电子商务协议形式化分析工具的研究

来源 :南京邮电学院 南京邮电大学 | 被引量 : 0次 | 上传用户:Tsianyong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着电子商务在全球的迅猛发展,电子商务的安全问题日益受到人们的关注。安全的电子商务协议是确保电子商务活动可靠开展的基础,而安全协议的形式化分析逻辑则是检验协议是否安全的有力工具。   本文首先介绍了电子商务协议的多层安全需求模型,以及安全电子商务协议中涉及的关键基础技术。在此基础之上,本文以最典型的BAN逻辑和Kailar逻辑为例,对已有的形式化逻辑工具进行了深入的分析,以具体的协议分析实例说明了它们存在的不足和缺陷,并针对这些不足和缺陷提出了一种新的形式化逻辑工具。新工具通过对分析步骤的规范和改进,在一定程度上避免了由于不恰当的假设、不合理的理想化等原因导致的错误分析;通过引入了“协议的本次执行”这一概念,能够有效地分析出BAN逻辑所无能为力的重放攻击;通过对“可追究法则”的改进和扩充,克服了Kailar逻辑无法分析签名密文的缺陷;通过增加“密钥判断法则”,能够形式化地证明密钥的性能,有效地弥补了BAN逻辑在这方面的缺陷。新的逻辑工具可以分析协议主体间的信任关系和可追究关系,可用于分析电子商务协议、认证协议以及密钥分配协议等。本文最后通过一系列具体的安全协议分析实例,验证了新工具的性能。
其他文献
  本文提出了一种新的在MobileIP中实现组播的方案,它利用移动组播网关(MMG)来管理MobileIP中的组播,并对MMG接收组播包、转发组播包、移动主机(MH)申请离开组播组、MH的切换
随着计算机技术的不断发展,人们开始越来越重视计算机操作系统的安全性和稳定性,因此,需要研究和实现一种可以提高操作系统安全性的方法。本文从研究和工程实现的角度出发,提
本文深入研究了软件体系结构、专家系统及数据仓库理论中相关的知识,然后结合电信企业对专题分析的实际需求,设计了专家支持的电信专题分析系统。这个系统主要由电信专题分析、
近年来,γ射线在各个领域得到了广泛的应用,但γ射线也能对人体造成损害,因此,对γ射线的监测越来越受到人们的重视。传统的γ辐射监测方式部署困难、扩展性差、维护成本高,已经不
基于物理的流体模拟是计算机动画领域中一个重要而具挑战的研究课题,难点在于流体运动的计算非常复杂,现有的算法仍然无法应用到实时系统之中。在使用最为流行的基于网格的求解
本文对移动IPv6网络中如何实现端到端的QoS进行了研究。在综合了区分服务与MPLS技术优点的基础上,为移动IPv6网络提出了一种端到端的服务质量模型,该模型基于移动IPv6协议
随着计算机技术、通讯技术相结合的信息时代的快速发展和互联网的广泛应用,3C(Computer、Communication、Consumer Electronics)合一的趋势已经形成,其结果必然就是将计算机
在一个企业的日常活动中,大多数活动都属于流程活动,比如生产过程,各种各样的应用格式,文件签名或批准,定单或运输事务,开支应用和支付等等。‘工作流’是指由一个工作组内的
国际互联网的高速发展、信息系统的深入应用和信息技术的不断更新在给人们带来工作、学习和生活上的便利和效率的同时,也引出了诸如网络犯罪、系统攻击和破坏、电脑病毒等新
  本文在分析了现有入侵检测技术基础上,主要对Linux下基于系统调用序列的服务程序异常检测进行了研究,提出了用数据挖掘的方法建立程序的正常调用序列模式库,在此基础上实现