基于公钥密码体制的移动支付安全协议研究

被引量 : 0次 | 上传用户:meomeo38
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网和移动终端设备的大力发展,人们对于移动支付的需求越来越强烈,许多国家都已开始大力推动和发展移动支付产业。由于支付环境的复杂性和移动支付设备的性能限制,移动支付安全协议在分析和设计上面临着众多困难和挑战。如何设计一个安全高效并且便于统一标准的移动支付安全协议具有十分重要的意义。公钥密码的安全性虽然高但考虑到移动终端设备在处理能力、存储能力等方面相对不足,传统的公钥密码体制不太适合移动支付安全协议的设计。本文的重点工作就是研究如何基于公钥密码体制实现安全高效的、易于推广实施的移动支付安全协议。通过对公钥密码体制ECC多方面的优化与改进,在不降低安全性的前提下使得其在加密和签名的运算效率上都大大提升,从而实现了一个安全高效的、易于推广实施的移动支付安全协议。本文的主要工作如下:1)针对移动终端运算效率问题以及公钥密码体制加密大数据性能差的特点,提出了运用ECC+AES方法对移动通信数据加密,使得加密效率提升的同时又不降低安全性。由于ECC+AES中需要运用到ECDSA签名方案,而经典的ECDSA签名方案效率很低。本文分析了对ECDSA数字签名改进方案的安全隐患。并分别设计了攻击方案,成功伪造有效的数字签名。提出一种无需模逆运算的ECDSA改进方案并验证其可行性、高效性及安全性。2)利用Kailar逻辑分析了Ayman等人提出的移动支付方案,发现了其存在的安全缺陷。在Ayman等人的方案的基础上做相应的改进,提出了一种改进方案,新方案主要利用ECC+AES技术进行协议的保密通信,并运用改进的ECDSA数字签名方案进行协议的身份验证,优化了工作框架和交易流程,对新方案进行形式化分析证实其达到了安全性要求。改进的方案既保留了Ayman等人方案的高效且容易部署到现有的移动网络基础设施上的优点,同时在安全性上得到了较大的提高。3)基于改进的移动支付安全协议,设计了一个移动支付系统。通过对该移动支付系统的仿真,分析了该系统实际使用时的性能。在仿真中,开发了基于Android平台的手机支付应用,经过模拟的支付操作,证明系统确实具有较好的易用性和用户体验。
其他文献
研究生招生咨询是高校研究生招生工作的十分关键的环节,它不仅是高校服务广大考生的平台,更是高校展示自身办学实力、吸引优秀生源的一个重要途径。目前国内高校的研究生招生
1932年伯利和米恩斯(Berle&Means)在他们的经典著作《现代公司与私有产权》中率先提出了股权结构与公司业绩关系的命题。他们认为,股权高度分散不能保证公司业绩达到最优,即
在交通需求与交通供给持续变化和剧烈冲突下,很多大中城市均出现了不同程度的交通拥堵。目前国内外大城市都在积极寻求有效改善城市交通状况的措施,其中道路单向交通作为一种
郑板桥是我国历史上著名的艺术家,也是颇受百姓赞誉的清正廉洁的好官;郑板桥为官强调自警之律,注意慎小防小;郑板桥主张止足之欲,在名利面前保持正确的态度;郑板桥心思旷远,
海事管理机构行政不作为现象局部存在,这与依法行政要求尚有一定的距离,与社会对海事管理机构职能履行要求有一定的差距。本文从海事行政不作为的现象、原因、危害等方面进行
目的探究影响癌痛患者护理的因素以及针对癌痛患者的有效的护理方法。方法采用调查问卷的方式对我院的66名护士以及80例住院的癌症患者进行癌痛认知以及用药方面的调查,记录
在1789年法国革命之后的两个多世纪里,意识形态系谱的左派-右派之分被证明是极具弹性的。我们认为意识形态系谱的中轴线正在发生一个90°的旋转,产生了一系列新的极点,同时每
产业内贸易已经成为当今国际贸易的主要形式和获取国际贸易利益的重要手段。伴随着经济全球化进程的不断加快,产业内贸易的发展规模和对世界经济的贡献也愈来愈大,更是极大程
随着我国经济迅速发展,人民生活水平不断提高,市场对鲜果的需求量逐年增加,数量和价格已经不再是消费者选择鲜果唯一标准,鲜果的质量和安全也收到消费者重视,因此对鲜果供应
我国的私营中小企业是社会主义性质的经济体和社会体,在我国经济社会发展过程中发挥不可替代的推动作用,尤其是壮大县域经济,推动改革开放,改善民生的问题上。随着全球经济的