论文部分内容阅读
近年来,随着移动设备的通信以及处理能力的增强,移动电子商务由于其方便、快速的操作特点,得到了迅速的发展。然而,在移动电子商务过程中,保障交易的安全性成为移动电子商务发展的关键问题。
保障移动电子商务安全的其中一项可靠的技术就是WPKI(Wireless Public KeyInfrastructure),它是从有线PKIq(Public Key Infrastructure)中发展而来的,即WPKI是在无线环境中提供类似于有线PKI的安全服务体制,是在现行的有线PKI机制下做适当的补充和合理的优化,以符合无线通信服务的特点。WPKI可以满足移动电子商务安全的要求:即保密性、完整性、真实性、不可抵赖性,消除了用户在移动电子商务交易中的风险。
本课题就是基于WPKI规范,对WPKI在移动终端上的关键技术的设计与实现进行了研究和探讨。系统主要分为三部分。第一部分介绍了在移动设备上搭建Java运行环境的方式和运行步骤;第二部分基于WPKI在移动终端的关键技术进行了详细的分析与设计,包括如何产生证书请求、产生ECC密钥对以及保存私钥等问题,并设计了一个证书管理系统来管理用户私钥和证书;第三部分设计了一个移动银行系统,具体阐述了WPKI在其中的作用与应用,验证了WPKI在移动电子商务中的安全保障作用。