ECC中一种点乘的快速算法在电子商务中的应用研究

来源 :商场现代化 | 被引量 : 0次 | 上传用户:xingdeyanglina
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要] SET协议一般采用DES和RSA加密算法;与RSA相比,ECC体制具有单位比特最高强度的安全性,提出了椭圆曲线密码体制ECC;在ECC的加密/解密、签名/验证签名的过程中,其核心计算是标量乘法,采用NAF(非相邻表示型)方法对标量乘法进行优化,然后将其运用到SET协议中,以提高效率。
  [关键词] SET协议 RSA 椭圆曲线密码体制ECC 标量乘法NAF(非相邻表示型)
  
  一、引言
  随着Internet的日益普及和高速发展,电子商务也得到了迅速发展,对社会经济活动产生较大的影响。但是,在电子商务发展中当前所遇到的主要技术是电子商务的安全。SET(Secure Electronic Transaction安全电子交易)是保证网上交易安全性的主要协议之一。
  二、SET协议
  安全电子交易协议(SET)是为了在Internet上进行在线交易时,保证信用卡支付的安全而设计开发的一个开放的规范。它提供了持卡人、商家和银行之间的认证,确保支付信息的机密、支付过程的完整、商家及持卡人的合法身份、以及可操作性。
  基于SET协议的购物流程是:持卡人首先浏览商家的网站,选择要购买的商品,然后填写好订单,选择付款方式,最后持卡人发送一个完整的订单及要求付款的指令。商家在接收到订单后,向银行请求支付认可,银行到发卡机构确认后,批准交易,并将确认信息返回给商家。商家给持卡人发回订单确认信息,收到款后,进行发货。
  三、椭圆曲线密码体制ECC及其与RSA的比较
  在SET协议中,采用DES和RSA加密算法实现对数据的加密;采用SHA-1和RSA算法实现数字签名;与RSA相比,在相同安全强度下,ECC具有密钥短、处理速度快、存贮空间小、带宽要求低、功耗小等优点,已成为开电子商务最理想的信息安全核心技术。
  椭圆曲线密码体制,最早于1985年由Miller和Koblitz分别独立地提出。它是利用有限域上椭圆曲线的有限点群代替基于离散对数问题密码体制中的有限循环群所得到的一类密码体制。对于定义在素数有限域Fp上的椭圆曲线:
  其中p≠2,3。这里
  四、ECC中点乘快速算法方案NAF-ECC
  椭圆曲线密码体制实现的效率在于椭圆曲线上的运算速度。从文献中可以得知,ECC的加密/解密、签名/验证签名过程的核心计算是标量乘法,即求点P的n倍。其最基本最简单的算法是重复加倍和加(repeated double-and-add)方法,另外典型的方法是NAF(非相邻表示型)方法,以及各种窗口方法。本文将采用文献中提出的NAF方法对标量乘法进行优化,简记为NAF-ECC方法。
  NAF是对正整数n的二进制表示进行变形,采用一种特别有用的带符号数字表示,且保证没有两个相邻的位是非零,其算法的思想是重复地除以2。为了获得正整数的二元展开,首先用n除以2,提取余数0或者1,然后用商重复这个过程直到商为0。为了获得正整数n的非邻近表示形式型,允许余数是0、1或者-1。如果余数是1或者-1,则选择使商为偶数的余数。
  与重复加-倍点运算相比,NAF大约节省了t/6次的点加运算。
  五、点乘快速实现算法NAF-ECC在电子商务SET协议中的运用
  采用更高效的NAF-ECC新方案后,SET协议的加密和解密流程分别为:
  发送方加密流程为:1.采用NAF-ECC方法对接收方的数字证书进行认证,以验证接收方的身份的真伪。如果证书是真的,再从证书中提取接收方的签名公钥。2.对要发送的消息进行hash运算,生成消息摘要,并用自己的私钥对消息摘要进行NAF-ECC方法加密,形成数字签名。3.用随机生成对称的对称密钥对要发送的消息进行NAF-ECC方法加密,生成消息密文。4.用接收方的公钥对对称密钥进行NAF-ECC加密,得到数字信封。5.发送方将消息密文,数字签名,数字信封及数字证书发给接收方。
  接收方解密流程:1.接收方接收到发送方的消息后,采用NAF-ECC方法对发送方的数字证书进行认证,以验证发送方的身份的真伪。如果证书是真的,再从证书中提取发送方的签名公钥。2.采用NAF-ECC方法,接收方用自己的私钥对数字信封进行解密,得到对称密钥。3.采用NAF-ECC方法,用对称密钥对消息密文解密,得到消息明文。4.采用NAF-ECC方法,用发送方的公钥对数字签名解密,得到消息接要。5.对消息明文进行hash运算,得到重新计算的消息摘要。6.比较4.和5.得到的消息摘要,确认消息的完整性:若两个摘要相同,说明消息是相应方发送的,且在传输过程中没有被篡改。
  六、结束语
  随着Internet的普及,电子商务得到了迅速发展,电子商务的安全已是一个急需解决的问题。研究椭圆曲线密码体制是一个热点,本文提出的一种快速实现算法只是其中的一种尝试,它在算法实现上更有效。
  参考文献:
  [1]祝凌曦:电子商务安全[M].北京:清华大学出版社,北京交通大学出版社.2006
  [2]V.Miller.Uses of elliptic curves in cryptography[C].Advances in Cryptology-CRYPTO'85,Lecture Notes in Computer Science,1986,volume 218:417~426
