论文部分内容阅读
近距离无线通讯技术(NFC)是由射频识别技术(RFID)和互连技术整合演化而来,该技术作为一种短距离、高频率的通讯技术能够很好的适用于电子票券、小额支付以及门禁控制等功能,从而广泛的应用于金融行业、交通传输、路禁管制等领域。然而,虽然该技术正在当前时代逐渐地普及使用,但所面对的安全问题、隐私问题却一直制约着NFC技术进一步的推广,从而一套有效的NFC安全认证方案亟待被提出。因此,本文针对NFC技术和移动电子票券系统所面临的安全问题以及实用性问题,尤其是对于安全需求较高的火车票、飞机票等场景,提出了一套电子票券NFC安全支付及验证系统,并从电子票券的NFC支付方案、离线电子票券安全验证方案以及电子票券的设计三个方面来进行阐述。本文的主要的工作详细如下阐述:(1)针对移动电子票券系统购票环节中所遇到的安全问题,提出了一种电子票券NFC支付方案。该方案采用了对称加密等技术并引入了一定时间内交易票券的次数作为参数,不仅能够很好的解决NFC和电子购票所面临的安全与隐私问题,而且能够在一定程度上抑制“秒杀退票”恶意票券交易行为的出现。此外,购票环节中采用NFC支付方式,充分利用其读取速度快、近场安全性的特性,十分适用于火车票、飞机票等人流量大、安全需求较高的场景。通过引入S.Kungpisdan等人所提出的会话密钥的离线生成与分发技术提供更高级别的安全性能,具有一定的轻量性优势。(2)针对移动电子票券系统验票环节中所遇到的问题,提出了一种离线的电子票券验证方案。该方案一方面使用会话密钥的离线生成与分发技术,离线生成一组会话密钥,使得方案能够很好地解决NFC的安全问题,同时实现票券有效性的认证。另一方面引入了IC序列号参数解决“票券克隆”问题。此外,验票环节中采用离线的认证方式,很大程度上提升了识别、认证效率,带来良好的用户体验。(3)针对移动电子票券本身的安全问题,设计了一种电子票券方案。考虑到该场景下对于电子票较高的安全性需求,将电子票券信息分为两部分,内容部分由对称密钥加密,安全部分进行哈希计算,确保了电子票券的不可否认、不可重用、非匿名等安全特性,从而更好地促进了移动电子票券系统的广泛应用。