论文部分内容阅读
开放网络上的电子商务已成为现代经济活动的主要形式之一,但电子商务基于Internet这样的异构环境,通信实体间互不信任,且彼此的利益、目标不相同。因而通信实体可根据其自身利益对已发生行为进行否认,且否认已成为电子交易中最主要的威胁之一。当出现此类情况时就需要网络提供不可否认服务,该服务主要是通过不可否认协议来实现的。所以设计安全实用的不可否认协议将推动电子商务的进一步开展。 本文对不可否认协议的研究背景、研究现状及其逻辑验证方法进行了介绍;对协议涉及到的概念、分类、性质以及验证工具等进行了列总;分析了已有的几个典型协议的设计思路、安全性;并重点提到了ZG不可否认协议的形式化分析;谈及到优化的不可否认协议及其设计;最后,涉猎到公平交换协议,它是对不可否认协议的推广。 本论文的主要研究成果如下: 1.目前较实用的不可否认协议都离不开一个可信第三方或半可信第三方的介入。但实际网上交易时,假定存在可信第三方显然理想化了。在某些环境中,即使半可信第三方也不易找到。另外,凡有一个第三方介入的协议第三方都极易受网络Hacker的攻击,若一旦第三方受到破坏,则通信崩溃,损失很大。针对这些问题,基于一个广义的秘密分享方案,首次提出一个带多个第三方的不可否认协议,把给一个第三方的任务分散给多个第三方,大大减小了以往协议中一个第三方受攻击的风险,同时对这多个第三方的可信度几乎无要求,只需符合本文的入侵模型假设,故这样的第三方处处可得。 2.基于一个新型的消息恢复的数字签名方案,提出一个安全高效且节省网络资源的公平不可否认协议。它具备的基本性质有:公平性、不可否认性、可终止性、实用性、高效性、机密性等。另外,协议依赖的第三方是离线工作的,它只在意外情况下才介入,且不必完全可信。因为通信实体之间交易的信息对它保密。还有,它的失误能被检测到,故该协议可实现网上交易的最优化。 3.针对目前对多方公平交换协议研究很薄弱这一事实,基于Zheng的签密方案,提出了一个安全高效的带离线半可信第三方的多方公平交换协议。该协议具有以下特点:①它是一个真正公平的多对多型(many-to-many)交换协议;②涉及的第三方是离线半可信的,其失误能被检测到;③它的交换拓扑对外保密(包