论文部分内容阅读
随着全球信息化进程的不断深化,研究和实现基于Internet的电子商务已成为目前学术晃和商业界的热点问题之一,其中安全问题日益成为电子商务发展道路上的一大障碍。研究适合于现实环境需求的安全、便利、实用的电子商务协议是电子商务进一步发展的基础。 目前在线电子支付的核心协议主要是基于SSL协议和SET协议。SET协议是以基于PKI的CA证书为基础,专门适用于信用卡在线支付的协议,SET协议过分强调安全性而忽略了用户使用的便利性,基于PKI的CA证书的申请、撤销、查询、维护与更新的代价会随着用户量的增加而不断增加,使系统难以承受。SSL协议虽然实现起来容易,但只强调了传输的安全性,忽略了必要的身份认证以及用户的匿名性保护。为了弥补以上协议的缺点,设计了一种新的基于帐号的在线安全电子支付协议ACSEPP(Anbnymous,Convenient and Secure Electronic Payment Protocol)。ACSEPP由四方组成:客户C(Consumer),客户金融机构CFI(Consumer Financial Institution),商家M(Merchant),商家金融机构MFI(Merchant Financial Institution)。C与CFI之间相互认证与信任,CFI与MFI之间通过金融网络相互认证与信任,M与MFI之间相互认证与信任,C与M之间的认证通过CFI与MFI传递实现。C和M用于身份证明的公私钥由C和M自己产生并获得CFI和MFI认可,CFI和MFI分别为C和M产生用于交易的ID,用以隐藏用户的身份,保证匿名性。协议的目标是设计一种既安全又实用的在线电子支付协议。协议在保证安全的基础上实现了客户和商家的匿名性,操作的便利性和维护的低成本性。 基于RSA多重签名公平交易协议由于仲裁机构可以通过其收集的信息计算出签名者的私钥,因此存在安全漏洞。为了构造安全的多重签名公平交易协议,DSA单人签名算法被扩展为双重签名算法,设计了一个新的基于改进的DSA签名的乐观公平交易协议,论证了协议算法的安全性。 在电子商务中,基于电子现金的支付方式由于更接近现实生活习惯,所以,对基于电子现金支付的研究具有非常重要的意义。目前对电子现金的研究主要有:可分割与找零问题;防重用;防伪造;匿名性;不可抵赖性;公平性;公正性;存储与丢失问题;效率及其他等。现有的电子现金系统都存在某些方面的不足,不具有实用性。为了满足现实环境中信用透支支付的需要,构造出了一种基于信用透支的电子现金公平支付协议,银行颁发给用户可透支信用证书,用户自己产生每次支付的电子现金,交易过程不需要银行参与,商家可验证电子现金,银行在需要时可解决用户与商家的支付纠纷,有效的保证了交易的公平性,避免了电子现金的分割与找零问题,能防重用、防伪,满足匿名性、不可抵赖性、公正性。协议突破了电子现金由银行发放的传统模式,使基于电子现金的支付具有了实用性。利用Java语言实现了模型的原型系统。 针对非信用支付的环境,在分析电子现金和电子钱包的基础上,从系统的角度将安全因素合理分配到电子钱包和电子现金的设计中,设计了一种新的基于电子现金和电子钱包的电子商务安全交易协议。协议模拟现金交易的模式,在保证安全性的基础上实现了电子现金的可验证性、可传递性、可分割性、匿名性,降低了电子商务交易的瓶颈,简化了交易过程。利用VC++6.0实现了该模型的原型系统。 电子商务的安全性主要在于电子支付,实用的在线支付和离线支付协议以及公平交易安全算法的研究,为电子商务的实用化和普及提供了理论基础和实现方法。