论文部分内容阅读
随着现代信息化的大潮,计算机已深入到社会的各个角落,电子商务得到了比较全面的发展。随着移动通信的迅速普及,移动通信的应用范围越来越广泛,移动支付应用也得到了广泛应用。移动支付利用了移动无线网络的诸多优点。通过手机实现的移动电子商务,因为其便捷灵活的特点而受到人们的青睐。与此同时,除了基本的语音服务外,短消息作为一种方便实用的移动通信方式,也得到了广泛应用。本文首先对移动电子商务的发展、优点及缺点、所应用技术、所面临的安全威胁等方面作了详细介绍。然后,重点研究了移动支付安全问题。认证和密钥协商是移动接入安全的关键。由于移动终端能力有限、移动信道带宽受限,移动系统目前大多采用对称密码技术。随着移动数据业务尤其是移动商务的推出,采用公钥密码提供不可否认性等全面的安全服务已成为重要研究课题。本文提出一种采用基于自证明的公钥来构造可认证密钥协商的方案。采用这个新的公钥方案设计可认证的密钥协商协议,并推广到椭圆曲线上,以便用于移动通信环境。然后通过分析短消息服务应用系统的特点以及存在的安全问题,结合SIM卡执行环境的优缺点,我们发现短消息服务安全问题研究可以建立在将SIM卡看作是一个可信代理的前提下来进行,也就是说,可以认为SIM卡中的应用程序是按照发卡商预定的目的执行的,手机用户没有能力干预卡中的程序的执行,同样也没有能力改变卡中存储的关键数据。本文根据这种商务环境的特点,制定了一个安全有效的移动电子商务协议。该协议提出了基于客户端可信的证据保留问题,并在不使用公钥数字签名算法的前提下,利用哈希函数与对称密码算法解决了证据保留问题。这种解决方案突破了SIM卡计算能力与存储能力的限制,可以有效地仲裁基于短消息服务的商务活动纠纷,从而保护了诚实信用参与方的利益。为了保护参与移动支付的各方利益,本文在研究公平电子合同协议的发展现状的基础上提出了一种新的公平电子合同,并对其公平性和效率进行了分析。