نام پژوهشگر: حمیده فرجی
حمیده فرجی جمشید باقرزاده
با افزایش توسعه ی اینترنت، استفاده از سیسستم های پرداخت الکترونیکی نسبت به دهه ی گذشته افزایش یافته است. در تجارت الکترونیک امنیت این سیستم ها بسیار حیاتی است. اخیرا پروتکل های پرداخت الکترونیکی زیادی پیشنهاد شده است تا ویژگی های امنیتی موردنیاز را پوشش دهند. از آنجا که طراحی یک پروتکل امنیتی مشکل می باشد، استفاده از روش های صوری در ایجاد، توسعه و ارزیابی این پروتکل ها کمک می کند. در این پایان نامه، ما پروتکل های ikp را از نقطه نظر تصدیق هویت و محرمانگی با استفاده از avispa و span مورد بررسی قرار می دهیم. به علاوه یکی دیگر از مهم ترین ویژگی های امنیتی، عدم انکار بی طرفانه می باشد که بر روی پروتکل 3kp ارزیابی می شود. در ابتدا پروتکل های ikp در یک زبان صوری که hlpsl نامیده می شود، مدل شده و سپس صحت پروتکل مدل شده با ابزاری با نام span بررسی می شود. در نهایت، پروتکل موردنظر در مقابل مدل مهاجم dolev-yao، از نقطه نظر اهداف امنیتی ذکر شده با استفاده از ابزار avispa مورد ارزیابی قرار می گیرد. نتایج ارزیابی ها نشان می دهد که پروتکل های ikp ویژگی محرمانگی را تضمین نمی کنند و تنها اطلاعاتی که محرمانه نگهداری می شود، شماره کارت اعتباری است. همچنین، فقط 3kp همه نیازمندی های مرتبط با تصدیق هویت را فراهم می کند. به علاوه نتایج بدست آمده حاکی از این است که 3kp وِیژگی عدم انکار بی طرفانه را ندارد. ما در این پایان نامه تغییری در 3kp پیشنهاد می کنیم به طوری که این ویژگی را داشته باشد. راه حل ارائه شده، اضافه کردن ttp به این پروتکل می باشد. در نهایت، ارزیابی ها نشان می دهد که پروتکل 3kp تغییریافته، ویژگی موردنظر را دارد.
حمیده فرجی میرمحمد سیدعباس زاده
چکیده ندارد.