论文部分内容阅读
门票作为一种权力凭证,代表了门票持有者所具有的特定权力。由于门票的这种性质,门票防伪、验证的方法一直都是人们关注的问题。随着数字化时代的到来,门票也正在从传统的纸制门票向电子门票过渡,这就给门票的防伪带来了新的问题,需要利用新的技术手段来保证电子门票的可用性、机密性、完整性,使其能够安全方便地使用。本论文提出了一种基于PKI技术的电子门票设计方案,并在此基础上实现了一个PKI电子门票的原型系统。
本论文首先对现有的纸制门票和电子门票进行了分析比较。传统的纸制门票无论制作工艺、防伪技术还是从应用的灵活性、可管理性,都已经不能满足现代大型票务系统的需求。而目前现存的各种电子门票系统,无论是采用对称加密技术的、二维条码技术的、以及生物识别技术的,在其应用、实现上都存在有各种的不足。
针对以上分析,本论文的PKI电子门票利用现有的PKI技术在电子门票中加入门票颁发机构的数字签名,门票验证时需要对数字签名进行验证;同时利用USB Key智能卡作为门票的物理载体。在此基础上提出了PKI电子门票的应用模型,使PKI门票可以支持在线的门票签发、退票和挂失的处理,可以支持门票的匿名使用。
相比于传统纸制门票和其它的电子门票方案,PKI电子门票具有如下优点:防止了对门票的伪造,PKI电子门票中含有门票颁发机构的数字签名,由于数字签名具有不可伪造和篡改的特点,保证了攻击者无法对电子门票进行伪造;防止了对门票的拷贝复制,使用USB Key智能卡作为电子门票的载体,利用智能卡私钥不出卡的特点,保证了电子门票不能被拷贝出智能卡硬件,克服了电子门票“复制有效”的特点;另外PKI电子门票可以在支持门票匿名使用的同时,支持门票的退票,智能卡的挂失;
论文对PKI电子门票的系统组成进行了分析,对系统各个模块的功能进行了描述。在此基础上,对PKI电子门票原型系统进行开发实现,并对原型系统实现的细节进行了说明。论文最后对PKI电子门票原型系统进行了系统测试和安全分析。