电子商务中基于数字签名的安全协议研究

来源 :南京工业大学 | 被引量 : 0次 | 上传用户:yuen370181406
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着《电子签名法》的正式实施,数字签名将在电子商务中得到广泛的应用。协议是数字签名在电子商务中实施的技术基础,因此,必须完善与数字签名相配套的协议。 本文根据Dolev-Yao模型,将协议与密码算法分为两个层次,从协议层面研究基于数字签名的认证协议、非否认协议和前向安全可证实数字签名协议。 本文的工作有以下几个方面: 一是阐述基于数字签名协议的主要威胁是假冒和重放,分析过去失败的案例,总结出在设计和分析基于数字签名协议所需要遵循的安全指导原则。 二是分析目前正在实际使用的X.509标准中三向认证协议和SSL的认证协议,指出其中存在着随机数安全隐患,提出一种与随机数安全性无关的基于数字签名的认证协议,并用BAN逻辑分析证明之。 三是阐述非否认协议的概念及性质,指出采用可信第三方协议方式是非否认协议实现的主要方式,公平性是非否认协议的主要性质,“一对一”方式是非否认协议的基本方式;回顾卿斯汉和李先贤提出的两个非否认协议,分析其不足和局限;提出一种新的非否认协议,就安全性、公平性、可追究性等方面对其分析,并用SVO逻辑证明之。 四是阐述前向安全和可证实数字签名的概念和相关工作,指出已有的方案存在着两点局限:一是协议和密码算法不分层,使得所设计的方案比较复杂,往往隐藏安全隐患;二是为解决前向安全,要求全系统时钟精确统一,而这并不容易实现。从协议层面提出一种前向安全的可证实数字签名协议,新协议简洁而清晰,其证实数字签名过程是零知识证明,能够防止验证者转移证据和自
其他文献
随着国家对下一代宽带无线移动网络建设的推进,能够满足各种电信业务数据要求的移动控制网络对后台的存储支持提出了越来越高的要求。传统的存储解决方案往往不能满足系统和用
随着经济的发展,人们生活水平的提高,航空交通发展和进步的速度是非常惊人的。合理地对航班进行塔台放行调度是一个重要的问题。航班的塔台放行涉及到许多的影响因素,需要一定的
软硬件技术的发展使得在不断增长的大规模分布式资源集合上部署并行应用程序成为可能,随着网格的兴起,对这些应用程序调度算法的研究成为很活跃的区域。本文针对这一课题,对大规
生物免疫系统作为一种新的智能信息处理系统,具有免疫识别、免疫记忆、自适应等许多优良的特性,有着非常重要的理论研究价值和应用前景。基于免疫的异常检测是国内外学术界研
移动Ad Hoc网络是一个无中心的、多跳的、临时性的自治网络,由带有无线通信装置的移动终端组成,可以随时随地的构建。由于移动Ad Hoc网络组网快速、灵活性等特点使得它被广泛
三维虚拟人的全身皮肤实时变形是虚拟人领域的研究热点之一。本文在广义交叉截面方法基础上,提出了一种运动状态下全身皮肤实时变形方法。该方法首先完善了已有的广义交叉截
视频包含了最丰富的信息而与此同时也意味着它需要巨大的存储容量和存在着复杂的语义内容。用传统的手工索引和顺序查找方法在大量的视频数据中查找所需的视频片断是一项繁琐
论文以“863-704主题”项目“空间实验室高级在轨系统(AOS)关键技术研究及演示验证”为背景,对空间实验室数据管理系统的部分关键技术进行了详细地分析与研究,具体工作内容如
高可用性集群技术是一项使得系统能够无间断响应外界服务请求的技术,它在关键性事务处理领域应用非常广泛。在对计算机高可用性技术进行说明的基础上,详细阐述了高可用性集群
近年来随着计算机及其计算机通信技术的快速发展和全球信息化步伐的日益加快,现代计算机网络作为信息社会的基础设施已渗透到社会的各个方面。网络管理的重要性也与日俱增。首