论文部分内容阅读
由于因特网的迅速发展,电子商务随之出现并逐渐兴起,其主要特点是交易双方无需见面,通过网络进行商品交易。电子商务对传统的商业模式产生了很大的影响,在一定程度上改变了人们的购物习惯。而随着无线技术和通信技术的发展以及相互融合,数字移动通信网络发展迅速,为电子商务进入无线领域提供了技术支持,出现了移动电子商务(M-Commerce)。
在移动电子商务中,认证与密钥协商协议和支付协议是移动电子商务系统安全机制的核心部分。认证与密钥协商协议的主要任务是,确认参与电子商务交易双方身份的合法性,产生能够使双方安全通信的会话密钥,为交易双方提供安全的交易环境;而支付协议则是在双方完成交易后进行公平结算,并防止任何参与交易的一方出现恶意欺诈行为。如何针对无线信道的开放性以及移动通信带宽与设备受限等特点设计高效、安全、公平的认证与支付协议,是电子商务在移动通信中实现应用的关键问题之一。
本文首先详细介绍和分析了基于移动网络环境下的电子商务的安全关键技术,比较多个典型的微支付协议的优缺点。并且,在这些协议的基础上,基于WPKI机制,对移动电子商务微支付协议进行了改进,该协议以移动网络运营商为可信任第三方,可用于大部分移动手机用户进行电子商务活动。经分析表明,该协议具有安全性、高效性和实用性,为移动电子商务的微支付模式提出了可行性建议。最后结合代理签名和签密方案的特点,以双线性对为工具,设计了一个移动电子商务的域间认证与密钥协商协议。该协议保证了协议高效、安全地进行,并且能够抵抗多种攻击,实现了移动电子商务在认证与密钥协商阶段的网络环境下的漫游接入。