资源描述:
《电子商务协议中的可信第三方角色new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、1000-9825/2003/14(11)1936©2003JournalofSoftware软件学报Vol.14,No.11*电子商务协议中的可信第三方角色+卿斯汉(中国科学院信息安全技术工程研究中心,北京100080)(中国科学院软件研究所信息安全国家重点实验室,北京100080)TTPRolesinElectronicCommerceProtocolsQINGSi-Han(EngineeringResearchCenterforInformationSecurityTechnology,TheChineseAcademyofScience
2、s,Beijing100080,China)(StateKeyLaboratoryofInformationSecurity,InstituteofSoftware,TheChineseAcademyofSciences,Beijing100080,China)+Correspondingauthor:Phn:86-10-62635150,Fax:86-10-62635150,E-mail:qsihan@yahoo.comhttp://www.ercist.iscas.ac.cnReceived2003-05-19;Accepted2003-0
3、6-30QingSH.TTProlesinelectroniccommerceprotocols.JournalofSoftware,2003,14(11):1936~1943.http://www.jos.org.cn/1000-9825/14/1936.htmAbstract:TTP(trustedthirdparty)playsanimportantroleinelectroniccommerceprotocols.DifferentrolesofTTPininlineTTPprotocols,onlineTTPprotocolsando
4、fflineTTPprotocolsarepointedoutthroughthreeprotocolsofdifferenttypes,i.e.,Coffey-Saidhaprotocol,CMP1protocolandAsoken-Shoup-Waidnerprotocol.Theaboveprotocolsareanalyzedthoroughly,andtheircharacteristics,defectsandapproachestofurtherimprovementarediscussedrespectivelyinthispa
5、per.Keywords:TTP(trustedthirdparty);electroniccommerceprotocol;non-repudiation;accountability;fairness摘要:在安全电子商务协议中,可信第三方TTP(trustedthirdparty)担任重要的角色.通过3类不同的协议,即Coffey-Saidha协议CMP1协议和Asoken-Shoup-Waidner协议,指出TTP在inlineTTP协议onlineTTP协议和offlineTTP协议中的不同作用.对上述协议进行了全面的分析,分别指出它们
6、的特点缺陷与改进方法.关键词:可信第三方;电子商务协议;非否认性;可追究性;公平性中图法分类号:TP309文献标识码:A随着Internet的日益发展与普及,电子商务与电子政务的需求也越来越迫切.然而,电子商务与电子政务的研究重点是不同的.电子政务研究的重点是认证与授权,而电子商务研究的重点是隐私性与公平性.电子商务协[1~3]议的安全性是安全地进行网上电子交易的基础.安全的电子商务协议不但应当具备安全认证协议的全部功能和性能,还需要具备非否认性可追究性公平性隐私性等安全性质.非否认性是安全电子商务协议的基本性质,否认是电子交易中最主要的威胁之
7、一,它包括:(1)否认拥有某个消息;(2)否认发送过某个消息;(3)否*SupportedbytheNationalNaturalScienceFoundationofChinaunderGrantNo.60083007(国家自然科学基金);theNationalGrandFundamentalResearch973ProgramofChinaunderGrantNo.G1999035810(国家重点基础研究发展规划(973))第一作者简介:卿斯汉(1939),男,湖南隆回人,研究员,博士生导师,主要研究领域为信息系统安全理论和技术.万方数据卿
8、斯汉:电子商务协议中的可信第三方角色1937认接收到某个消息;(4)否认递交过某个消息;(5)否认在规定的时间内收到或发送消息,等等.通常,争议涉及到