电子商务环境下基于PKI的信任问题研究

电子商务环境下基于PKI的信任问题研究

论文摘要

与传统商务相比,电子商务作为一种新的商务模式具有高效率、低成本、实现灵活等十分明显的优势。因而电子商务发展迅速,成为“十一五”期间电子信息高新技术领域国家重点支持的发展方向之一。信任作为交易活动成功与否的核心因素,对保证电子商务活动的顺利、健康发展起着关键性的作用。由于在信息领域对信任问题的研究刚刚起步,很多信任概念含糊不清,在设计信任系统时对信任机制的选用也比较混乱。因此,在电子商务环境下对信任问题的理论和应用研究具有十分重要的理论价值和现实意义。 本文首先对电子商务环境下信任理论、信任管理框架进行深入分析。在此基础上,以PKI作为实现电子商务安全的技术支撑,围绕PKI系统可信性关键因素,B2B环境下的信任问题以及B2C和C2C环境下信誉系统研究与设计等实际应用问题展开深入讨论。 本文的主要工作和创新点归纳如下: 1.整理、分析、归纳了电子商务环境下的信任基本理论,在此基础上提出了一个完备、准确的电子商务环境下的信任定义。根据该定义归纳了信任的性质,将信息领域内目前所研究的各种信任问题划分为两大范畴,并对其中的热点信任问题进行了分析。在此基础上,从技术的角度创新性地提出了一种适用于电子商务环境的信任管理框架。该框架完全符合本文所提出的信任定义,同时涵盖了信息领域现有的各种热点信任问题,可适用于B2B、B2C、C2C等不同的电子商务环境。该框架可为电子商务环境下信任问题研究提供一定的理论指导,对电子商务环境下信任系统的工程设计具有参考价值。 2.对影响PKI可信性的关键因素进行了分析,并指出私钥的安全性是保证PKI系统可信任的最关键因素。在总结现有各种私钥管理方法的基础上,提出了一种基于零知识的端实体私钥存取方案。该方案从对私钥拥有者的强身份认证和保护私钥存储机密性这两个角度出发,在确保端实体私钥存储保密性和安全性的同时,最大限度地节约了端实体身份认证过程所需的网络带宽。 3.在分析现有PKI信任模型特点的基础上,着重对PKI层次型信任模型进行了形式化研究。在此基础上,针对B2B环境中企业发生并购以及企业供应链变化这两种具体应用背景,分别提出了一种基于层次型信任模型的企业PKI整合方案和企业PKI互连方案。方案最大程度地保留了整合或互连前各PKI系统的功能,不仅实现了新旧企业PKI系统之间的平滑过度,缩短了构建新企业PKI系统的时间;而且在整合及互连过程中新证书的颁发量相对较少,因而较大地降低了建造成本。此外,新企业PKI系统建立的证书信任链唯一,信任路径长度较短,证书验证过程便捷,整体性能得到较大提高。 4.针对B2C及C2C等电子商务模式中,交易双方比较陌生,消费风险较大的情况,根据本文在第三章提出的电子商务信任管理框架,设计出一个基于证书的面向消费者的信誉系统CORS。该系统采用分布式方式存贮各节点的信誉评价值和信誉值,从而避免了在集中

