论文部分内容阅读
安全问题一直是阻碍移动支付乃至移动商务发展的绊脚石,对安全移动支付方案的研究不仅有深刻的理论意义,更有大的实用价值。移动支付的安全问题主要有:第一,信息安全性。不仅包括用户、商家传输信息的安全、密钥安全,还包括身份认证的安全。第二,公平、不可否认性。公平性交易作为一种重要的安全属性,不仅可以保证交易双方公平地交换信息,而且使得交易双方的利益不受损害,是支付交易顺利开展的重要保障;不可否认性不仅需要保证交易双方对商品品质、描述、预定以及价钱等协商的重要信息的抗抵赖性,而且需要抵制当用户收到商品后不承认收到商品而拒绝支付款项;商家收到货款后否认收到货款且拒绝提供商品等交易抵赖行为。第三,信用问题。不健全的信用评价体制只会让通信限制的移动商务更难顺利开展。本文针对信息安全性、公平及不可否认性问题,提出了一个基于第三方的安全移动支付方案,在该方案中,可信第三方由CA、多个离线可信第三方(多TTP)、第三方支付平台共同组成并参与到用户与商家的移动支付过程中。利用门限RSA签名方案、“一次一密”混合加密方案等技术使得该方案满足了信息安全性、公平性与不可否认性的安全需求;针对信用问题,文章着眼于多可信第三方的信誉评价问题,面对支付协议中加入的多TTP的交易反馈、可信第三方组的选择以及管理问题,文章分析了影响其信誉的多个因素,提出了一个多TTP的信用评价、更新及选择方法。该方法旨在通过交易中有否出现欺诈行为实时更新多TTP的信誉度,并且将多TTP的信誉度信息实时反馈给参与支付协议的交易方,为之后安全支付交易尽量选择信誉度高、可靠性高的多TTP组合提供依据,保证交易的安全、可信性。最后,通过算例与比较得到了方案可行性的验证。