移动支付协议的形式化分析与研究

来源 :太原理工大学 | 被引量 : 2次 | 上传用户:lfszlfs2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动设备的普及和移动互联网技术的提升,移动电子商务以其便利性、快捷性等优势覆盖了用户生活的各个领域。移动支付,作为移动商务的重要应用之一,也是移动金融的主要工具,有必要对其在相关领域做深入研究。同时,为保证移动支付安全、顺利的进行,给人们的生活提供更大的便利,在进行通信以及传输数据时,必须采用安全的移动支付协议。因此,对移动支付协议的形式化分析和研究目前已经成为信息安全领域中的一个重要课题。移动支付协议执行在移动环境中,应当顾及到由于存储空间或是电量限制,移动支付极易中途阻断,计算水平低等特点,因此尽量选取采用对称加密的轻量级移动支付协议。2004年,Kungpisdan S等人建立和无线网络相配套、面向账户的KSL协议,引入了对称加密算法,无需对主体公钥加解密计算,减轻移动终端的计算负荷,提高协议执行效率。承接Kungpisdan S等人的设计思想,针对不同的通信场景,Jesús Téllez Isaac和Sherali Zeadally于2012年提出了以支付网关为中心的PCMS协议,该协议用临时身份代替客户的真实身份,保护客户隐私。在2014年对PCMS协议进一步的分析中表明,该协议需要更少的计算量和存储空间,可以部署在计算资源有限的移动设备上,使支付交易在无线网络上有效地执行。本文选取适用于不同通信场景、具有代表性的移动支付协议进行分析,基于定理证明的串空间理论对上述两协议分别建模,对移动支付协议进行形式化分析。通过图的方式直观描述协议的执行过程,总结协议潜在的安全问题。运用认证方法来着重分析协议的公平性,对协议内容做出改进。对改进后的协议,用模型检测器SPIN的Promela语言编程建模,验证分析。使用形式化分析方法的定理证明正向分析协议的安全属性,用模型检测工具SPIN模型检测器逆向检测协议是否存在漏洞,最后对有安全隐患的协议做出优化。根据结果,协议(改进后)符合公平性,确保了协议自身的安全属性。本文的研究工作对于移动支付协议的设计以及形式化分析技术有一定的理论和实用意义,同时改进的协议能够确保移动支付中不同主体各自的公平性,对增强移动支付的安全性有一定的价值。
其他文献
就盐水鹅工艺优化与质量控制技术进行了研究。经工艺改进后,能保持传统制品特色,口感更鲜嫩,风味优于市售品。针对盐水鹅易腐性高的特点,筛选出适用的有机酸复合保鲜剂,建立
<正> 自从1972年Danzinqer等报道应用鹅去氧胆酸治疗胆石症以来,口服溶解胆石药物广泛应用于治疗。本文报道了用Rowachol(环状单萜类的混合物)和鹅去氧胆酸联合治疗胆石症的
大学英语四、六级考试是一种通用英语考试。而大学英语教学的目的是培养学生进行专业学习和适应今后工作的英语能力,因此四、六级考试应该属于专门用途英语考试,尤其是学术英
姜精油、姜油树脂是运用现代加工技术提取生姜得到的两种深加工产品。本文综合介绍了这两种产品的概念、特性、开发应用前景及国内外研究进展与利用现状
我国电信运营企业存在巨大的信息安全风险且缺乏风险管理意识、系统的管理方法和可参考的成熟经验。为解决信息安全风险管理方法问题,对信息安全风险管理体系进行研究。通过
[目的]观察无缝隙信息支持过渡在腹膜透析延续护理中的应用效果。[方法]将2013年1月—2016年6月出院后行居家腹膜透析治疗的80例终未期肾病病人随机分为观察组、对照组各40例
知情权需求日益广泛与司法公开功能有待提高之间的矛盾是司法实践中存在的主要问题,并已成为掣肘公民知情权实现的主要障碍。知情权是一个具有历史意义的概念,通过知情权概念
渗透教学法是当前国际培养通识教育的重要手段。自然地理学具有强烈的开放性,尤其与物理学科有较高的相关性。本文通过众多一线教师的课堂实践,总结了在自然地理教学中可以利
中国自然山水园与英国自然风景园是东西方人们对自然园林的不同表达,虽然它们的造园出发点颇为相似,但是在审美取向、表达方式等方面有着显著的差异。本文在总结山水园与风景
该文将 1978年以来在中国的主要海外直接投资者按文化的关联性分为三类(直接关联文化、相近文化和差异文化 ) ,然后选择两个具有典型意义的地区广东与上海进行比较。三类国际