移动自组网下的公平非抵赖协议及其安全性分析

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:zyf115
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动自组网Manet(Mobilead-hocnetworks)是由若干带有无线收发器的移动节点所组成的无基站的自治网络,广泛应用于军事、民用、商业等各个领域。在商业领域中,诸如电子商务、网上银行的网络应用对安全性的要求极高,为此人们提出了公平非抵赖协议。   非抵赖协议是指为保证交易双方对交易行为无法抵赖,在交易结束后,交易双方都必须得到相应的证据,在出现争议时,仲裁方便能依据双方提供的证据进行仲裁。当交易双方使用非抵赖协议进行交易后,双方都不能否认参与此次信息交换。而一个公平的非抵赖协议则是指,当非抵赖协议结束之后,交易双方都得到相应的证据,或交易双方都没得到相应的证据,即不会出现交易双方中只有一方得到证据的情况。对于一个无法保证公平性的非抵赖协议,其结果可能会使仲裁有失公正,因此一个有效的非抵赖协议必须保证公平性。   现有的非抵赖协议分为两种,一种为无可信第三方TTP(TrustedThirdParty)参与的非抵赖协议,另一种为有可信第三方参与的协议。无可信第三方参与的非抵赖协议中,绝大多数情况下无法保证其公平性,而能保证公平性的非抵赖协议要求又极为苛刻,例如要求发送方和接收方的计算能力相同。基于可信第三方的非抵赖协议需要选择一个权威、中立、可信任的第三方节点或组织作为TTP来实现证据交换,才能保证公平性。但是固定的可信第三方存在不少缺点。第一,由于移动自组网Manet具有无中心节点和所有节点不可信任的特性,无法采用集中提供服务的TTP;第二,可信第三方也难以保证绝对的安全,一旦可信第三方崩溃或被攻破,都会带来难以预估的损失,同时由于每次协议的运行都需要交易双方与可信第三方通信,易造成传输的瓶颈,最后,固定的可信第三方维护代价也较大。   为此,本文对移动自组网下的公平非抵赖协议进行研究,研究内容如下:   首先,在可信平台模块TPM(TrustedPlatformModule)的安全体系结构基础上提出了一种适用于移动自组网、无需可信第三方的可信公平非抵赖协议。协议使用动态第三方取代固定的可信第三方,同时使用TPM完整性度量技术和DAA(DirectAnonymousAttestation)远程认证技术,保证动态第三方的可信。针对移动自组网Manet的无中心节点和所有节点不可信任的特点,新协议使用随机选取的动态第三方,同时使用可信计算技术保证动态第三方的可信,使其代替传统的固定可信第三方完成信息交换。   然后,使用形式化工具EventB对提出协议的公平性和证据的有效性进行分析证明。公平非抵赖协议对安全性的要求极高,因此必须对其进行安全性进行分析。本文使用形式化方法对新协议进行形式化建模并在模型中添加其安全需求,然后对其自动生成的证明义务进行证明,以保证新协议的安全性。
其他文献
在基础交互任务中,性能预测模型是人机交互研究的一个重要分支,如得到广泛应用的费茨法则。近些年随着力反馈技术的发展,力反馈设备的应用也越来越多,如虚拟手术、虚拟装配、
大批量定制生产因为充分融合了定制和大规模生产的优势成为一种在各领域得到广泛应用的重要生产模型,它在满足客户个性化需求的同时,能保持较低的生产成本。在各种大批量定制生产的解决方案中,基于产品平台的产品族设计战略得到高度重视,其中的核心问题是产品平台规划。通过分析当前国内外研究现状及存在的问题,对基于灵敏度分析的可调节式产品平台规划方法和关键技术进行了较为深入的研究,主要工作包括以下5个方面:(1)对
移动Ad Hoc网络(MANET)是一种由多个不依赖于任何基础设施的无线移动终端分布式构成的多跳自治网络。近年来,随着移动通信技术的飞速发展和普及,这种新型网络技术引起了广泛
随着计算机和互联网的飞速发展,网络的覆盖面越来越广、网络设备的普及率越来越高,人们随时随地可以获取自己需要的信息,人们对互联网的依赖性也越来越强,互联网也成为很多人
随着计算机网络系统的日益庞大,许多用户所要求的复杂业务需要分布式环境中多个位置合作完成,由此迁移工作流成为近年来工作流研究的热点问题。在迁移工作流管理系统框架中,
随着信息技术的快速发展,互联网已成为了人类信息社会主要基础设施之一,但经过半个多世纪的发展,已经演变成了复杂的巨系统,随着用户规模的快速增长,资源并发访问显著,使得有
云服务聚合作为实现云计算按需服务的关键技术与研究热点,目前已经取得了一些有价值的经验成果。然而,这些理论大都以服务质量(Quality of Service,QoS)为驱动,侧重从功能性需求、
由于指纹具有唯一性、稳定性和使用方便性,指纹识别已经成为主流的生物特征识别手段,在许多领域得到了广泛的应用。指纹识别包括预处理、特征提取和匹配等过程。指纹图像分割
在高速发展的信息时代,随着网络技术和规模的不断发展,信息安全已经成为全球性的重要问题之一。入侵检测技术作为新一代安全保护技术,它对计算机或网络中发生的事件监视和分
由于互联网中信息爆炸式的增长,导致用户很难直接发现有用的信息。为此,根据用户的历史行为数据进行建模的推荐系统吸引了学者的广泛关注,可以一定程度上缓解信息过载的问题