安全电子交易协议的分析与验证

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:ranoelive
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为电子商务的重要组成部分,基于Internet的电子交易受到了广泛的关注。SET交易过程十分复杂,在完成一次SET协议交易过程中,需验证电子证书9次,验证数字签名6次,传递证书7次,进行签名5次,4次对称加密和非对称加密。由于SET协议在设计阶段过程复杂庞大,通过国内外许多研究表明SET’协议也有许多不足之处,例如:(1)SET协议中没有描述支持不可抵赖,尽管采用了数字签名技术,在一定程度上支持了不可抵赖特性。(2)在SET协议中,银行网关具有很大的权力,可以认可该交易的成功与否。若偏袒任何一方,将损害另一方的权益。但可以采取两个策略改进,其一,支付网关设立电子公告板,公告每次交易的签名散列值,提供质询,客户商家均可查询;其二,增加一个类似公证性质的职能机构,该机构用以备份交易中的双重签名及持卡者和商家的有关信用认证信息。(3)SET协议的凭证证书格式只是要求遵守X.509规范,并没有强调要求各种不同的应用环境兼容。所以我们在建立电子商务平台时,应尽可能考虑证书的兼容性,周密设计其扩展域以易于过渡到不同的交易平台。(4)S ET协议的安全在一定程度上也依赖于外部环境。如HTTP及SMTP两个协议、浏览器与电子邮件的实时性等,SET协议实施时有可能出现许多的问题,要求我们能统筹考虑,尽可能提高系统的安全性。对SET协议的安全性进行分析,寻找其安全隐患或证明其为安全的,对协议的进一步推广、应用和发展具有重要实际意义   为充分验证SET协议的交易安全性,发现SET协议在交易过程中的各种缺陷,本文采用了模型检测方法对SET。协议进行分析和验证。SPIN是一种基于LTL(线性时序逻辑)的通用的自动验证工具,输入协议及环境的模型和用LTL表示的正确性要求,如果模型不满足要求,能够给出反例,也即对协议的攻击。在使用SPIN时,要避免状态空间爆炸的问题,主要是攻击者建模要求技巧,这对验证效率和结果都有影响。研究一种普遍性的建模方法很有意义。本文选取SET协议的核心部分:购买请求、支付认证和获得付款三个子协议过程作为研究分析对象,对SET进行SPIN模型检测,并根据分析模拟与验证的结果对SET进行改进。
其他文献
图像受获取和存储、处理及各种干扰的影响,不可避免地会带有噪声。因此,对含噪图像进行去噪处理,提高图像的质量,就成为一个重要的研究课题。对于图像的去噪问题,目前小波系
计算机上音乐技术的研究与应用随着计算机语音技术和互联网技术的飞速发展得到了前所未有的进步。歌声合成对于人机交互、音乐教学、音乐创作、娱乐等领域有着广阔的发展空间
数字版权管理,也称DRM(Digital Rights Management),是出版者用于控制被保护对象使用权的一系列技术,这些技术限制数字内容以及硬件的使用。是保证数字内容在整个生命周期内
随着现代医学的不断进步,超声心动图在临床诊断领域的应用越发广泛。如何针对采集到的超声心动图完成进一步处理,以增强其作为辅助诊断方式的可靠性,成为近年来国内外研究的热点
近年来,我国正处于突发公共事件高发时期,如自然灾害、事故灾难、社会安全、公共卫生等。为了积极应对突发公共事件,国务院常务会议于2005年1月26日通过了《国家突发公共事件
以多媒体、网络技术为代表的现代信息技术促进了教学的快速发展,使教学环境、学习方式发生了巨大变化。与此同时,人们对于支撑网络教学的应用程序的需求持续增长,要求也越来越高
伴随着教育信息化的发展,Web技术与e-Learning使人类学习环境发生了根本性的变革。为构建跨组织、跨系统平台的海量知识融聚共享环境,人们提出了学习对象(LearningObject)的
随着博客影响力的不断增加,博客被更多领域的人作为交互和表达思想的工具,并以站点的形式在万维网上形成了博客空间。面对博客空间的急剧膨胀,博客搜索也变得必要迫切。尽管
数据仓库是数据存储和数据管理技术,是实现基于特定分析主题的数据存储、数据汇总、数据分析和应用的复杂系统。数据仓库中存储了海量的数据,如果这些数据遭到非法访问或破坏
随着软件产业的发展,越来越多的行业领域需要专业软件的支持,软件需求也越来越领域化、专业化,随之而来的是客户需求的快速变化和软件复杂度日渐增高。然而传统的软件开发方