的样
随着中国互联网产业的发展,出现了大量的像淘宝、京东这样拥有海量图片的网站,并且图片的数量还在以指数级别的规模增长。当用户在访问这些网站时,页面中图片流量能占到页面总流
由于在商业领域的巨大成功,以数据库、面向对象、网络等技术的综合为主要依托的信息技术(IT)是计算机科学技术中发展最快的领域之一,也是应用最广的技术之一。面向文本、数据
随着生物信息学的发展,大量的蛋白质需要进行分析。但对于许多蛋白质序列,人类并不清楚它们之间的进化关系,也不清楚它们所具有的生物学功能。这就需要对蛋白质进行序列比对
现今,信息技术高度发达,伴随经济工业对计算机智能控制要求的不断提高,嵌入式系统的应用需求越来越大,尤其在经济工业各个重要领域都要求使用时间控制严格的实时系统。虽然市
对图像数据进行有效分析之前,图像的平滑和分割是最重要的步骤,它们的成功与否,直接影响后续工作的质量。近年来,基于偏微分方程的图像处理受到了研究人员的广泛关注。将图像
体病相关是中医体质学研究的核心内容和难点,人们以前往往是根据医生经验来分析的,而医生经验的不同,辨证也有所差异,这在很大程度上阻碍了中医体质学的发展。因而提出客观的
作为一种网络的通用件,统一用户数据库是下一代网络架构、网络融合和业务融合领域的研究热点。统一用户数据库需要支持多种访问接口,如LDAP接口、XML接口等,如何实现这些应用
伴随着网络信息的剧增,人们越来越依赖于信息检索技术来寻找信息,但目前基于关键字的传统搜索方法并不能很好地满足人们的信息需求。由于忽视了资源本身所含的语义信息,传统
近年来,网络中的流媒体应用得到了飞速的发展。由于传统的基于C/S构架的流媒体服务模式过分的依赖于媒体服务器的性能和带宽,因此难于胜任大规模的并发应用。而IP组播和CDN等