论文部分内容阅读
随着互联网技术的发展,电子支付系统正在改变着我们的生活。电子货币方案是电子支付领域的一个研究热点,它已经引起了学术界和产业界的广泛关注。但是,电子货币方案的安全性日益成为人们关注的焦点。一个安全的电子货币方案不仅要防止电子货币的伪造攻击,还要保护消费者的隐私,防止二次花费,保证交易的公平性。最近,Yang等人利用椭圆曲线构造了一个认证加密方案,并提出了一个相应的电子货币方案。但是,Chaudhry等人指出Yang等人提出的电子货币方案容易受到假冒攻击,并给出了一个改进方案。本文发现Chaudhry等人的改进方案不能保护消费者的隐私,也不能防止二次花费,同时也无法解决交易纠纷。本文在给出对Chaudhry等人方案的具体攻击方法的同时,提出了新的改进方案。与Chaudhry等人方案相比,本文的方案在支付阶段不需要消费者的公钥,在仲裁阶段不需要商家的私钥,并增加了对二次花费的追踪,有效地克服Chaudhry等人方案的缺点。最后,本文分析了我们方案的安全性和计算量。最近,Liu等人提出了一个基于银行代理的离线电子货币方案。然而,商家无法验证货币的有效性,并且攻击者可以伪造电子货币。本文在给出对Liu等人方案的具体攻击方法的同时,提出了新的改进方案。改进方案在取款阶段,通过有效使用Hash函数,防止了电子货币的伪造攻击:并完善了商家对电子货币的验证算法。最后,本文分析了我们方案的安全性和计算量。