微支付系统的安全、成本分析

被引量 : 0次 | 上传用户:zhengwei2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着 Internet 和信息技术的发展,无形商品(例如信息产品)成为人们日常消费中日益重要的组成部分,信息产品的销售越来越得到人们的关注。由于无形商品本身的特点,对该种商品的支付机制有着特殊的系统要求,我们称之为微支付。微支付同传统的电子商务支付不同,具有其自身的特点:交易额小、交易频率高;安全性需求不高;交易成本低;交易效率高等。微支付系统可以用于在线杂志和报纸、报警提示、软件、游戏、在线音乐和影视等的销售。 1998 年,麻省理工大学媒体实验室的尼古拉·尼葛洛庞帝这样预言:“未来几年里,你就将会看到网上使用微支付(Micropayments)技术的非常行动”,这种技术每年将会产生上千万亿美元的收入。Jupiter 研究公司预测,2009 年微支付市场规模将达到 31 亿美元。微支付似乎正在迈向成熟期。 一个良好的微支付系统必须有一定的安全性,并且保持极低的运行费用。基于微支付自身的特点,其每笔交易的成本费用必须很低。一个理想的微支付系统模型应该是在安全与成本之间找到一个平衡点,使其既有足够的安全性,费用又低。本文主要就从微支付系统的安全和成本两方面着手进行分析,试图寻找二者的最佳平衡点,并列举了 Millicent、MicroMint 和 PayPal 三个案例举例说明。 安全微支付的基础就是密码技术,目前常用的加密技术主要包括对称加密技术、公开密钥技术和散列(Hash)函数。它们在安全性和效率上各有各的特点。 对称加密又称为单密钥密码,通信双方建立并共享一个密钥(K),使用该密钥对信息进行加密和解密。对称加密算法从加密模式上可分为流密码(序列密码)和分组密码(块密码)两大类,几乎当前使用的所有对称加密算法都是基于分组密码模式。对称加密技术的最大优势是加、解密速度快,适合于对大数据量进行加密。但对称加密的密钥管理较困难,这会成为影响安全和效率的一个因素。 公开密钥加密也称为双密钥加密,它需要使用一对密钥来分别完成加密和解密操作。这对密钥中的一个公开发布,称为公开密钥 PUK,另一个由用户自己安全保存,称为私有密钥 PRK。公开密钥和私有密钥是不相同的。加密算法 E 和解密算法 D 通常是公开的。相对对称加密来讲,公开密钥加密计算速度非常慢。由于算法的计算量很大,这样就限制了公开密钥技术在微支付中的应用。但是公开密钥加密体制从根本上取消了对称加密算法中的密钥分配问题。而且公开密钥技术所具有的数字签名和鉴别功能又使得其能满足微支付的安全性需求。散列(Hash)函数 H 也称消息摘要,以一个变长的消息 X 作为输入,并产生一个定长的散列码 Y=H(X)作为输出,与被散列的消息大小无关,一般为 128 或 160 比特长度。散列码是消息所有比特位的函数值,具有差错检测的能力,既报文中任意一个比特位或若干比特位发生改变都将导致散列码发生改变。散列函数最大的优势就是其计算速度非常快,可以很好的满足微支付对支付效率的要求。散列函数具有单向性、弱抗冲突性和强抗冲突性,其生成的消息摘要无法还原成原始信息,而且散列冲突也很少发生,可以很好地实现支付的安全性。这也是目前微支付系统大量采用散列函数的原因。由于微支付交易中的商品价格极低,就必须保证每笔交易的低成本。一个微支付系统应该能使提供微支付商品或服务的商家不至于因交易成本过高而失去边际利润。一个微支付系统的成本主要包括固定的技术成本、存储成本、计算成本、通信成本、管理成本、异常处理成本和发行成本等许多方面。我们可以采取很多相应的措施以降低这些方面的成本。