论文部分内容阅读
随着现代信息化的大潮,计算机已深入到社会的各个角落,电子商务得到了比较全面的发展。随着移动通信的迅速普及,移动通信的应用范围越来越广泛,移动电子商务应用也得到了广泛应用。移动电子商务作为一种新型的电子商务方式,利用了移动无线网络的诸多优点,相对于传统的“有线”电子商务有着明显的优势,是对传统电子商务的有益补充。通过手机实现的移动电子商务,因为其便捷灵活的特点而受到人们的青睐。与此同时,除了基本的语音服务外,短消息作为一种方便实用的移动通信方式,也得到了广泛应用。
本文首先对移动电子商务的发展、优点及缺点、所应用技术、所面临的安全威胁等方面作了详细介绍。然后,重点研究了采用短消息开展移动电子商务的安全问题。通过分析短消息服务应用系统的特点以及存在的安全问题,结合SIM卡执行环境的优缺点,发现短消息服务安全问题研究可以建立在将SIM卡看作是一个可信代理的前提下来进行,也就是说,可以认为SIM卡中的应用程序是按照发卡商预定的目的执行的,手机用户没有能力干预卡中的程序的执行,同样也没有能力改变卡中存储的关键数据。本文根据这种商务环境的特点,制定了一个安全有效的移动电子商务协议。该协议提出了基于客户端可信的证据保留问题,并在不使用公钥数字签名算法的前提下,利用哈希函数与对称密码算法解决了证据保留问题。这种解决方案突破了SIM卡计算能力与存储能力的限制,可以有效地仲裁基于短消息服务的商务活动纠纷,从而保护了诚实信用参与方的利益。通过特有的序列号与历史记录更新机制,该协议可以在不增加额外费用的情况下,有效地防止口令窃听攻击与重传攻击,该协议还可以防止由于网络通信时延造成的不必要的损失。在正常情况下利用该协议进行一次商务活动时,客户与服务器每方只需发送一条短消息。