一种抗击量子计算攻击的第三方移动支付加密模型的研究与实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:soonercome
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的快速发展以及移动智能的终端的普及,移动支付成为越来越流行的支付方式,与此同时,移动支付领域也成为网络犯罪的重灾区。另一方面,随着shor量子算法的问世以及量子计算机的快速发展,针对传统加密算法RSA、ECC的威胁越来越大,加上计算性能的提高,导致了应用于移动终端的低安全级别的公钥加密算法不再安全。针对上述问题,本文引入了NTRU算法作为研究基础。NTRU不仅计算速度快,而且可以有效抗击shor等量子计算攻击,被广泛认为是最有希望替代ECC的新一代加密算法。但是NTRU也具有难以克服的缺点:1.存在加解密出错的情况;2.缺乏有效的签名算法。本文致力于改进上述两个难题,并将改进后的成果应用于移动支付领域,设计了首个基于NTRU的移动支付加密方案并实现了原型系统。在提高了加解密速度的同时将现有移动领域的安全性提高到了可抗击量子计算攻击的强度。本文的贡献在于:1、提出了NTRU参数限制条件,确保NTRU解密正确。理论上缩小了密钥空间,降低了算法的安全性,但是本文通过严格的数学推导证明了该参数限制条件可以保证最大强度地抗击穷举攻击。实验结果显示该参数限制条件对算法的性能影响微乎其微。2、改进了NTRU类签名算法的设计。针对NSS类签名算法私钥信息泄露问题以及NTRUMLS签名算法生成合理签名值概率较低的问题,在NTRUMLS算法的基础上,通过提高参数q的值以及在签名阶段增加了满足合理签名要求的验证条件(s,t)≡(sp,tp)(modp),提出了NTRUMLS的改进方案NTRU-MPS。实现结果表明NTRU-MPS在保证安全的条件下可以有效提高生成有效签值概率并大大降低签名时间,同时避免无效签名的传播。然而提高参数q的值会一定程度增加计算量且会对参数选择有一定的限制。3、将NTRU-M算法以及NTRU-MPS签名算法应用于WPKI技术,提出适用于移动支付领域的的公钥基础设施NTRU-WPKI。4、最后基于NTRU-WPKI数字证书,应用AES算法以及哈希链技术提出一种移动支付加密方案。原型系统的实验结果分析表明:该方案加解密速度至少比基于WPKI移动支付加密模型快1个数量级、可以有效抵抗量子攻击、满足快速认证的要求,但是大大增加了密钥尺寸。本文的创新性在于:1、针对移动支付的特点,采用哈希链实现快速认证。2、将基于NTRU格的公钥加密算法和签名算法首次应用于WPKI中,并基于NTRU-WPKI的数字证书,设计了一种具有抗量子计算攻击,高效率的移动支付加密模型。
其他文献
目的:观察使用益气活血利水中药在肝硬化腹腔积液治疗中的临床疗效。方法:回顾性分析我院肝胆科2002年1月~2003年12月给予益气活血利水中药治疗的病人65例。结果:全部病例均完成
选址活动是每个企业必须经历的运营管理活动之一,对于身为连锁企业的GL酒店而言,选址活动的重要性更甚,因其战略扩张过程中离不开新门店的选择和经营。选址工作的失误将导致
新课程改革后,数学课的教材内容最大的特点是由原先模仿到运用转化为探索研究到运用的转变;由通过题海战术的苦练而积累经验转化为体验、感悟而对知识的理解应用.所以说数学课内
1.正确流利有感情地朗读课文。抓住核心问题“黑子是一条优秀的军犬吗”,理清黑子前后发生巨大变化的原因。
目的:温柔分娩助产模式对自然分娩产妇临床应用的影响分析。方法:选取2015年1月~2017年5月期间我院收治的60例自然分娩产妇,随机分为观察组和对照组。给予对照组产妇采用常规
目的:观察分析优质护理配合健康教育在骨结核患者康复中的应用效果。方法:将我院2015年1月-2018年10月收治的骨结核患者84例按照随机数字表法分为例数相等的两组:联合组和对
随着半导体激光器在泵浦激光器、塑料材料焊接、医疗、打标、夜视和制导等领域的广泛应用,对半导体激光器的光束质量、功率密度、亮度的要求也越来越高。高功率半导体激光器
翻转课堂是一种新型的教学组织形式,着眼于探究基于移动终端的大学英语翻转课堂有效教学设计。系统介绍了翻转课堂的含义与特征,并将翻转课堂的理念和移动终端学习平台相结合
多媒体教学以其独有的特性在日常教学过程中、尤其是专业课教学过程中发挥了巨大的作用,为专业课教学教学带来了诸多便利,节约上课时间,分享更多的教学资料,图文并茂,还原知
《中华人民共和国行政复议法》第23条规定:“行政复议机关负责法制工作的机构应当自行政复议申请受理起七日内,将行政复议申请书副本或者行政复议申请笔录复印件发送被申请人