基于数字签名的可信二维码生成与认证方案研究

来源 :电子科技大学 | 被引量 : 6次 | 上传用户:xzh19870715
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
二维码(针对QR码)作为信息的载体,已被广泛应用于电子商务、智能制造、金融支付等领域。然而,二维码开放式的市场应用模式导致了各种安全问题频发且难以有效监控。因此,对二维码安全应用,尤其是可信应用研究,显得越来越重要。目前,QR码可信方案的研究成果主要是:结合PKI技术,在二维码内加入签名证书,利用可信服务器完成二维码在线验证。这些方案忽视了数字证书的大信息量与QR码有限冗余空间的冲突,且运行效率不理想,用户交互体验有待提高。通过分析,本文认为QRCode可信方案有两点迫切需求:提高签名方案复杂性引起的时间损失与安全性之间的平衡;减少嵌入信息带来的容量损失与QRCode有限冗余空间的冲突。针对以上需求,本文提出了可信QR码生成与验证方案-“QRCodeVerify”,主要研究内容如下:(1)充分考虑效率与安全的平衡问题,将短签名技术应用于QR码可信验证。利用短签名方案的密钥短、效率高的优势,结合方案[1]给出了QR码可信认证原理与模型。QRCodeVerify方案与证书服务相结合,有效简化QR系统中证书与密钥管理,不需要额外进行一次公钥认证,进一步提高了系统效率与安全之间的平衡性。(2)给出QR码中信息写入与提取算法,并结合该算法提出一种适用于QR码可信验证的编解码方案。编码阶段选择能容纳所有信息的最优QR版本,确保该版本QR码有足够冗余空间RC存储签名信息,解码阶段对可信QR码进行识别与解码,可根据标识符提取有效签名信息并验证,对普通QR码则能进行正常解码操作。(3)为了验证QRCodeVerify方案的正确性,以该方案为依据,实现可信QR码生成与验证系统QRCV,并完成系统测试。系统终端主要包含证书操作模块、可信QRCode发布模块、QRCode扫描验证模块;Server主要包含应用服务支撑模块,提供证书管理服务。测试结果表明:本系统可完成基本的可信QR码发布、QR码扫描验证以及证书操作,可提供功能完备的可信验证服务。嵌入信息对QR码空间占用率4%,相较于文献[18]降低了9%;时间损耗平均在1s内,相较于市场主流扫码软件,时间损耗控制在0.4s内,以该时间损耗换了QRCode的可信服务,可提供QRCode的完整性验证与不可否认身份追查。
其他文献
北宋在与辽和西夏的战争中胜少败多,其中战马缺乏是导致失败的主要原因之一。众所周知,在冷兵器时代,战马是决定战争胜败极为重要的因素。谁拥有战马资源越多,马匹的品质越高,谁就
目的:探讨抗TNF-α和IL-1β IgY抗体雾化吸入治疗过敏性支气管哮喘的作用机制。方法:1、应用卵清蛋白(OVA)雾化吸入法建立Hartley豚鼠过敏性支气管哮喘模型。2、雾化吸入抗TNF-α
冷战后,中亚地区形成有利于美国开展经济外交的政治、经济、资源、市场及技术条件,从克林顿到小布什政府,美国逐渐认识到中亚地区的重要性并逐步调整中亚能源外交战略。奥巴
城市房屋拆迁是现代国家在城市化和工业化过程中一种常见的问题。近年来,随着我国城市化进程的加速和现代化建设的蓬勃发展,全国范围内掀起了大规模的市区重建及城市扩张运动,城
江陵凹陷位于中扬子地区江汉盆地西南部,是江汉盆地最大的白垩-古近系沉积凹陷,面积达6500km2。它又属于中新生代断陷盆地,自古以来经过多次构造运动,因此盆地构造格局就呈现
《肘后备急方》是由东晋葛洪撰著,梁陶弘景增补的一部医学方剂书,成书的年代不晚于公元500年。该书语言通俗平白,口语性很强,具有较高的词汇研究价值。通过研究,我们总结了该
政治文明是人类社会文明的主要标志,是人类政治生活的进步状态,是人类在改造社会的过程中所取得的积极的、进步的成果。党的十六大报告明确提出“发展社会主义民主政治,建设社会
资源环境是经济社会可持续发展的基础,不同产业结构和产业发展模式,对资源的消耗和对环境的影响差异很大。论文综合分析了海陆人口环境、经济环境及自然环境体系,在研究海陆
通过有限元系统进行科学仿真模拟计算需要大量的计算能力来执行复杂的大数据处理算法。然而现有的有限元计算环境下,有限元计算用户,一方面需要丰富的领域知识以访问部署在高性
根据樱桃番茄的理化性质,参照一般果脯制作工艺,通过试验对番茄原料品种的选择、预处理方法、渗糖方式、烘干方法等进行研究,确定了樱桃番茄果脯的最佳工艺条件。