移动支付协议的设计及其形式化分析研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:weihan0533
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着手持设备技术的发展和无线通信技术的更新,移动支付得到迅速的发展,频繁地出现在人们的视野中,然而许多人并没有接受这个新兴的商务模式,关键在于人们对移动支付安全性的考量。  移动支付和传统电子支付有许多不同点:首先移动支付是基于手持设备的,例如手机,PDA。手持设备虽然轻便,易携带,但是其在计算、存储能力上和计算机有很大的差距,同时也由于电量等其他方面的限制,导致许多适用于传统设备的安全技术手段在移动手持设备上无法运行;第二,移动支付是在无线网络上进行的,相对于有线网络,缺乏稳定性,更容易引发篡改、窃听等不安全事件;第三,移动支付和传统电子支付相比有一个很大的不同点就是通信场景不同。在移动支付过程中,实际通信情况中会出现客户不能和发卡行直接通信,商家不能和收单行直接通信的情景,然而现有的移动支付协议的运行基础大都是假设参与协议的各主体均可直接通信的。由上所述移动支付不同与传统电子支付的特性,使得在不同的移动通信场景下研究移动支付协议及其安全性显得尤为重要。  本文研究了移动通信场景模型,利用客户中心模型建立客户中心通信场景,利用信息亭中心模型建立商家中心通信场景;分析了基于账户的安全移动支付协议——KSL协议存在的问题。在此基础上分别提出了客户中心场景下的移动支付协议和商家中心场景下的移动支付协议。协议中采用对称加密、公钥加密和消息可恢复式数字签名等方案以满足安全性需要。利用扩展后的SVO逻辑和Kailar逻辑分析两个新的移动支付协议的不可否认性、可追究性和公平性,分析结果表明客户中心场景下的移动支付协议与商家中心场景下的移动支付协议均满足不可否认性、可追究性和公平性的要求。
其他文献
产品的设计过程是设计、分析与优化反复迭代的过程,因此需要CAD系统与分析优化系统的协作。基于IGES或STEP标准格式文件的协作虽然能够支持CAD系统与分析优化系统之间的边界
近年来,国内外在图像检索和管理技术的研究中出现了一个新热点—基于内容的图像检索CBIR(Content Based Image Retrieval)。纹理是图像的重要信息和特征,在病理诊断、文物复
本文旨在分析抽取Web企业信息系统的共性特征,采用“软件构件化”方法设计并实现了一些通用基础构件,以便于更快速地搭建基于Web的企业信息系统。本文首先阐述了构件技术和构
无线传感器网络(以下简称WSNs)集成了无线通信技术、传感技术、计算机技术等三大技术,被认为是21世纪最重要的新技术之一。WSNs由大量廉价微型传感器节点自组织而成,具有低功
随着互联网的普及、云计算的出现以及物联网的迅速发展,网络安全问题日益突出,安全漏洞和安全事件大幅度增加。网络蠕虫、黑客拖库、0day曝光以及个人隐私数据泄漏等网络安全
高速公路是人类社会前进的基石,是实现经济社会现代化的必然选择。它有效的促进沿线工业和农业经济的高速发展,为改善商品流通环境、促进市场繁荣起到极其重要的作用。我国高速
随着我国经济的高速增长,企业间的竞争也越来越激烈。旧的企业经营管理体制已经不能满足企业的发展要求,要想在激烈的竞争中求得生存,就必须改进现有管理模式,并借助管理信息系统
随着Internet的迅猛发展,WWW已经发展成为包含多种信息资源、站点遍布全球的巨大的动态信息服务网,为用户提供了一个极具价值的信息源。传统的信息搜索技术由于对这些信息的
可视秘密共享是在秘密共享的基础上发展而来的对秘密图像的共享。目前可视秘密共享方案的瓶颈是通信效率、密图重构效率和质量等问题。基于神经网络的可视秘密共享方案是秘密
随着网络的发展,网络资源呈现突飞猛进的增长,这给WEB用户带来了诸多不便,搜索引擎应运而生。然而不同背景、不同目的、不同时期的用户的信息需求往往是不同的,搜索引擎面对