基于模型检测的电子商务协议形式化验证方法研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:lu_bo_123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全的电子商务协议是保证电子商务活动正常开展的基础。一个貌似安全的协议往往存在安全上的漏洞。模型检测是一种常见的形式化分析方法,在验证电子商务协议时,它的逻辑推理能力比较弱。此外,随着网络的大规模应用,需要分析安全的电子商务协议在不可靠环境下并发运行时是否仍然保持安全性。本文主要结果如下: 1.基于消息转换的验证模型。定义了一个扩展的有限状态自动机、一些新的逻辑转换规则,并给出了详细的分析步骤。用扩展的FSA根据消息为协议建模,不仅可动态显示各个参与者并发执行协议的过程,而且增强了自动机的逻辑分析能力。利用该方法分析匿名原子交易协议,可知当交易主体诚实时,该协议满足可追究性、公平性、原子性等;对协议模型抽象后,借助模型检测工具UPPAAL验证了协议的活性。 2.基于动作转换的验证模型。定义了一个信任矩阵和一个动作集合,并将它们和逻辑规则一起引入有限状态自动机为协议参与者建模。信任矩阵形式化了协议参与者之间的信任关系,从而无需初始化假设;动作集合将加密、签名等动作明确地表示出来,从而在规范协议时无需理想化过程。利用该方法分析匿名原子交易协议,可知当交易主体不诚实时,该协议不满足可追究性;通过搜索参与者进程的模型,找到了性质不满足的原因,从而对原协议进行了修改;对修改后的协议进一步分析,发现其满足可追究性、公平性、原子性等。 3.用模型检测方法分析了不可靠环境下协议的安全性质。验证结果表明,一个安全的电子商务协议在不可靠环境下由多对参与者同时执行时,有可能不再满足安全性质;当安全性质违背时,可借助模型检测工具(本文用模型检测工具UPPAAL)生成的消息序列对协议进行改进。
其他文献
随着网络技术的迅猛发展,电子商务和电子政务等也发展迅速。信息安全显得尤为重要。数字签名技术是信息安全理论与技术的基础和重要保证之一。在传统的数字签名中,对信息的签名
随着计算机相关技术的迅速发展,医院信息系统(HIS)已经成为医院不可或缺的一种快速、高效、准确的管理工具和手段。目前的医院信息系统着重于医院业务流程的重组与实现,而医院
网络蠕虫能利用系统漏洞,自动传播,造成网络拥塞甚至瘫痪,具有极大的破坏性。自网络蠕虫出现以来,已经造成了数百亿美元的直接经济损失。网络蠕虫对抗技术的研究具有重大的现实意
随着电影业的发展以及互联网的普及,每年都会产生大量的多媒体信息。这些多媒体信息中(如电影等),往往会包含不健康的内容,尤其是暴力内容。由于多媒体信息的急剧增多,仅仅依靠人工
针对目前信息检索系统的缺点,在研究Web信息过滤理论的基础上,论文提出了一种基于用户兴趣的Web中文信息个性化信息过滤系统PWCIFS,该系统结合人工智能Agent技术、机器学习技术
无线传感器网络(WSN)已经被广泛的应用于军事、医疗、交通和环境监测领域。无线传感器网络操作系统作为对传感器节点的抽象,影响着传感器节点提供服务的方式。与传统嵌入式操作
农业知识管理系统(AKMS)是在现有农业专家系统基础之上,利用先进的信息技术,将信息咨询系统与相关的农业专家系统集成为一个整体,使之能够更方便的应用于农业生产之中,成为带
中文信息处理的基础是分词。影响分词准确率的重要因素之一就是未登录词的识别,而未登录词识别的难点是专有名词识别。本文针对专有名词内部结构特点及其上下文词语环境特点,
入侵检测是计算机安全领域重要的动态安全技术,也是当前计算机安全理论研究的一个热点。 本文首先阐述了入侵检测的概念、研究现状和分类,比较了几种常见的入侵检测技术。在
随着信息时代的到来,跨语言自然语言处理技术在人们的工作和生活中发挥着越来越重要的作用。其中,实体翻译技术在跨语言自然语言处理任务中有着至关重要的地位。  本文主要研