  [3]N.Koblitz.Elliptic curve cryptosystems[J].Math.Comp.1987,48:203~209
  [4]周玉洁 冯登国编著:公开密钥算法及其快速实现[M].北京:国防工业出版社.2002
  [5][加]Darrel Hankerson等著:张焕国等译.椭圆曲线密码学导论[M].北京:电子工业出版社,2005
其他文献
[摘 要] 系统布置设计(SLP~System Layout and Planning)作为设施布置和设计的传统方法已在生产系统得已广泛应用,但是在服务系统应用的不是很多。本文探讨了将SLP方法应用于近些年来中大城市竞争越来越激烈的大型超市的总体布局设计,并将结果与上海市两个大型超市的布局现状进行比较,提出大型超市布局应注意的问题。  [关键词] 超市布局 系统布置设计 设施规划    一. 引言
期刊
[摘 要] 21世纪的竞争,是供应链与供应链之间的竞争。供应链管理的目地就是达到供应链协调。本文从供应链协调战略模式的角度对此进行探讨。在阐述了实践中的四类基础供应链结构及其影响因素后,进一步分析了其中的VMI模式的适用性及其选择。  [关键词] 供应链 协调 战略 VMI    21世纪的竞争,是供应链与供应链之间的竞争。创建无缝的,同步的供应链能带来快速响应和库存成本的降低已成为共识。供应链管
期刊
[摘 要] WTO制定贸易救济规则的目的在于维护国际贸易公平和正常的国际竞争秩序。反倾销、反补贴和保障措施,这三大贸易救济措施是在国际贸易自由化的同时,各国用来保护自己的一个合法工具,它具有名义上的合法性。中国入世后过渡期的当务之急是要遵循和利用WTO规则来完善和加强我国的贸易救济体系以应对国外产品对我国企业和产品的竞争冲击。而当前中国的贸易救济制度还存在着一些不足与缺陷,所以要借鉴世贸组织的贸易
期刊
[摘 要] 本文阐述了中国与拉丁美洲及加勒比地区国家经济及政治合作的状况,对双方进行战略结盟的有利因素和不利因素进行了详细分析,论述了中国与拉丁美洲及加勒比地区国家战略结盟的可行性,并针对存在的主要问题提出了相应的对策建议。  [关键词] 中国 拉丁美洲 加勒比 战略结盟    中国在过去几十年间展现出的快速经济增长,在今天反而成为中国最大的挑战之一,在保持经济增长的同时还要追求经济发展、生活水平
期刊
[摘 要] 本文对中小企业在引入ISO 9001质量管理体系过程中普遍存在的十大误区进行了分析,并对产生这些认识误区的原因进行了初步探讨。  [关键词] 中小企业 ISO 9001 质量管理 误区    改革开放以来,越来越多的中小企业按照国际通行的ISO 9001标准的要求建立质量管理体系。然而,他们在认识和行动上存在许多误区,值得引起我们的重视。  一、企业建立ISO 9001质量管理体系的最
期刊
[摘 要] ISO9000质量认证的取得对企业改进质量管理和提高质量水平有着积极的促进作用,是实现增强企业竞争力的主要方法和途径。文章以对青海省中小企业ISO9000质量认证动机的调查和分析为例,指出了不同类型中小企业取得质量认证的动机和侧重点的异同。  [关键词] 中小企业 ISO9000 质量认证 动机    随着经济全球化和世界范围市场竞争的需要,不断满足消费群体对产品质量及其质量保证能力的
期刊
一、信息技术和物流的进步催生新业态  当前,中国的信息技术已进入快速发展时期,随着互联网的普及(截止2007年底,中国的网民人数已超过两亿),国内各种类型的电子商务不断涌现,它们对现代物流与供应链产生了广泛而深刻的影响。在电子商务模式下,由于信息流、商流、资金流都可以在网上快速实现,这就迫切要求我们应用物流信息技术建立一个反应快速、成本较低的物流网络。物流信息技术是先进信息技术在物流各作业环节中的
期刊
[摘 要] 本文回顾了我国农业期货的理论研究过程与成果,重点就建立我国农业期货市场的可行性、农业期货市场的功能与地位、农业期货市场发展中存在的主要问题及对策等进行了详细总结与评价,并就农业期货未来需要深入研究的领域进行了剖析。  [关键词] 农业风险 农业期货 研究述评    与美国CBOT农业期货从1848年就开始步入规范发展相比,我国农业期货一直到1990年才起步。目前,在我国大连、郑州、上海
期刊
[摘 要] 本文说明了在Visual Basic 6.0中如何正确连接已经设置密码的Access 2000格式的数据库,详细介绍了Data控件、DAO及ADO三种方式的多种方法,并给出了有关代码。  [关键词] VB 连接 密码 Access2000    在专业的数据库软件开发中,为了确保数据库中信息的安全,往往要求对其使用的ACCESS数据库文件设置安全密码,以防止非法用户通过其它的常规手段将
期刊
[摘 要] 本文讨论GIS技术在物流管理系统中的应用,重点论述系统的功能设计。最后,对GIS与物流结合的前景作了展望。  [关键词] 电子商务 物流管理 地理信息系统    电子商务的发展给传统物流带来新的革命,而作为网上商务活动基础的物流,成为其能否顺利进行的一个关键因素。而利用GIS技术可加强对物流过程的全面管理,帮助建立一个合理的物流体系。  一、电子商务物流技术  电子商务(EC)是在In
期刊