公平交换协议分析与实现技术研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:eire
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
开放网络上的电子商务正在深刻地改变着传统交易形态。不同于有形市场中的交易,在开放网络环境中,电子商务中的公平性难于达到。本论文在总结现有安全协议分析和实现技术的基础上,研究了电子商务的核心协议-公平交换协议的分析和实现过程中迫切需要解决的若干问题。   将形式化方法应用于公平交换协议开发过程是非常必要的,而目前的形式化分析方法不能很好地解决这一问题。本文提出了公平交换协议形式化模型,能够简洁而全面地反映一个公平交换协议的一般特征。基于公平交换协议形式化模型提供的强大的表达能力,本文以一种统一的方式,从不同角度定义出交换协议的各种安全需求,并提出了相关的实用分析原则和实现机制。在上述工作基础上,结合使用模型检测和定理证明两种方法,本文提出了用于形式化分析公平交换协议的一般步骤,并将其应用于两个有代表性的公平交换协议,发现了若干从未发现过的重要缺陷,深刻揭示了攻击发生的各种原因并据此对协议进行了改进。   为实现特定公平交换协议的具体功能和安全需求或消除原协议中的某些假设等,以达到协议实现和安全性分析过程的标准化,本文将一般的数据求精理论应用于公平交换协议形式化模型,研究了公平交换协议系统的求精策略和相关的正确性证明算法。   第三方是实现交换协议公平性的瓶颈,它是电子商务能否得到广泛应用的一个关键因素。本文从第三方可信网络连接和可信节点实现两个方面出发,以身份验证、信任管理和可信平台模块的应用为着重点,研究了公平交换协议中各类第三方的可信性需求实现问题的各个侧面,同时以一个企业级PKI系统的设计和开发为项目背景,实现一个实用的可信密钥管理中心。  
其他文献
分布式数据库系统是比较成熟的数据库技术,在实际中得到了广泛的应用。由于分布式数据库地理位置的分布常会引发数据不一致性问题,如何解决该问题,有效维护数据一致性,就成为数据
计算机网络技术的应用,促进了期刊资源数字化的迅速发展。提高了期刊资源的采集、传输、存储、应用的技术水平。但是由于知识版权、数据加工时间、资源提供者(期刊编辑部)和资
随着Internet的发展,现代软件的设计模式发生了巨大变化。异构平台间信息的交换与共享是现代软件急需解决的课题。 北京市农村水资源费征收系统正是在这种环境下应运而生的
快速发展的互联网技术为人们带来了丰富的信息资源,但同时也为信息的查找带来了困难,信息检索系统就是为了解决这一问题而产生的。但是检索过程中存在过多的干扰因素,如同义
随着软件的复杂度和规模不断增长和扩大,业务数据量也在不断增长,各种商业系统对于数据库的依赖程度也越来越强。由于面向对象在前台应用软件的广泛应用,并且在持久化对象的存储
随着信息技术的飞速发展,特别是计算机技术及人工智能技术的发展,电子系统越来越复杂,给系统故障诊断带来了很大的不确定性。D-S证据理论作为一种不确定性推理算法,在复杂系统故
计算机技术、移动通信技术、互联网技术的飞速发展,为移动互联网增值业务创造了广阔的发展空间。移动通信和互联网是当今信息产业发展的两个热点,两者融合产生的移动互联网及其
本文主要论述了商业银行小额支付系统直联接口系统的设计与实现。小额支付系统的不断推广,逐渐提升了中国现代化支付系统在支付体系中的核心地位。为了方便商业银行以直联的形
计算机科学技术的迅猛发展几乎对全球各个行业都带来了巨大的冲击,高校的管理也随之由传统管理模式迅速向网络化管理模式转变。现今,高校信息管理的水平和能力已成为衡量高校
中国已经进入老龄化社会,从2001年到2020年是快速老龄化阶段。这一阶段,中国将平均每年新增596万老年人口,年均增长速度达到3.28%,到2020年,老年人口将达到2.48亿,老龄化水平将达到1