無證書公鑰密碼體制及其在電子商務(wù)中的應(yīng)用
本文關(guān)鍵詞:無證書公鑰密碼體制及其在電子商務(wù)中的應(yīng)用,由筆耕文化傳播整理發(fā)布。
【摘要】:隨著信息技術(shù)的迅猛發(fā)展,基于互聯(lián)網(wǎng)開展的電子商務(wù)已逐漸成為人們進(jìn)行商務(wù)活動的新模式。電子商務(wù)活動改變了人類的生產(chǎn)和生活方式,一方面為人類提供了便捷的服務(wù),另一方面信息安全問題卻日益突出。如何確保電子商務(wù)活動中支付的安全性,已成為消費者和企業(yè)亟待解決的頭等大事。而數(shù)字簽名技術(shù)恰好可以保證信息的認(rèn)證性、完整性和不可否認(rèn)性,在電子商務(wù)中起著至關(guān)重要的作用。代理簽名是一種特殊的數(shù)字簽名,在電子商務(wù)、電子支付、網(wǎng)格計算和移動代理等領(lǐng)域都有著廣泛的使用。自2003年亞密會上無證書公鑰密碼體制被提出來后,就得到了學(xué)者們的廣泛關(guān)注,它消除了傳統(tǒng)的基于PKI的公鑰密碼體制和ID-PKC存在的缺陷,解決了使用證書和私鑰托管的問題。因此,將具有優(yōu)勢的無證書公鑰密碼體制與代理簽名相結(jié)合,就能夠更好的保障電子商務(wù)中電子現(xiàn)金支付的安全。無證書公鑰密碼體制的研究內(nèi)容很多,本文主要研究無證書數(shù)字簽名及代理簽名在電子商務(wù)中的應(yīng)用。本文首先回顧了無證書公鑰密碼體制的研究背景和應(yīng)用現(xiàn)狀,介紹了一些密碼學(xué)的背景知識以及數(shù)字簽名和代理簽名的概念。接著介紹了無證書公鑰密碼系統(tǒng)包含的三種協(xié)議的形式化定義及其安全模型。隨后分析了一個無證書的簽名方案,給出了一個改進(jìn)的安全高效的方案,并且在此基礎(chǔ)上設(shè)計了一個安全的無證書代理簽名方案。最后討論了無證書代理簽名在電子商務(wù)中的應(yīng)用,構(gòu)建了一個基于無證書代理簽名的安全電子現(xiàn)金支付系統(tǒng)模型。論文的主要研究成果如下:(1)深入研究了無證書數(shù)字簽名方案,對Li等人提出的高效的無證書簽名方案的安全性進(jìn)行了分析。分析結(jié)果指出它既不能抵抗公鑰替換攻擊,也不能抵抗惡意的KGC攻擊。針對這些缺陷,本文提出了一種改進(jìn)方案,并在隨機(jī)預(yù)言模型和DLP及CDHP困難性假設(shè)下,證明了該方案的安全性,改進(jìn)方案對于自適應(yīng)性選擇消息的攻擊是不可偽造的。通過效率分析,新方案與其他方案相比運算量有所減少,效率有一定的提高。(2)以提出的改進(jìn)的無證書簽名方案為基礎(chǔ),設(shè)計了一種無證書的代理簽名方案。該方案不僅滿足不可偽造性、可驗證性、不可否認(rèn)性、可區(qū)分性、可識別性和可控性等安全性質(zhì),而且與其他方案相比,計算復(fù)雜度降低了,效率大大提高了,能夠更好的應(yīng)用于電子商務(wù)中。(3)將無證書的代理簽名方案應(yīng)用到電子商務(wù)中,構(gòu)造了一個基于無證書代理簽名的安全電子現(xiàn)金支付系統(tǒng)模型。該模型不僅消除了對證書的依賴,而且也不存在密鑰托管問題,同時對代理部門和商家實現(xiàn)了電子現(xiàn)金的不可重復(fù)花費以及不可追蹤性,具有一定的理論和應(yīng)用價值。
【關(guān)鍵詞】:無證書公鑰密碼體制 數(shù)字簽名 代理簽名 電子商務(wù) 電子現(xiàn)金
【學(xué)位授予單位】:成都理工大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2015
【分類號】:TN918.4
【目錄】:
- 摘要4-6
- Abstract6-10
- 第1章 引言10-15
- 1.1 研究背景10
- 1.2 研究意義10-11
- 1.3 國內(nèi)外研究現(xiàn)狀11-13
- 1.4 本文主要研究內(nèi)容13
- 1.5 論文結(jié)構(gòu)及內(nèi)容安排13-15
- 第2章 背景知識15-24
- 2.1 公鑰密碼體制研究15-17
- 2.1.1 基于公鑰基礎(chǔ)設(shè)施的公鑰密碼體制16
- 2.1.2 基于身份的公鑰密碼體制16-17
- 2.1.3 無證書公鑰密碼體制17
- 2.2 雙線性映射17-18
- 2.3 相關(guān)困難問題18
- 2.4 可證明安全理論18-21
- 2.4.1 基本思想18-19
