论文部分内容阅读
计算机和网络技术的发展将人类带入信息化社会并使得电子商务成为当前研究和应用的热门课题。而电子现金中使用的一些身份认证、密钥传输、数字签名和电子现金等信息安全技术是电子商务健康、持续发展的关键。本文在前人工作的基础上,比较系统地对电子现金及其使用的一些关键信息安全技术如:认证密钥交换、盲签名、群签名等的安全性进行了一些研究和探讨,在此基础上构建了一个多银行多面值的电子现金系统,并获得一些有意义的研究成果。对电子商务和电子现金的安全性以及电子现金关键技术的安全性的国内外研究现状进行研究,明确了本文研究的重点内容。对电子现金中使用的认证密钥交换协议进行了系统分析,研究了最近出现的两类典型的认证密钥交换协议的安全性和执行效率问题。对基于Diffen-Hellman问题的一类单/多认证密钥交换协议提出了一个通用的攻击策略,利用该攻击策略,可使得该类协议在某个共享密钥被泄露时,攻击者可以根据此信息,计算出用户以前或以后使用的共享密钥,从而不满足会话密钥的可知安全性。分析了预防该类攻击的防护策略并提出了一个改进的单/多认证密钥交换协议,新协议继承了以前方案的优点,但在共享密钥被泄露时,不会影响到后续共享密钥的安全性。跨服务器认证密钥交换一直是一个难题,对一类基于口令的跨服务器认证密钥交换协议的效率和安全性进行比较深入的研究。在改进原有协议的基础上,提出了一个更加安全和高效的基于口令的跨服务器认证密钥交换协议。对电子现金中使用的盲数字签名方案的构造和安全问题进行了系统分析。研究了最近出现的两个典型的盲签名协议的安全性。对两种盲签名方案分别提出了一种同态攻击、伪造攻击和小指数攻击新方法,分析了方案容易被攻击的原因所在,并在改进的基础上提出了一个新型的盲数字签名方案。对电子现金中使用的群数字签名方案的构造和安全问题进行了分析,研究了最近出现的两类典型的群签名协议的安全性。对一类基于离散对数的群签名方提出构造了签名伪造攻击和证书伪造攻击方法,证明该类签名是不安全的。对一类基于离散对数、大数因式分解和知识证明等几个难题假设的群签名方案构造了几类不同的签名伪造攻击和证书伪造攻击方法,并指出这些群签名方案不满足群签名所需要的不可连接性并分析了该类群签名存在安全隐患的原因,在改进的基础上设计了一个安全性更高的群签名方案。对电子现金的发展和构造问题进行了系统分析,研究了多银行离线电子现金安全性分析的拓扑结构并利用新提出的身份认证和数字签名技术,设计了一种多银行多面值电子现金方案。该电子现金方案克服了当前离线电子现金方案中银行进行多种面值现金发行时采用不同的公钥和私钥对进行区分的做法,银行只需保存一个私钥即可实现多种面值电子现金的发行。