SET协议的安全机制研究与形式化分析

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:buynewer1111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的不断发展,在世界范围内掀起了一股电子商务热潮。而网上电子支付的安全性却成为其发展的主要障碍。安全电子交易协议SET(Secure Electronic Transaction)是由ViSa和MasterCard所开发的,是为了在Internet上进行在线交易时,保证信用卡支付的安全而设计开发的一个开放规范。作者旨在研究和分析SET协议的安全机制,对形式化逻辑Kailar进行了扩充,并用该逻辑对SET协议进行了形式化分析。 本文首先对SET协议的基本结构、证书管理和交易流程进行了分析,对整个协议的安全机制进行了研究,包括协议中使用的加密算法、数据封装格式和安全性。从分析结果来看,SET协议使用的加密算法已不再安全,而且对系统的速度和交易成本有较大的影响。 然后,本文提出在SET中使用IDEA算法代替DES算法,椭圆曲线算法代替RSA算法,并对新旧算法作了比较,分析了IDEA算法和椭圆曲线密码体制的安全性基础,以及目前存在的对这两种算法的攻击。设计了一种基于椭圆曲线密码体制的认证、加密和签名方案,以代替RSA算法,使网络交易的安全性、性能和速度获得显著的提高。 最后,作者用BAN逻辑分析了X.509协议,发现了协议中存在的两个缺陷,并提出了改进的建议。同时,对Kailar逻辑进行了分析,指出了其逻辑上存在的三个主要缺陷。在此基础上,本文对Kailar逻辑进行扩充,使之不但可以分析协议的公平性,也可以用来分析电子证书、密文来源、签名密文等,并用扩充后的Kailar逻辑分析了SET协议,验证了SET协议的安全性。
其他文献
学位
本文提出了基于CORBA的Web SCADA系统的架构。由于CORBA技术的开放性和跨平台性,该架构解决了当前的Web SCADA系统对Windows平台的过分依赖的问题,增强了系统的开放性,从而为企
自从Motorola公司推出新一代8位M68HC08系列微控制器之后,该公司积极进行在我国的推广工作。因其具有速度快、功能强、功耗小及价格低等优点,目前,该系列微控制器已经渗入到
实施MIS是企业信息化建设的一项重要措施,然而,传统MIS已经不能满足目前企业的需求。企业的模式在逐渐地由层次职能型转变为流程管理型,企业业务流程经常变动,并且越来越复杂,传统
传统Internet服务是一种尽力而为的服务,这种服务转发速度慢、路由机制复杂、服务冗余、网络资源利用率低。MPLS是为解决这些问题和新的需求而产生的,它具有转发速度快、QoS、
飞蜂窝系统作为室内无线网络数据业务解决方案之一,因其成本低、功耗小、信号强等优势,适用于宏蜂窝网络信号较弱或覆盖不到的区域,近年来得到了广泛应用。在飞蜂窝系统中,每个终
随着互联网的蓬勃发展,传统的HTML数据交换方式已经越来越满足不了曰益增长的数据交换的需求。XML本身所具有的与平台无关、易于扩展、交互性好、语义性强、可格式化等优点,使
本文介绍了一种全新的有效支持XML结构连接的树索引CAT(CompactAncestorTree)。CAT的基本思想是,对于给定的一个祖先后代查询(简称A-D查询)或Twig查询,遍历XML文档,找出所有的祖
随着互联网技术和数字通信技术的飞速发展,传统电信网络逐渐暴露出其局限性,单一的话音业务已经无法适应市场需求,有待发展。另一方面,随着公共电话的普及,运营商之间的竞争日益激
本文首先介绍了逆向工程的概念和逆向工程中的曲线重构问题以及一些已有的解决方法.对于有序点的曲线拟合,数据点的参数化是一个重要步骤.有序点的曲线拟合方法最早可以追溯