论文部分内容阅读
近年来,随着手持设备技术的发展和无线通信技术的更新,移动支付得到迅速的发展,频繁地出现在人们的视野中,然而许多人并没有接受这个新兴的商务模式,关键在于人们对移动支付安全性的考量。 移动支付和传统电子支付有许多不同点:首先移动支付是基于手持设备的,例如手机,PDA。手持设备虽然轻便,易携带,但是其在计算、存储能力上和计算机有很大的差距,同时也由于电量等其他方面的限制,导致许多适用于传统设备的安全技术手段在移动手持设备上无法运行;第二,移动支付是在无线网络上进行的,相对于有线网络,缺乏稳定性,更容易引发篡改、窃听等不安全事件;第三,移动支付和传统电子支付相比有一个很大的不同点就是通信场景不同。在移动支付过程中,实际通信情况中会出现客户不能和发卡行直接通信,商家不能和收单行直接通信的情景,然而现有的移动支付协议的运行基础大都是假设参与协议的各主体均可直接通信的。由上所述移动支付不同与传统电子支付的特性,使得在不同的移动通信场景下研究移动支付协议及其安全性显得尤为重要。 本文研究了移动通信场景模型,利用客户中心模型建立客户中心通信场景,利用信息亭中心模型建立商家中心通信场景;分析了基于账户的安全移动支付协议——KSL协议存在的问题。在此基础上分别提出了客户中心场景下的移动支付协议和商家中心场景下的移动支付协议。协议中采用对称加密、公钥加密和消息可恢复式数字签名等方案以满足安全性需要。利用扩展后的SVO逻辑和Kailar逻辑分析两个新的移动支付协议的不可否认性、可追究性和公平性,分析结果表明客户中心场景下的移动支付协议与商家中心场景下的移动支付协议均满足不可否认性、可追究性和公平性的要求。