资源描述:
《一种电子商务协议形式化分析方法(》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、—种电子商务协议形式化分析方法SupportedbytheNationalNaturalScienceFoundationofChinaunderGrantNos.60083007,60573042(国家自然科学基金);theNationalGrandFundamentalResearch973ProgramofChinaunderGrantNo.G1999035802(国家重点基础研究发展规划(973));theBeijingNaturalScienceFoundationofChinaunderGr
2、antNo.4052016(北京市自然科学基金)作者简介:卿斯汉(1939-),男,湖南隆冋人,研究员,博士生导师,主要研究领域为信息系统安全理论和技术.)(屮国科学院软件研究所信息安全技术工程研究屮心,北京100080)"北京中科安胜信息技术冇限公司,北京100080)AFormalMethodforAnalyzingElectronicCommerceProtocolsQINGSi-HanL2+^EngineeringResearchCenterforInformationSecurityTechn
3、ology,InstituteofSoftware,TheChineseAcademyofSciences,Beijing100080,China)'(BeijingZhongkcAnshcngCorporationofInformationTechnology.Beijing100080,China)+Correspondingauthor:Phn:+86-10-62635150,Fax:+86-10-62635150.E-mail:qsihan@ercist.iscas.ac.cnReceived2
4、004-05-25;Accepted2005-06-22QingSH.Aformalmethodforanalyzingelectroniccommerceprotocols.JournalofSoftware^200546(10):1757-1765.DOI:10.1360/josl61757Abstract:Aformalmethodwhichcanbeusedtoanalyzesecuritypropertiessuchasaccountabilityandlairnessinelectronic
5、commerceprotocolsispresented.Comparedwiththepreviouswork,themaincontributionsarethefollowing.Firstly,aformaldefinitionisgiventothepossessionsetofeachprotocolparticipant,andtheinitialpossessionsetdependsonlyontheenvironment.Secondly,thesetofinitialstateas
6、sumptionsisdividedintothreecategories:basicassumptions,trustassumptions,andprotocolcomprehensionassumptions,inordertoavoidanalysiserrorscausedbyinformalinitialstateassumptions.Thirdly,thesetoftrustassumptionsisarticulatedbyformalspecificationatalowerleve
7、lofgranularity,exposingtheessenceoftheprotocol.Fourthly,establishinganaxiomsystemmakesthenewapproachmorerigorousandexpressive・Keywords:lormalanalysis;electroniccommerceprotocol;accountability;fairness;TTP摘要:提出了一种新颖的形式化方法,可以用于分析电子商务协议的安全性质,例如可追究性和公平性•与以前的
8、工作相比较,主要贡献在于:(1)对协议主体的拥有集合给出了形式化定义,且主体的初始拥有集合只依赖于环境;(2)将协议的初始状态假设集合分为3类:基本假设集合、可信假设集合和协议理解假设集合,避免了因非形式化的初始假设而产生的分析错误;(3)对可信假设作细粒度的形式化规范,揭示协议的内涵;(4)建立公理系统,使新方法更为严格与合理.关键词:形式化分析;电子商务协议;可追究性;公平性;可信第三方中图法分类号:TP309文献标识码:A近年來,电子