论文部分内容阅读
随着移动互联网技术的发展和人们对于电子商务需求的不断增加,作为电子商务的一个新兴分支,移动商务受到越来越多的关注。因其不受空间限制、方便快捷、可以随时随地开展交易的优点,移动商务发展迅速,在许多国家取得了广泛的应用。长远来看,移动商务要取得更大的发展,还需要解决自身面临的诸多发展瓶颈,其中,安全性作为影响移动商务推广的重要因素受到越来越多的关注。针对移动商务的安全问题,本文主要从两方面来开展研究。一方面是从移动商务交易过程的安全性出发,提出了两个公平的移动支付协议和两种公平的电子合同签名协议,可以保证参与移动商务交易的各方最后拿到各自想要的数字产品、款项以及经过各方签名的电子合同,确保交易的安全性和公平性。另一方面是从移动商务参与方身份认证的安全性出发,通过对移动IP安全注册协议的研究,提出了一种安全的注册认证方案,能够实现对参与移动商务各方身份的有效认证。1.针对两种不同场景设计了两个适用于数字产品交易的移动支付协议,在保证交易安全进行的前提下最大程度的保证了交易双方的利益,满足交易的公平性、安全性和不可否认性。本文提出的公平移动支付协议的最大特点是依靠同时生效签名技术,使商家和顾客的利益同时得到保障,简化了支付流程,避免了第三方引起的交易“瓶颈”问题。协议一的特点是简便快捷,商家公布密钥后顾客即可得到解密的数字产品,与此同时,电子支票的签名也生效,依靠协议自身保证了交易的公平性,适宜于小额支付交易;协议二加强了对顾客利益的保护,顾客可以在得到解密产品后再公布电子支票签名的秘密,并且可以在可能的欺诈发生前终止或退出交易。2.设计了基于两方的电子合同签名协议和基于多方的电子合同签名协议(以三方电子合同签名协议为例),可以保证参与签名各方的公平性。本文提出的公平电子合同签名协议充分考虑了合同参与各方地位的平等性,并且在签名和签名交换过程中无第三方参与,依靠协议本身确保了签名完成后参与各方均可得到经签名的合同。3.利用基于身份的签名算法和对称密码体制相结合构建了一种安全的移动IP注册协议,该协议可以保证用户身份的机密性、用户位置的机密性以及不可跟踪性,并且避免了传统公钥密码体制中的双线性对运算,降低了计算复杂度和注册时延。