论文目录

  • 摘要
  • ABSTRACT
  • 目录
  • 表目录
  • 图目录
  • 第一章 绪论
  • 1.1 电子商务中的信任问题
  • 1.1.1 电子商务
  • 1.1.2 研究电子商务中信任问题的重要性
  • 1.1.3 电子商务中信任问题的分类
  • 1.2 电子商务信任问题的研究现状
  • 1.2.1 PKI中信任问题研究现状
  • 1.2.2 信誉系统研究现状
  • 1.3 本文主要研究内容
  • 1.4 本文章节安排
  • 第二章 相关的理论和知识
  • 2.1 电子商务模式
  • 2.1.1 B2B电子商务模式
  • 2.1.2 B2C电子商务模式
  • 2.1.3 C2C电子商务模式
  • 2.2 公钥基础设施(PKI)简介
  • 2.2.1 PKI定义
  • 2.2.2 PKI组成
  • 2.2.3 证书管理
  • 2.3 零知识的身份认证协议
  • 2.3.1 Feige-Shamir(F-S)身份认证协议
  • 2.3.2 Guillou-Quisquater(GQ)身份认证协议
  • 2.3.3 GO身份认证协议的安全性
  • 2.3.4 F-S协议与GQ协议的比较
  • 2.4 小结
  • 第三章 电子商务环境下信任的概念和管理框架
  • 3.1 信任的基本概念
  • 3.1.1 信任的定义
  • 3.1.2 信任的基本性质
  • 3.2 和信任相关的其它概念
  • 3.2.1 信任与风险
  • 3.2.2 信任与推荐
  • 3.2.3 信任与信誉
  • 3.2.4 信任与安全
  • 3.3 信任问题的研究范畴
  • 3.4 电子商务环境下信任管理框架的研究
  • 3.4.1 目的
  • 3.4.2 电子商务信任管理框架研究现状
  • 3.4.3 电子商务信任管理框架
  • 3.5 小结
  • 第四章 PKI可信性的关键因素
  • 4.1 PKI环境下与信任相关的概念
  • 4.2 影响PKI可信性的关键因素
  • 4.2.1 CA的可信性
  • 4.2.2 PKI系统的策略
  • 4.2.3 私钥管理
  • 4.3 端实体私钥管理方法研究
  • 4.3.1 集中式私钥存储
  • 4.3.2 分布式私钥存储
  • 4.4 一种基于零知识的端实体私钥存取方案
  • 4.4.1 合理假设及说明
  • 4.4.2 系统模型与组件
  • 4.4.3 方案描述
  • 4.4.4 方案的安全性及效率分析
  • 4.5 小结
  • 第五章 B2B环境下PKI的信任问题
  • 5.1 PKI环境下的信任模型
  • 5.1.1 层次型信任模型
  • 5.1.2 分布式信任模型
  • 5.1.3 基于信任列表的(WEB)信任模型
  • 5.1.4 以用户为中心的信任模型
  • 5.1.5 信任模型的比较
  • 5.2 信任模型评价
  • 5.3 层次型信任模型的形式化描述
  • 5.3.1 信任模型形式化的相关工作
  • 5.3.2 PKI中基本概念的形式化
  • 5.3.3 层次型信任模型的形式化描述
  • 5.4 层次型信任模型在B2B环境下的应用
  • 5.4.1 应用背景
  • 5.4.2 企业PKI互连的常见方案
  • 5.4.3 企业并购环境下PKI系统互连方案
  • 5.4.4 企业供应链变化环境下PKI系统互连方案
  • 5.4.5 方案性能分析
  • 5.5 小结
  • 第六章 面向消费者的信誉系统研究与设计
  • 6.1 信誉系统研究
  • 6.1.1 集中式信誉系统
  • 6.1.2 分布式信誉系统
  • 6.2 主要的信誉值算法和信任值算法
  • 6.2.1 Beth信任值算法
  • 6.2.2 基于信念模型(Belief Model)的算法
  • 6.2.3 基于Baysian概率理论的信誉值算法
  • 6.2.4 其他算法
  • 6.3 面向消费者的信誉系统(Customer oriented reputation system)设计
  • 6.3.1 CORS系统结构
  • 6.3.2 实体模块
  • 6.3.3 信誉中心模块
  • 6.3.4 CORS信誉值算法
  • 6.3.5 CORS系统仿真实验
  • 6.3.6 CORS系统性能分析
  • 6.4 小结
  • 结束语
  • 致谢
  • 参考文献
  • 作者在学期间取得的学术成果
  • 附录A 信任路径建立算法代码
  • 附录B CORS系统关键函数代码
  • 相关论文文献

    标签:;  ;  ;  ;  ;  ;  

    电子商务环境下基于PKI的信任问题研究
    下载Doc文档

    猜你喜欢