Return to search

Fair exchange in e-commerce and certified e-mail, new scenarios and protocols

We are witnessing a steady growth in the use of Internet in the electronic commerce
field. This rise is promoting the migration from traditional processes and applications
(paper based) to an electronic model. But the security of electronic transactions
continues to pose an impediment to its implementation. Traditionally, most
business transactions were conducted in person. Signing a contract required the
meeting of all interested parties, the postman delivered certified mail in hand, and
when paying for goods or services both customer and provider were present. When
all parties are physically present, a transaction does not require a complex protocol.
The participants acknowledge the presence of the other parties as assurance
that they will receive their parts, whether a signature on a contract, or a receipt,
etc. But with e-commerce growing in importance as sales and business channel, all
these transactions have moved to its digital counterpart. Therefore we have digital
signature of contracts, certified delivery of messages and electronic payment systems.
With electronic transactions, the physical presence is not required,moreover,
most of the times it is even impossible. The participants in a transaction can be
thousands of kilometers away from each other, and they may not even be human
participants, they can be machines. Thus, the security that the transaction will be
executed without incident is not assured per se, we need additional security measures.
To address this problem, fair exchange protocols were developed. In a fair
exchange every party involved has an item that wants to exchange, but none of the
participants is willing to give his item away unless he has an assurance he will receive
the corresponding item from the other participants. Fair exchange has many
applications, like digital signature of contracts, where the items to be exchanged are
signatures on contracts, certified delivery of messages, where we exchange a message
for evidence of receipt, or a payment process, where we exchange a payment
(e-cash, e-check, visa, etc.) for digital goods or a receipt.
The objective of this dissertation is the study of the fair exchange problem. In
particular, it presents two new scenarios for digital contracting, the Atomic Multi-
Two Party (AM2P) and the Agent Mediated Scenario (AMS), and proposes one optimistic
contract signing protocol for each one. Moreover, it studies the efficiency
of Multi-Party Contract Signing (MPCS) protocols from their architecture point of
view, presenting a new lower bound for each architecture, in terms of minimum
number of transactions needed. Regarding Certified Electronic Mail (CEM), this
dissertation presents two optimistic CEMprotocols designed to be deployed on thecurrent e-mail infrastructure, therefore they assume the participation of multiple
Mail Transfer Agents (MTAs). In one case, the protocol assumes untrusted MTAs
whereas in the other one it assumes each User Agent (UA) trusts his own MTA.
Regarding payment systems, this dissertation presents a secure and efficient electronic
bearer bank check scheme allowing the electronic checks to be transferred
fairly and anonymously. / L’ús d’Internet en l’àmbit del comerç electrònic està experimentant un creixement
estable. Aquest increment d’ús està promovent lamigració de processos tradicionals
i aplicacions (basades en paper) cap a un model electrònic. Però la seguretat de
les transaccions electròniques continua impedint la seva implantació. Tradicionalment,
la majoria de les transaccions s’han dut a terme en persona. La firma d’un
contracte requeria la presència de tots els firmants, el carter entrega les cartes certificades
enmà, i quan es paga per un bé o servei ambdós venedor i comprador hi són
presents. Quan totes les parts hi són presents, les transaccions no requereixen un
protocol complex. Els participants assumeixen la presència de les altres parts com
assegurança que rebran el que esperen d’elles, ja sigui la firma d’un contracte, un
rebut d’entrega o un pagament. Però amb el creixement del comerç electrònic com
a canal de venda i negoci, totes aquestes transaccions s’hanmogut al seu equivalent
en el món electrònic. Així doncs tenim firma electrònica de contractes, enviament
certificat de missatges, sistemes de pagament electrònic, etc. En les transaccions
electròniques la presència física no és necessària, de fet, la majoria de vegades és
fins it tot impossible. Els participants poden estar separats permilers de kilòmetres,
i no és necessari que siguin humans, podrien sermàquines. Llavors, la seguretat de
que la transacció s’executarà correctament no està assegurada per se, necessitem
proporcionar mesures de seguretat addicionals. Per solucionar aquest problema,
es van desenvolupar els protocols d’intercanvi equitatiu. En un intercanvi equitatiu
totes les parts involucrades tenen un objecte que volen intercanviar, però cap de les
parts implicades vol donar el seu objecte si no té la seguretat que rebrà els objectes
de les altres parts. L’intercanvi equitatiu té multitud d’aplicacions, com la firma
electrònica de contractes, on els elements a intercanviar son firmes de contractes,
enviament certificat demissatges, on s’intercanvien unmissatge per una evidència
de recepció, o un procés de pagament, on intercanviemun pagament (e-cash, visa,
e-xec, etc.) per bens digitals o per un rebut.
L’objectiu d’aquesta tesi és estudiar el problema de l’intercanvi equitatiu. En
particular, la tesi presenta dos nous escenaris per a la firma electrònica de contractes,
l’escenari multi-two party atòmic i l’escenari amb agents intermediaris,
i proposa un protocol optimista per a cada un d’ells. A més, presenta un estudi
de l’eficiència dels protocols de firma electrònica multi-part (Multi-Party Contract
Signing (MPCS) protocols) des del punt de vista de la seva arquitectura, presentant
una nova fita per a cada una, en termes de mínim nombre de transaccions necessàries. Pel que fa al correu electrònic certificat, aquesta tesi presenta dos protocols
optimistes dissenyats per a ser desplegats damunt l’infraestructura actual de
correu electrònic, per tant assumeix la participació demúltiples agents de transferència
de correu. Un dels protocols assumeix que cap dels agents de transferència
de correu participants és de confiança,mentre que l’altre assumeix que cada usuari
confia en el seu propi agent. Pel que fa a sistemes de pagament, la tesi presenta un
esquema de xec bancari al portador, eficient i segur, que garanteix que la transferència
dels xecs es fa demanera anònima i equitativa.

Identiferoai:union.ndltd.org:TDX_UIB/oai:www.tdx.cat:10803/123283
Date22 July 2013
CreatorsDraper Gil, Gerard
ContributorsFerrer Gomila, Josep Lluís, Hinarejos Campos, M. Francisca, Universitat de les Illes Balears. Departament de Ciències Matemàtiques i Informàtica
PublisherUniversitat de les Illes Balears
Source SetsUniversitat de les Illes Balears
LanguageEnglish
Detected LanguageEnglish
Typeinfo:eu-repo/semantics/doctoralThesis, info:eu-repo/semantics/publishedVersion
Format158 p., application/pdf
SourceTDX (Tesis Doctorals en Xarxa)
Rightsinfo:eu-repo/semantics/openAccess, ADVERTIMENT. L'accés als continguts d'aquesta tesi doctoral i la seva utilització ha de respectar els drets de la persona autora. Pot ser utilitzada per a consulta o estudi personal, així com en activitats o materials d'investigació i docència en els termes establerts a l'art. 32 del Text Refós de la Llei de Propietat Intel·lectual (RDL 1/1996). Per altres utilitzacions es requereix l'autorització prèvia i expressa de la persona autora. En qualsevol cas, en la utilització dels seus continguts caldrà indicar de forma clara el nom i cognoms de la persona autora i el títol de la tesi doctoral. No s'autoritza la seva reproducció o altres formes d'explotació efectuades amb finalitats de lucre ni la seva comunicació pública des d'un lloc aliè al servei TDX. Tampoc s'autoritza la presentació del seu contingut en una finestra o marc aliè a TDX (framing). Aquesta reserva de drets afecta tant als continguts de la tesi com als seus resums i índexs.

Page generated in 0.1978 seconds