例如,对固定成本中的账户维护费用可以考虑通过建立临时用户——商家关系来避免账户维护费用;对按照法律规定要保持一段时间的商业纪录,也没有必要长期保存所有的小额交易,并且尽可能将这些记录改为离线存储;利用可分性特征来解决原先电子货币模型中各种各样的电子钱包所耗费的大量成本,它能明显地降低存储需求和通讯要求;高速缓冲存储器机制应该保证只有最经常使用的数据才一直保存在 RAM 存储器里;公开密钥计算成本是很高的,应该尽量避免或者较少使用,为了降低处理成本,假定一个用户与同一商家进行多笔小额交易,可以采用重复使用数字签名的机制,不用对每笔交易都仔细地审查,这些都可以降低计算成本;每笔交易中的信息交换数量影响着系统的速度、成本和复杂性,如离线交易、基于概率的微支付机制可能不能完全排除但是可以降低可信任的第三方的介入,公开密钥和数字证书可以预先分配,尽量降低存取款项的频率等都可以降低通讯费用;对管理费用中的表单费用可以使银行使用电子表单,而且把多笔单个的微支付归类、组合成为一笔宏支付,就可以降低手续费用等等。到目前为止已经产生了许多微支付系统,如 Millicent、MicroMint、SubScrip、PayWord、Cybercoin、PayPal 等等,有的已经失败地退出电子商务领域,只能成为案例分析的对象如 Millicent等,有的却运营得相当成功如 PayPal 等。Millicent 是在 1995 年由 Compaq 与 Digital 联合开发的微支付系统,它是本文所涉及到的微支付系统中最早的一个。Millicent 系统中采用票据(Scrip),对用?
其他文献
在世界经济一体化的发展趋势下,各国间贸易往来日益密切。随着关税的降低和非关税壁垒的逐步减少,尤其是配额、许可证等限制进口措施的限制使用,许多国家必然选择其他手段保
目的:观察活血逐瘀汤联合西药外敷治疗寻常型银屑病的临床效果。方法:选取2017年11月至2018年12月西南医科大学附属医院收治的70例寻常型银屑病患者纳入本研究,根据用药方法
伴随高速公路和高速铁路基础设施建设和运营,城市间"时间距离"缩短,引起城市区位和城市关系网络发生变化。研究将GIS网络分析和社会网络分析结合起来,利用O-D矩阵和引力场模
盈余管理在西方国家的会计理论界,已有二十多年的研究历史。实际上,它并不是一个简单的会计问题,而是一个较为复杂的社会问题。随着我国资本市场的日渐发展和上市公司的大量
<正>近年来,我国社会进入了全面转型期,许多矛盾开始凸显,党的十七大提出了"加强和改进思想政治工作,注重人文关怀和心理疏导"的要求。作为一名基层党务工作者,对促进企业内
从2001年11月到今天,我国加入WTO已经两年有余,面对着世界经济全球化的趋势,国内企业同样经历着激烈的国际市场竞争。在这种情况下,企业要生存和发展,就必须进行长远的、全局
网络直播近几年发展迅速,网络直播平台不断涌现,网络主播正成为一种新的互联网文化业态。文章主要研究网络主播在目前的发展阶段出现的问题,并提出了相关的解决办法。
哮喘是一种临床反复发作的肺系疾病.朝医四象人天禀脏局大小各不相同,是人体的生理状态;在病理状态下,偏大之脏功能愈强,偏小之脏功能更弱,影响肺、脾、肝、肾生理功能,水谷
本文根据某省公司用户增长数据,提出移动用户增长预测模型;根据某省公司BOSS主机TPCC和CPU利用率数据,提出主机建设模型;根据某省公司BOSS主机话单和存储建设数据,提出存储建
本文从新闻传播史和文化发展史的全新视角,以辩证唯物主义和历史唯物主义理论为指导,从时间、空间和行业三个维度,理清了 18 世纪以前欧洲文字传媒发生、演进的基本脉络;揭示