移动支付安全研究

移动支付安全研究

论文摘要

随着现代信息化的大潮,计算机已深入到社会的各个角落,电子商务得到了比较全面的发展。随着移动通信的迅速普及,移动通信的应用范围越来越广泛,移动支付应用也得到了广泛应用。移动支付利用了移动无线网络的诸多优点。通过手机实现的移动电子商务,因为其便捷灵活的特点而受到人们的青睐。与此同时,除了基本的语音服务外,短消息作为一种方便实用的移动通信方式,也得到了广泛应用。本文首先对移动电子商务的发展、优点及缺点、所应用技术、所面临的安全威胁等方面作了详细介绍。然后,重点研究了移动支付安全问题。认证和密钥协商是移动接入安全的关键。由于移动终端能力有限、移动信道带宽受限,移动系统目前大多采用对称密码技术。随着移动数据业务尤其是移动商务的推出,采用公钥密码提供不可否认性等全面的安全服务已成为重要研究课题。本文提出一种采用基于自证明的公钥来构造可认证密钥协商的方案。采用这个新的公钥方案设计可认证的密钥协商协议,并推广到椭圆曲线上,以便用于移动通信环境。然后通过分析短消息服务应用系统的特点以及存在的安全问题,结合SIM卡执行环境的优缺点,我们发现短消息服务安全问题研究可以建立在将SIM卡看作是一个可信代理的前提下来进行,也就是说,可以认为SIM卡中的应用程序是按照发卡商预定的目的执行的,手机用户没有能力干预卡中的程序的执行,同样也没有能力改变卡中存储的关键数据。本文根据这种商务环境的特点,制定了一个安全有效的移动电子商务协议。该协议提出了基于客户端可信的证据保留问题,并在不使用公钥数字签名算法的前提下,利用哈希函数与对称密码算法解决了证据保留问题。这种解决方案突破了SIM卡计算能力与存储能力的限制,可以有效地仲裁基于短消息服务的商务活动纠纷,从而保护了诚实信用参与方的利益。为了保护参与移动支付的各方利益,本文在研究公平电子合同协议的发展现状的基础上提出了一种新的公平电子合同,并对其公平性和效率进行了分析。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 移动电子商务
  • 1.2 移动电子商务的发展
  • 1.3 移动电子商务优点及存在问题
  • 1.4 移动支付及标准
  • 1.5 本文研究内容和成果
  • 1.6 本文的组织
  • 第二章 移动支付安全研究基础
  • 2.1 移动支付中的安全威胁和安全需求
  • 2.1.1 移动支付面临的安全威胁
  • 2.1.2 移动支付的安全需求
  • 2.2 密码假设
  • 2.3 密码体制
  • 2.3.1 加解密体制
  • 2.3.2 签名体制
  • 2.4 Hash函数
  • 2.5 数字签名协议
  • 2.6 身份认证技术
  • 第三章 移动支付安全机制
  • 3.1 移动支付应用环境
  • 3.2 移动支付身份认证技术的选择
  • 3.2.1 移动支付身份认证技术概述
  • 3.2.2 WPKI技术
  • 3.3 移动支付数字签名技术的选择
  • 3.3.1 移动支付数字签名技术概述
  • 3.3.2 椭圆曲线数字签名协议
  • 3.3.3 椭圆曲线数字签名的安全性与效率分析
  • 第四章 基于自证明公钥的移动支付密钥协商
  • 4.1 引言
  • 4.2 自证明公钥原理
  • 4.3 身份和自证明相结合的公钥的安全性分析
  • 4.3.1 基于身份和自证明的公钥方案
  • 4.3.2 安全性分析
  • 4.4 基于离散对数盲签名的自证明公钥
  • 4.4.1 离散对数签名通式
  • 4.4.2 基于签名通式的盲签名方案
  • 4.4.3 基于签名通式的盲签名方案的安全性分析
  • 4.4.4 基于盲签名的自证明公钥的构造
  • 4.4.5 基于自证明公钥的密钥协商
  • 4.5 椭圆曲线上的自证明公钥
  • 4.5.1 椭圆曲线上的自证明公钥的构造
  • 4.5.2 基于自证明公钥的移动支付密钥协商
  • 第五章 基于短消息的移动支付安全研究
  • 5.1 短消息服务与其安全问题
  • 5.2 短消息服务需要解决的安全问题
  • 5.2.1 短消息服务的系统结构
  • 5.2.2 短信服务应用需要解决的安全问题
  • 5.3 短消息服务安全问题现状
  • 5.4 一种基于短信的高效身份认证协议
  • 5.4.1 协议的具体内容
  • 5.4.2 协议的安全性分析
  • 5.4.3 本协议的性能分析
  • 5.5 移动支付的反拒认研究
  • 5.5.1 哈希链简介
  • 5.5.2 保证数据完整性的哈希链认证协议
  • 5.5.3 具有证据保留功能的哈希链认证协议
  • 第六章 移动支付公平电子合同研究
  • 6.1 公平电子合同协议的发展及现状
  • 6.2 一个实用的两方公平电子合同协议
  • 6.2.1 公平电子合同协议的特性
  • 6.2.2 协议的具体描述
  • 6.2.3 合同有效的证据
  • 6.2.4 协议的公平性分析
  • 6.2.5 协议的实用性分析
  • 6.3 一个多方公平电子合同协议
  • 6.3.1 协议的具体描述
  • 6.3.2 合同有效的证据
  • 6.3.3 协议的公平性分析
  • 6.3.4 协议的效率分析
  • 第七章 总结
  • 参考文献
  • 致谢
  • 博士学习期间发表论文情况
  • 学位论文评阅及答辩情况表
  • 相关论文文献

