安全电子商务协议研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:pingpinggangan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化进程的不断深化,研究和实现基于Internet的电子商务已成为目前学术晃和商业界的热点问题之一,其中安全问题日益成为电子商务发展道路上的一大障碍。研究适合于现实环境需求的安全、便利、实用的电子商务协议是电子商务进一步发展的基础。  目前在线电子支付的核心协议主要是基于SSL协议和SET协议。SET协议是以基于PKI的CA证书为基础,专门适用于信用卡在线支付的协议,SET协议过分强调安全性而忽略了用户使用的便利性,基于PKI的CA证书的申请、撤销、查询、维护与更新的代价会随着用户量的增加而不断增加,使系统难以承受。SSL协议虽然实现起来容易,但只强调了传输的安全性,忽略了必要的身份认证以及用户的匿名性保护。为了弥补以上协议的缺点,设计了一种新的基于帐号的在线安全电子支付协议ACSEPP(Anbnymous,Convenient and Secure Electronic Payment Protocol)。ACSEPP由四方组成:客户C(Consumer),客户金融机构CFI(Consumer Financial Institution),商家M(Merchant),商家金融机构MFI(Merchant Financial Institution)。C与CFI之间相互认证与信任,CFI与MFI之间通过金融网络相互认证与信任,M与MFI之间相互认证与信任,C与M之间的认证通过CFI与MFI传递实现。C和M用于身份证明的公私钥由C和M自己产生并获得CFI和MFI认可,CFI和MFI分别为C和M产生用于交易的ID,用以隐藏用户的身份,保证匿名性。协议的目标是设计一种既安全又实用的在线电子支付协议。协议在保证安全的基础上实现了客户和商家的匿名性,操作的便利性和维护的低成本性。  基于RSA多重签名公平交易协议由于仲裁机构可以通过其收集的信息计算出签名者的私钥,因此存在安全漏洞。为了构造安全的多重签名公平交易协议,DSA单人签名算法被扩展为双重签名算法,设计了一个新的基于改进的DSA签名的乐观公平交易协议,论证了协议算法的安全性。  在电子商务中,基于电子现金的支付方式由于更接近现实生活习惯,所以,对基于电子现金支付的研究具有非常重要的意义。目前对电子现金的研究主要有:可分割与找零问题;防重用;防伪造;匿名性;不可抵赖性;公平性;公正性;存储与丢失问题;效率及其他等。现有的电子现金系统都存在某些方面的不足,不具有实用性。为了满足现实环境中信用透支支付的需要,构造出了一种基于信用透支的电子现金公平支付协议,银行颁发给用户可透支信用证书,用户自己产生每次支付的电子现金,交易过程不需要银行参与,商家可验证电子现金,银行在需要时可解决用户与商家的支付纠纷,有效的保证了交易的公平性,避免了电子现金的分割与找零问题,能防重用、防伪,满足匿名性、不可抵赖性、公正性。协议突破了电子现金由银行发放的传统模式,使基于电子现金的支付具有了实用性。利用Java语言实现了模型的原型系统。  针对非信用支付的环境,在分析电子现金和电子钱包的基础上,从系统的角度将安全因素合理分配到电子钱包和电子现金的设计中,设计了一种新的基于电子现金和电子钱包的电子商务安全交易协议。协议模拟现金交易的模式,在保证安全性的基础上实现了电子现金的可验证性、可传递性、可分割性、匿名性,降低了电子商务交易的瓶颈,简化了交易过程。利用VC++6.0实现了该模型的原型系统。  电子商务的安全性主要在于电子支付,实用的在线支付和离线支付协议以及公平交易安全算法的研究,为电子商务的实用化和普及提供了理论基础和实现方法。
其他文献
该文进行了大量实验,从中总结出了边缘概率分布特性曲线,由此可知若对斜边缘进行大量数据统计后可大大提高边缘检测精度,而对于垂线最多只能提高到0.5个象素.这个特征也可扩
该文首先介绍了OMG对象管理组和OMG/OMA对象管理结构.OMA体系结构共包括五部分:ORB对象请求代理,对象服务,通用设施,应用对象和领域接口.其中最重要的两部分是对象请求代理OR
近年来,实时计算机系统得到迅速发展,被广泛地应用于工业控制、科研、国防和国民经济的各个领域.实时多任务操作系统是实时计算机系统最关键的课题.该文以FAXOS为实例,介绍了
学位
论文先概要介绍了组态软件的基本概念和该课题的目的,然后考察了ICCS的需求和设计目标,并对ICCS的总体结构作具体描述.该文的后几个部分详细说明了ICCS软件的内核部分-通信机
随着工作流技术的迅速发展,越来越多的组织希望借助于工作流技术来实现业务或办公流程的规范化和自动化。由于工作流需要在计算机环境下运行,因此建立相应的工作流模型就是必不
学位
学位
两种主要的方法被证明可以有效地用于中文校对,一种是模式匹配的方法,一种是n元文法分析的方法及其各种变形.两种方法有着各自的适用范围.前者适用于发现和改正具有固定模式