论文摘要
与传统商务相比,电子商务作为一种新的商务模式具有高效率、低成本、实现灵活等十分明显的优势。因而电子商务发展迅速,成为“十一五”期间电子信息高新技术领域国家重点支持的发展方向之一。信任作为交易活动成功与否的核心因素,对保证电子商务活动的顺利、健康发展起着关键性的作用。由于在信息领域对信任问题的研究刚刚起步,很多信任概念含糊不清,在设计信任系统时对信任机制的选用也比较混乱。因此,在电子商务环境下对信任问题的理论和应用研究具有十分重要的理论价值和现实意义。 本文首先对电子商务环境下信任理论、信任管理框架进行深入分析。在此基础上,以PKI作为实现电子商务安全的技术支撑,围绕PKI系统可信性关键因素,B2B环境下的信任问题以及B2C和C2C环境下信誉系统研究与设计等实际应用问题展开深入讨论。 本文的主要工作和创新点归纳如下: 1.整理、分析、归纳了电子商务环境下的信任基本理论,在此基础上提出了一个完备、准确的电子商务环境下的信任定义。根据该定义归纳了信任的性质,将信息领域内目前所研究的各种信任问题划分为两大范畴,并对其中的热点信任问题进行了分析。在此基础上,从技术的角度创新性地提出了一种适用于电子商务环境的信任管理框架。该框架完全符合本文所提出的信任定义,同时涵盖了信息领域现有的各种热点信任问题,可适用于B2B、B2C、C2C等不同的电子商务环境。该框架可为电子商务环境下信任问题研究提供一定的理论指导,对电子商务环境下信任系统的工程设计具有参考价值。 2.对影响PKI可信性的关键因素进行了分析,并指出私钥的安全性是保证PKI系统可信任的最关键因素。在总结现有各种私钥管理方法的基础上,提出了一种基于零知识的端实体私钥存取方案。该方案从对私钥拥有者的强身份认证和保护私钥存储机密性这两个角度出发,在确保端实体私钥存储保密性和安全性的同时,最大限度地节约了端实体身份认证过程所需的网络带宽。 3.在分析现有PKI信任模型特点的基础上,着重对PKI层次型信任模型进行了形式化研究。在此基础上,针对B2B环境中企业发生并购以及企业供应链变化这两种具体应用背景,分别提出了一种基于层次型信任模型的企业PKI整合方案和企业PKI互连方案。方案最大程度地保留了整合或互连前各PKI系统的功能,不仅实现了新旧企业PKI系统之间的平滑过度,缩短了构建新企业PKI系统的时间;而且在整合及互连过程中新证书的颁发量相对较少,因而较大地降低了建造成本。此外,新企业PKI系统建立的证书信任链唯一,信任路径长度较短,证书验证过程便捷,整体性能得到较大提高。 4.针对B2C及C2C等电子商务模式中,交易双方比较陌生,消费风险较大的情况,根据本文在第三章提出的电子商务信任管理框架,设计出一个基于证书的面向消费者的信誉系统CORS。该系统采用分布式方式存贮各节点的信誉评价值和信誉值,从而避免了在集中
论文目录
摘要ABSTRACT目录表目录图目录第一章 绪论1.1 电子商务中的信任问题1.1.1 电子商务1.1.2 研究电子商务中信任问题的重要性1.1.3 电子商务中信任问题的分类1.2 电子商务信任问题的研究现状1.2.1 PKI中信任问题研究现状1.2.2 信誉系统研究现状1.3 本文主要研究内容1.4 本文章节安排第二章 相关的理论和知识2.1 电子商务模式2.1.1 B2B电子商务模式2.1.2 B2C电子商务模式2.1.3 C2C电子商务模式2.2 公钥基础设施(PKI)简介2.2.1 PKI定义2.2.2 PKI组成2.2.3 证书管理2.3 零知识的身份认证协议2.3.1 Feige-Shamir(F-S)身份认证协议2.3.2 Guillou-Quisquater(GQ)身份认证协议2.3.3 GO身份认证协议的安全性2.3.4 F-S协议与GQ协议的比较2.4 小结第三章 电子商务环境下信任的概念和管理框架3.1 信任的基本概念3.1.1 信任的定义3.1.2 信任的基本性质3.2 和信任相关的其它概念3.2.1 信任与风险3.2.2 信任与推荐3.2.3 信任与信誉3.2.4 信任与安全3.3 信任问题的研究范畴3.4 电子商务环境下信任管理框架的研究3.4.1 目的3.4.2 电子商务信任管理框架研究现状3.4.3 电子商务信任管理框架3.5 小结第四章 PKI可信性的关键因素4.1 PKI环境下与信任相关的概念4.2 影响PKI可信性的关键因素4.2.1 CA的可信性4.2.2 PKI系统的策略4.2.3 私钥管理4.3 端实体私钥管理方法研究4.3.1 集中式私钥存储4.3.2 分布式私钥存储4.4 一种基于零知识的端实体私钥存取方案4.4.1 合理假设及说明4.4.2 系统模型与组件4.4.3 方案描述4.4.4 方案的安全性及效率分析4.5 小结第五章 B2B环境下PKI的信任问题5.1 PKI环境下的信任模型5.1.1 层次型信任模型5.1.2 分布式信任模型5.1.3 基于信任列表的(WEB)信任模型5.1.4 以用户为中心的信任模型5.1.5 信任模型的比较5.2 信任模型评价5.3 层次型信任模型的形式化描述5.3.1 信任模型形式化的相关工作5.3.2 PKI中基本概念的形式化5.3.3 层次型信任模型的形式化描述5.4 层次型信任模型在B2B环境下的应用5.4.1 应用背景5.4.2 企业PKI互连的常见方案5.4.3 企业并购环境下PKI系统互连方案5.4.4 企业供应链变化环境下PKI系统互连方案5.4.5 方案性能分析5.5 小结第六章 面向消费者的信誉系统研究与设计6.1 信誉系统研究6.1.1 集中式信誉系统6.1.2 分布式信誉系统6.2 主要的信誉值算法和信任值算法6.2.1 Beth信任值算法6.2.2 基于信念模型(Belief Model)的算法6.2.3 基于Baysian概率理论的信誉值算法6.2.4 其他算法6.3 面向消费者的信誉系统(Customer oriented reputation system)设计6.3.1 CORS系统结构6.3.2 实体模块6.3.3 信誉中心模块6.3.4 CORS信誉值算法6.3.5 CORS系统仿真实验6.3.6 CORS系统性能分析6.4 小结结束语致谢参考文献作者在学期间取得的学术成果附录A 信任路径建立算法代码附录B CORS系统关键函数代码
相关论文文献
标签:信任论文; 公钥基础设施论文; 私钥论文; 信誉论文; 层次型信任模型论文; 零知识协议论文;