    • [1].电子商务视角下电子合同透视分析[J]. 商场现代化 2020(11)
    • [2].如何确保电子合同真实有效?[J]. 中国农村金融 2019(16)
    • [3].数字化赋能 电子合同助推企业复工复产[J]. 中国人力资源社会保障 2020(08)
    • [4].电子合同走向细分领域,助力人力资源服务实现“四化”[J]. 中国人力资源社会保障 2019(11)
    • [5].探讨电子合同在我国商事活动的法律适用[J]. 河北企业 2019(07)
    • [6].电子合同的效力认定及立法建议[J]. 法制与社会 2018(02)
    • [7].电子合同的法律问题研究[J]. 现代商贸工业 2018(18)
    • [8].电子合同的若干法律问题的探究[J]. 法制博览 2018(28)
    • [9].基于网络环境下云服务中电子合同应用[J]. 电子世界 2018(22)
    • [10].论在线平台签订的电子合同保全[J]. 法制与社会 2017(11)
    • [11].以信立业,一诺签金[J]. 互联网周刊 2017(14)
    • [12].中国涉外电子合同法律适用的公共秩序保留问题[J]. 经济研究导刊 2014(34)
    • [13].电子合同:让我欢喜让我忧[J]. 石油石化物资采购 2008(09)
    • [14].电子合同也需签字确认[J]. 恋爱婚姻家庭.养生 2017(01)
    • [15].全国首家鸡蛋网上交易中心上线运营[J]. 农业知识 2017(12)
    • [16].互联网金融背景下电子合同法律问题研究[J]. 环球市场信息导报 2017(17)
    • [17].电子合同缔结方式法律问题探析[J]. 个人电脑 2017(12)
    • [18].在线电子合同签订的存证证明力探析[J]. 科技与法律 2018(01)
    • [19].国际贸易电子合同若干法律问题研究[J]. 商场现代化 2018(18)
    • [20].编者按[J]. 中国标准化 2016(06)
    • [21].电子合同应否属于“书面”合同[J]. 四川劳动保障 2016(05)
    • [22].商业银行电子合同法律问题及风险管控[J]. 银行家 2015(02)
    • [23].没有签名的电子合同有效吗?[J]. 恋爱婚姻家庭(月末) 2020(03)
    • [24].浅析电子合同的订立[J]. 当代旅游(高尔夫旅行) 2018(02)
    • [25].电子合同特殊性问题初探[J]. 渭南师范学院学报 2014(09)
    • [26].网络环境下企业间运营模式优化探讨——基于电子合同服务平台[J]. 企业科技与发展 2013(10)
    • [27].电子合同的书面形式问题浅析[J]. 职业 2011(S1)
    • [28].析未成年人的电子合同缔约能力[J]. 人民司法 2009(11)
    • [29].电子合同法律问题研究[J]. 法制与社会 2018(10)
    • [30].合同“云”上签[J]. 上海信息化 2017(03)

    标签:;  ;  ;  ;  

    移动支付安全研究
    下载Doc文档

    猜你喜欢