论文部分内容阅读
当前世界电子商务进入发展增长期,其中移动电子商务是一个重要的发展趋势。移动电子商务的各种发展条件已经成熟,市场已经初具规模,用户借助这一新兴的商务模式,可通过移动设备和专用移动基础设施,随时随地、高效安全地进行商业交易,极大地提高了商业交易的效率。然而,由于现有的移动终端性能普遍较弱,很难执行复杂的密码学运算,致使传统的有线网络和无线网络中部署的绝大部分安全机制不能直接部署于移动电子商务中,安全问题已经成为制约这一新兴商务模式迅速发展和推广的瓶颈。
本文首先分析了移动电子商务的特点和面临的安全威胁,归纳了移动电子商务的安全需求,为满足这种安全需求,提出将“无线公开密钥体系”(WPKI,Wireless Public Key Infrastructure)引入移动电子商务研究领域,WPKI是从有线PKI(Public Key Infrastructure)发展而来,是对基于X.509公钥基础设施PKI的优化和扩展,以符合无线通信服务的特点;其次,研究了WPKI的基本原理及相关技术,在此基础上,提出了基于WPKI安全机制的移动电子商务安全体系结构,对该安全体系结构及其包含的关键安全技术进行了研究与分析,并且在该安全体系结构下设计了一种新移动安全交易协议——基于WPKI安全机制的移动电子商务安全交易协议,并对其性能进行了分析:最后,在J2MEMIDP2.0环境中设计和实现了一个使用新的移动安全交易协议的移动缴费系统实例,通过功能测试发现,该系统能够顺利实现WPKI安全机制中密钥交换、数据加密、数据摘要、数据签名等多种密码学运算。鉴此,本文认为,WPKI安全机制可以基本满足移动电子商务系统的安全需求,能够有效地提高移动电子商务的安全性。