离线电子现金系统安全性分析

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:shang66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通过网络进行商品交易会给越来越多的商家和顾客带来方便,但最关键的问题是如何安全地实现支付,并保证交易各方私有信息的安全等。现有的电子支付方式主要有信用卡、电子支票和电子现金三种。电子现金支付是目前一种比较先进的安全电子支付方式,已成为当前研究的热点之一。本文在风险分析的基础上,采用通用准则开发模型进行离线电子现金系统的安全性分析。通用准则在结构上具有开放性、内在完备性和实用性等特点,不足是没有给出风险分析的模型和方法。 在对传统风险分析进行了理论研究与实践探讨的基础上,采用Markov分析方法确定系统的失效状态;并采用故障树分析方法进行定性风险分析。以通用准则思想框架为指导,利用其开发模型,归纳了离线电子现金系统面临的主要七类威胁,并推导出该类系统应达到的安全目的,进而提出离线电子现金系统的安全要求,并形成了一个基于软件的离线电子现金系统的保护轮廓。对郭涛等人提出的离线电子现金协议SEECP的安全性进行了深入分析和证明。分别对其完备性、匿名性、不可重用性等八个命题进行了形式化证明,结果表明,SEECP协议在这些方面是安全的,可以抵御保护轮廓中涉及的离线电子现金系统面临的安全风险。最后对离线电子现金系统安全性研究方向进行了展望。
其他文献
论文介绍了机坪自动供油系统中的管线压力控制问题,针对供油管线中的时滞、干扰问题提出了应用专家思想的智能PID控制策略,在控制参数的寻优过程中创新性地应用数理统计的方法
借助于互联网和分布式计算技术,企业与企业之间可以完成业务的协作,这就是所谓的企业对企业(B2B)的电子商务(e-business)。在B2B的电子商务中,工作流管理系统(WfMS)起到了十分重
随着计算机科学的不断发展,大量的原始数据被不断收集并存储到计算机中,而数据处理能力的低下,造成了目前信息丰富,知识贫乏的现状。数据挖掘——用非平凡的方法从大量数据中发现
在21世纪的今天,能源问题成为了一个严重影响人们生产和生活的问题。目前的国内形势来看,进入21世纪以来电力持续短缺,煤炭资源全面紧张,天然气的价格也随着需求的扩大不断提高。
随着计算机技术的高速发展,实时信息处理系统已经被逐步应用于各个领域。分布式实时操作系统为这些实时信息处理系统提供了良好的运行平台,然而由于不同领域的应用对实时性的
随着计算机网络的迅速发展,对网络的有效管理成为保障网络运行有效性和稳定性的关键所在,而简单网络管理协议(SNMP)在其中扮演着重要角色。本文首先阐述了网络管理的基本理论,包
下一代无线网络将是一个整合了Internet和现今的蜂窝网络的基于IP的蜂窝网络.层次结构的移动IP(Hierarchical Mobile IP)是IETF(英特网工程任务组)提出的旨在提高终端移动管
财务收支审计是现代审计中一个非常重要的分支.近年来,随着信息化技术在财务中的广泛应用,被审计对象本身及其信息的存储媒介都发生了巨大的变化,传统的审计方法已不能适应.
依据医学信息化发展的客观规律,本论文概要地论述了医学影像存档和传输系统(PACS)在我国的发展现状及必然的发展趋势。同时,本论文在现有理论成果的基础上用基于Java技术的动态
目前的网格环境中,数据文件传输主要解决的问题是文件的可获取性及可控制共享性,还没有考虑传输过程中QoS(Quality of Service)控制的问题。“基于网格的数据传输质量控制与