《安全协议》课件8非否认协议.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《安全协议》课件8非否认协议.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全协议 安全 协议 课件 否认
- 资源描述:
-
1、1非否认协议n非否认协议是为了防止不诚实者否认他们参与了某项事务而拒绝承担相应的责任而设计的协议。要求:(1)确保通信主体不能对通信事件抵赖;(2)确保在协议执行的任何阶段,任何通信主体不能获得优于其他主体的好处。n实现第一个:通过使协议通信各方获得可证明通信事件或动作发生过的证据,以防止利益方抵赖;实现第二个:保证协议的公平性。2非否认服务n非否认服务的目的是为某一特定事件的参与双方提供证据,使他们对自己的行为负责。非否认服务可以通过协议的形式提供。n为了使通信的参与方对他们的行为负责,要求:(1)发送方非否认,即提供一种保护使得发送方不能否认他发送过某条消息;(2)接收方非否认,即提供一种
2、保护使得接收方不能否认他接收过某条消息。n非否认服务还应当满足公平性,即如果服务在任何一步异常终止,则发送方和接收方都不能得到额外的利益。n一旦通信双方发生了争执,就需要由仲裁中心解决争端3非否认服务n非否认服务收集、维护、公布和验证那些与某个事件或动作相关的不可抵赖的证据,并将这些证据用于解决参与通信的双方的争执。n非否认证据:(1)发送方非否认证据(evidence of origin,EOO),非否认服务向接收方提供不可抵赖的证据,证明接收到的消息的来源。(2)接收方非否认证据(evidence of receipt,EOR),非否认服务向发送方提供不可抵赖的证据,证明接收方已收到了某条
3、信息。4非否认协议的步骤n非否认协议必须提供无可辩驳的证据快速解决纠纷。非否认协议中,一个可信的第三方(TTP)帮助完成这个目标。为了实现非否认服务,非否认协议必须包含如下步骤:(1)服务请求:一个计划好的非否认服务的应用必须在关键行为发生之前被承认。(2)证据产生:证据产生与关键行为相关联,而且由一方或操作一致的某几方组成的群体来完成。关键行为的潜在否定者的那一方需要参与证据产生,可信第三方也应该参与。5非否认协议的步骤 (3)证据传递和储存。关键行为发生后,证据已经产生,证据要被传递到最终需要使用的一方或几方,或被可信第三方储存可能作为将来的参考。(4)证据验证。为了让各方信任证据将会足以
4、应付纠纷引发的事件,有必要核对被传递的或被可信地保存着的证据。(5)纠纷解决。纠纷可发生在那些阶段之后不久(如在同一个通信会话中)但更可能发生在之后很久(如几年以后)。如果这一阶段发生的话,必须找回证据,重新核实它,然后解决纠纷。这里需要一个仲裁者,假定为一个第三方,如法庭。6非否认协议的性质 (1)非否认性n在电子交易中两种可能性的情况:消息可能是真实的或伪造的;消息可能是发送给接收方或者根本没有发送;消息可能到达接收方或者在发送过程中丢失;消息到达接收方时可能是完整的或者是被破坏的;消息可能到达或者被延迟发送。7非否认协议的性质 否认拥有某个消息;否认发送过某个消息;否认接收到某个消息;否
5、认在规定的时间内收到或发送过消息。n非否认服务的目的是为特定事件的参与双方提供证据,非否认服务可以由非否认协议提供。8非否认协议的性质 (2)可追究性n可追究性在某些情况下可以看作是对非否认性的另一个角度的陈述。比如,一个主体不能向其他方否认自己曾经参与通信事件A的话,那么当它否认参与事件A时,而这样的否认又影响了其他方的利益,那么其他方就可以追究它参与过事件A的责任。可以保证这种追究有效的协议我们称之为具有可追究性。9非否认协议的性质 (3)公平性n定义1:一个协议是公平的,当协议结束时它提供给消息发送方和接收方合法的不可反驳的证据,同时在协议运行的任何阶段任何一方不能获得优于对方的好处。n
6、定义2:一个协议是强公平的,它满足定义1。以强公平性为设计目标的协议,无论在执行过程或者执行完毕后,都不会让通信各方获得优于其他方的好处。10非否认协议的性质n定义3:一个协议是弱公平的,如果协议或者到达强公平的结果,或者协议中的通信方有机会通过不正当的行为获得优于其余各方的好处,但其余的通信方可以向仲裁机构证明对方的不正当行为或可以通过正当行为抵消自己已经获得的优势。n定义4:一个非否认协议是概率公平的,如果协议或者达到弱公平协议的结果,或者一方仅有小到可忽略的机会通过不正当行为获得优于其他方的好处。11非否认协议的性质 (4)时限性n如果参与一次通信的各方主体中,至少有一方是诚实的,那么协
7、议应该在有限的时间内完成。时限性如果不能得以满足,可能会影响到公平性。n由于非否认协议中往往要求参与通信的各方保留一定的证据,而通信方的计算和存储资源是有限的,因此,任何的通信方都不可能永远保存一些尚未完成的通信所产生的部分证据,相反,通信方需要在一定期限后能够删除这些部分证据,而又不能损害己方的利益。这样的效果需要具有时限性的协议来保证。12非否认协议的性质 (5)非滥用性n即协议中的通信方没有权利在任何时刻向协议以外的实体证明他可以随意选择终止或完成协议。打个比方,甲方想通过数字合同来卖房子给乙方,乙方已经签订,但是甲方仍未签订,甲方此时将乙方的订单给丙方看,欲以此来显示自己可以将房子以合
8、同中的价格卖给乙方,而游说丙方以高于乙方的价格来买房子。这是乙方不愿意看到的情况。如果合同协议能杜绝这样的情况,那么我们称该合同协议具有非滥用性。13一个非否认协议的例子nrab:请求发起本次非否认协议的标志,例如序列号;nr1:EOO标志;nr2:EOR标志;ni1:A拥有Kab的标志;ni2:B拥有Kab且A发送M的标志;ni3:B收到M的标志;nSENVa():主体A的安全封装。SENV表示数据项的一种具有特殊构造的集合,使接收方可以验证其来源与完整性。n这里需要强调的是,标志rab、r1和r2是通常意义下的标志。标志i1、i2和i3用来表示消息的发送者相信该标志所指明的事实,只有可信第
9、三方TTP才能在他发送的消息中使用这些特殊的标志i1、i2和i3。因此,主体A收到TTP发送的i1标志时,他也相信i1指明的事实。14一个非否认协议的例子ABTTP12345615一个非否认协议的例子n1.A TTP:rab,Na nA向TTP请求发起非否认协议。n2.TTP A:SENVa(i1,Na,Nttp,Kab)nTTP通过安全封装向A发送会话密钥Kab。n3.A B:M Kab,EOO=SENVa(r1,Nttp,M Kab)nA向B发送EOO及 M Kab。如果B由于某种原因不同意接收消息M,他可以在此终止协议的运行,不会引起任何争议。n4.B TTP:EOO,EOR=SENVb
展开阅读全文