对电子签名系统的形式化描述和安全性分析

被引量 : 0次 | 上传用户:dfcy007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代社会向信息化方向不断迈进,越来越多的传统的信息保存和传播媒介开始被数字化的媒介所取代。其中,企业内部交流信息和文件的渠道也开始由传统的纸质渠道逐渐转化为电子渠道。电子邮件、电子文档、电子聊天记录、电子文件摘要、电子档案整理等等,逐渐取代书面档案、书面记录和书面摘要,成为企业管理中档案管理方式的主流。电子文档以其节约成本、环保、高效等特点受到广大企事业单位的青睐。但是直到2004年8月,《中华人民共和国电子签名法》(下简称《电子签名法》)的出台,才对电子文档的法律效力作了规定。本文写作的目的是,描述一种本实验室与他人合作开发的,符合《电子签名法》要求的电子签名系统软件,并且利用形式化描述和自动化分析的方法,对该软件中使用的安全协议是否符合安全性要求进行分析和验证,证明该软件确实能够保证签名有效,从而,为该软件应用于实际生产和生活中打下坚实的基础,同时为该软件,以及其他同类的电子签名软件在安全性方面的改进和提高提供一定参考。本文的主要内容如下。首先,本文对安全协议的形式化分析方法做了一个简单的介绍,并且阐明了网络安全协议形式化建模工具GSPM的优点和本文使用GSPM作为形式化建模工具的原因;其次,本文描述了一个符合《电子签名法》中规定的具有法律效力的电子签名要求的电子签名系统软件,并且将该软件中使用的主要安全协议加以提取和分析。再次,本文对该软件中使用的安全协议使用GSPM进行形式化建模,并使用基于GSPM的安全协议形式化验证工具GSPMC对该电子签名系统中使用的安全协议进行验证。同时,对该电子签名系统中,除了安全协议以外的一些保证安全的措施加以介绍、分析和验证。最后,本文给出该电子签名系统的安全性是否符合要求的结论并将该电子签名系统的安全性进行一个广义上的拓展,讨论一些条件更宽泛的情况。本文的主要研究方法是形式化建模和基于形式化分析的自动验证的方法。并对电子签名系统中使用的安全协议进行形式化建模,提取电子签名系统中所使用的安全协议,使用GSPM将其进行形式化描述,使用基于GSPM的安全协议安全性验证自动化工具GSPMC对上述安全协议的安全性进行分析,进而对分析结果提出结论和解决方案。本文从保密性和认证性两种性质出发,验证了该电子签名系统使用的安全协议在局域网和广域网下,在GSPM模型的条件限定下没有保密性和认证性方面安全漏洞的;并对其他方面可能的安全隐患作了分析,并提出解决方案。同时为该电子签名系统进一步的改进和完善提供依据和建议,并且对其他同类电子签名系统的开发和将来的电子签名系统的发展有一定参考价值。
其他文献
高职院校由于自身发展的需要,走专职教师与兼职教师相结合的道路将是其师资队伍建设的长期战略选择,文章以高职院校为切入点,从高职院校兼职教师概念的界定谈起,结合目前我国
"诚信"是社会主义核心价值观中关于公民个人层面的价值准则。我校传承"诚朴"校训文化,以"传承诚朴文化、实施诚朴阅读"为核心理念,将课程建设与文化建设进行有机融合,开发和
在房屋建筑工程项目的施工过程中,由于混凝土具有坚固性、整体性、便捷性、耐用性、施工成本低等特点而被得到了大规模应用,房屋建筑混凝土施工技术也随之日趋完善。本文首先
立法预测是一项重要的立法技术,在国外已纳入立法程序当中,并形成较为完善的立法预测机制,尤其是在正当性受到质疑的行政立法领域。在我国,理论上对行政立法预测早有关注,实
在高师声乐教学中,不仅要注重学生发声方法的训练,更应注重学生审美能力的培养。培养学生的审美能力要注意感知审美对象,营构审美意象,培养审美创造力,塑造道德美。
随着我国电信业重组的完成,3G牌照的发放,我国的全业务运营时代宣告来临,各大运营商为了在新的竞争时代中制胜,纷纷出台制定基于全业务竞争的专门策略。基于整合移动与固网资
塔式太阳能热电站存在着定日镜面形精度不足,反射光斑尺寸大的问题,限制着系统的转化效率和成本。针对该问题,通过光学分析建立理想定日镜面形模型,该面形为随时间与位置变化
气动式激振器是给可靠性强化试验设备气动式振动台提供激励信号的核心部件。针对气动式激振器在低温试验环境中无法工作的问题,研究其低温失效机理,建立理论分析模型;根据模
为弘扬中华传统美德,江苏省溧阳市戴埠中心小学努力构建'诚善'校园文化,培育'诚善'学生。学校通过开展'诚善'系列活动,开设丰富多彩的校本课程,构建
四川省首条直流输电工程±500 kV德宝直流输电工程,定于2011年5月26日至6月4日进行首次停电检修。四川电科院为保证此次技术监督任务顺利实施,专门成立了德阳换流站首检