移动支付协议的形式化分析与安全性研究

来源 :太原理工大学 | 被引量 : 2次 | 上传用户:ktv238
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着第四代移动通信技术的成熟应用以及各种智能设备的兴起,移动支付凭借着它的便利性和快捷性等特点几乎覆盖了人们生活的各个方面。为了保证移动支付顺利、安全的进行,在进行通信以及数据传输时,所采用的移动支付协议的安全性就成为人们关注的重点。目前,形式化分析是协议安全性分析的有效方法之一。因此,在信息安全领域中,对移动支付协议的形式化分析与安全性研究已成为一个重要课题。移动支付协议在移动终端中运行,与传统支付协议不同的是,应当考虑到移动终端在存储空间、电量及计算水平等方面均有限的特点,因此应尽量选取轻量级的采用对称密钥加密的移动支付协议。Tan Soo Fun等人于2008年基于移动运营商MNO提出LMPP协议(Lightweight Mobile Payment Protocol),该协议采用对称密钥加密,减少了相关各方之间的计算量和通信量,并实现了对买方的完全隐私保护,满足了端到端的安全属性和各方要求的所有标准,并在2012年继续对协议进行可追究性分析,提出了4个分析目标,运用KP逻辑进行分析验证,验证结果表明,LMPP协议满足可追究性。Farahnaz Zamanian等人于2016年对LMPP协议进行分析,发现卖方在匿名性和不可链接性存在安全问题,提出了一种解决方案,从而满足了卖方的匿名性和不可链接性。本文选取以移动运营商MNO为价值链的轻量级隐私保护的移动支付协议为研究对象,对协议的两个部分进行分析。注册协议部分,对Diffie-Hellman算法进行改进,并选取一定数量的大素数进行实验,实验结果表明改进后的算法降低了共享密钥生成所需的计算量,运算时间也明显降低,从而使协议更适用于资源有限的移动设备。支付协议部分,采用SVO逻辑方法形式化地分析移动支付协议,通过推理证明,发现协议不满足公平性,对协议作出改进。然后对改进后的协议,再次运用SVO逻辑推理证明,并通过使用Promela语言建模的模型检测工具SPIN进行验证分析。结果均表明,改进后的协议满足公平性,从而保障了协议自身的安全属性。本文的研究工作主要体现为:改进后的密钥交换算法在一定程度上降低了计算量和运算时间,使协议更满足轻量级要求;改进后的支付协议保证了移动支付中不同主体的公平性,从而增强了移动支付的安全性。
其他文献
通过因子分析法得出影响游客满意度的五个主要因素:“遗产地旅游服务配套设施”“遗产地外部环境建设与遗产保护情况”“遗产地宣传资料与节庆活动”“遗产地丰富的旅游体验
声乐表演艺术根植于人内心中对生活的一种感知,在表达的时候受人的思维的控制,因此声乐表演艺术也是一门心理艺术,它在声乐技巧的使用,感情的分配,以及舞台的表现上都离不开
在当今活跃的市场经济浪潮中,家庭已经作为独立的市场经济单位频繁、积极地参与到生产、经营、理财、消费等活动中去。是以夫妻负债现象变得愈加普遍,而夫妻债务问题也因此变
趣味教学模式是典型的创新教育模式,将其应用到小学音乐教学环节中,可以提高课堂教学质量,促进学生的音乐学习水平进步。笔者结合实践教学经验,在文中先对趣味教学模式在小学
进入21世纪,经济全球化的不断发展,世界各国经济已经在更大范围和更深层次上相互依赖、相互影响。国际资本流动的主要模式——对外直接投资逐渐成为国际经济领域的重要研究课
随着科技的高速发展和计算机的广泛应用,各类通信网的网络结构和通信设备变得越来越复杂,使得通信管理系统不断更新和完善。针对通信管理的要求也不断提出了新的管理方式,文
<正> 我曾对湖南地区一些寺庙——长沙开福寺,南岳祝圣寺、福严寺、南台寺、沅陵龙兴寺,大庸普光寺,作了调查。并参与长沙麓山寺,湘乡云门寺的修复工作,现就其基本规制作一简
<正>1、兔耳静脉采血法 兔子是常用的一种试验动物。一般少量用血多采用耳静脉采血法,而大量用血则需采用心脏采血法,特别是幼龄动物。心脏采血法难度大,容易出现差错。直接
【目的】考察马油的体外透皮特性。【方法】用紫外分光光度计法确定马油、羊油、猪油及食用花生油的测定波长,并且建立标准曲线,以大白鼠皮为渗透膜,研究马油、羊油、猪油及
西方学术界长期以来一直关注消费者的品牌敏感问题,但是这类研究多是以西方国家为研究背景的,所以有必要在中国的文化背景下,研究中国消费者的品牌敏感问题。本研究针对护肤