公平不可否认协议设计及其形式化分析

来源 :重庆大学 | 被引量 : 0次 | 上传用户:tokyo55
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公平不可否认协议可以保证通信双方对各自的行为不能进行抵赖,并保证双方的公平性。它使通信双方要么都收到消息及证据,要么都收不到消息及证据。该类协议是电子商务协议的基础。由于公平不可否认协议的重要性,对其设计及安全性分析是近十年来安全领域的一个研究热点。目前,国内外已有不少形式化方法分析该类协议。本文主要利用基于推理的逻辑方法来形式化分析非否认协议。前向安全是安全领域中又一个重要概念,它的提出主要是基于用户的签名私钥暴露,其他实体就会得到以前的签名或伪造新的签名,从而导致非否认问题。因此构造一个满足前向安全性的公平非否认协议也具有很大的实用价值。本文最后重点探讨了此类协议。论文主要工作如下:①简要介绍公平非否认协议及安全协议形式化分析方法的发展历史及现状。②主要介绍公平非否认协议形式化分析中的一些基础问题,包括用到的密码技术,非否认协议的概念及分类,基本假设及安全性质和设计思路与设计原则。另外还介绍和分析了协议的常见攻击及前向安全性质。③对著名的CMP1(Certified electronic mail 1)[1]协议进行分析,发现其存在一些安全缺陷,如只满足弱可追究性以及不满足公平性等,针对这些安全缺陷,文章引入了随机数的概念对原协议进行了改进。分析表明改进后的协议吸收了多种协议设计的优势而又有效的避免了各自缺陷,使其能够有效的满足不可否认性、公平性、保密性和高效性等安全服务。④对已有的双重加密密钥非否认协议(double-encrypted key non-repudiation protocol,简称DKNRP)[2]主要从攻击角度对其进行分析,发现其存在重放攻击。然后文中为解决这一缺陷提出了一个新的面向电子邮件的公平非否认协议。最后用SVO逻辑推理规则对新协议进行了形式化分析。分析表明,该协议满足非否认性以及公平性安全性质。⑤本章利用已有的签名机制,设计了一个与时间有关的安全电子邮件协议。该协议能够防止签名者私钥泄露后,其他实体伪造签名或得到过去时段的签名。另外,签名验证者不需要查找CA吊销列表,就能验证签名的有效性,极大的提高了验证签名效率。
其他文献
本文基于软件测试方法,结合面向对象语言的特点,重新划分了面向对象的软件测试层次。分析面向对象语言对软件测试产生的影响,提出面向对象软件测试的测试模式和测试策略,对面
瓦斯爆炸事故是煤矿井下主要重大灾害之一。为了预防瓦斯爆炸事故,各煤矿企业采取了种种措施,其中之一就是煤矿安全监控系统。其原理就是井下各个工作面设置瓦斯传感器,通过电缆
近40年来,处理器与存储器访问速度之间存在着巨大的差距导致内存墙问题变得越来越严重,成为影响系统性能最主要的瓶颈之一。现代计算机体系结构中广泛采用Cache来缓解两者之
碰撞检测是虚拟现实、动画仿真、计算机辅助设计等领域不可回避的问题之一,其基本任务是确定两个或多个物体彼此之间是否发生接触或穿透。尽管人们已经取得了一系列成果,但是
21世纪是一个信息化的新世纪。随着网络技术的飞速发展,人们的学习、工作、生活各个方面无不被这一场信息化革命所影响。电子商务给人们带来越来越多的便利,人们能够足不出户
随着互联网的迅猛发展,Web已成为全球最大的信息源和知识库。而Web信息的主要载体——网页,除了表达主题的内容外,还有为了维持页面的链接关系而进行的导航设计或出于商业目的等
生产调度是企业在生产管理中关注的核心问题之一,它是解决如何按时间先后分配资源使预定目标最优化的问题。组车间调度问题(Group Shop Scheduling Problem, GSP)是许多实际
随着嵌入式设备硬件条件的提高,嵌入式系统对于轻量级GUI的需求越来越迫切。在近几年涌现了很多嵌入式GUI系统,然而它们虽然结构严谨,功能强大,但是体积过于庞大,对硬件设备
自动程序设计是软件工程师的梦想。随着人工智能、认知科学的理论研究发展,以及人们在软件生产领域的实践,一些特定领域的、自动、半自动程序设计系统已经出现。自动程序设计
虚拟现实是当前国内外科技界研究热点之一,它利用计算机技术生成一个逼真的虚拟世界,让用户体验身临其境的感觉。众多虚拟现实技术中基于图像绘制(Image-Based Rendering,IBR