- 2.4.2 哈希函數(shù)19-20
- 2.4.3 隨機(jī)預(yù)言機(jī)模型20-21
- 2.4.4 標(biāo)準(zhǔn)模型21
- 2.5 Forking引理21
- 2.6 數(shù)字簽名21-22
- 2.7 代理簽名22-24
- 第3章 無證書公鑰密碼系統(tǒng)24-30
- 3.1 無證書密鑰協(xié)商協(xié)議24-26
- 3.1.1 無證書密鑰協(xié)商協(xié)議的形式化定義24-25
- 3.1.2 無證書密鑰協(xié)商協(xié)議的安全模型25-26
- 3.2 無證書公鑰加密26-28
- 3.2.1 無證書公鑰加密的形式化定義26
- 3.2.2 無證書公鑰加密的安全模型26-28
- 3.3 無證書數(shù)字簽名28-30
- 3.3.1 無證書數(shù)字簽名的形式化定義28
- 3.3.2 無證書數(shù)字簽名的安全模型28-30
- 第4章 基于無證書的簽名方案30-46
- 4.1 Li等無證書簽名方案及其安全性分析30-32
- 4.1.1 Li等方案描述30-31
- 4.1.2 Li等方案的安全性分析31-32
- 4.2 改進(jìn)的無證書數(shù)字簽名方案32-39
- 4.2.1 改進(jìn)方案具體描述32-34
- 4.2.2 改進(jìn)方案性能分析34-39
- 4.3 無證書代理簽名方案39-45
- 4.3.1 無證書代理簽名方案的定義39-40
- 4.3.2 無證書代理簽名方案具體描述40-42
- 4.3.3 方案的性能分析42-45
- 4.4 本章小結(jié)45-46
- 第5章 無證書代理簽名在電子商務(wù)中的應(yīng)用46-57
- 5.1 電子商務(wù)概述46-47
- 5.1.1 電子商務(wù)的定義與特點46
- 5.1.2 電子商務(wù)的發(fā)展前景46-47
- 5.2 電子支付與電子現(xiàn)金47-49
- 5.2.1 電子支付概念47
- 5.2.2 電子支付安全的基本要求47-48
- 5.2.3 電子支付方式48-49
- 5.2.4 電子現(xiàn)金系統(tǒng)的模型49
- 5.2.5 電子現(xiàn)金的性質(zhì)49
- 5.3 基于無證書代理簽名的安全電子現(xiàn)金支付系統(tǒng)模型49-56
- 5.3.1 支付系統(tǒng)的初始化51
- 5.3.2 銀行授權(quán)協(xié)議51-52
- 5.3.3 取款協(xié)議52-53
- 5.3.4 支付協(xié)議53-55
- 5.3.5 存款協(xié)議55-56
- 5.3.6 安全性分析56
- 5.4 本章小結(jié)56-57
- 結(jié)論57-59
- 致謝59-60
- 參考文獻(xiàn)60-66
- 攻讀學(xué)位期間取得學(xué)術(shù)成果66
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前9條
1 劉春剛;周廷顯;強蔚;;一種身份基代理簽名方案的研究[J];哈爾濱工業(yè)大學(xué)學(xué)報;2008年07期
2 王澤成,斯桃枝,李志斌,周振江;基于身份的代理簽名和盲簽名[J];計算機(jī)工程與應(yīng)用;2003年23期
3 王勇兵;張學(xué)亮;仇賓;;一種新的基于身份的代理簽名方案[J];計算機(jī)工程;2011年07期
4 魏春艷;蔡曉秋;;新的無證書代理盲簽名方案[J];計算機(jī)應(yīng)用;2010年12期
5 劉唐;汪小芬;肖國鎮(zhèn);;一個強安全的無證書密鑰協(xié)商協(xié)議的安全性分析與改進(jìn)[J];計算機(jī)科學(xué);2012年12期
6 黃茹芬;農(nóng)強;黃振杰;;一個高效的無證書盲簽名方案[J];計算機(jī)工程;2013年02期
7 黃彩婷;姚國祥;;新的基于身份的代理盲簽名方案及其應(yīng)用[J];科學(xué)技術(shù)與工程;2014年02期
8 劉曉紅;張建中;;對一種無證書代理簽名方案的分析與改進(jìn)[J];計算機(jī)工程與應(yīng)用;2014年22期
9 劉景偉;孫蓉;馬文平;;高效的基于ID的無證書簽名方案[J];通信學(xué)報;2008年02期
中國博士學(xué)位論文全文數(shù)據(jù)庫 前2條
1 張瑞;基于橢圓曲線密碼的無證書公鑰密碼研究[D];武漢大學(xué);2011年
2 杜紅珍;數(shù)字簽名技術(shù)的若干問題研究[D];北京郵電大學(xué);2009年
中國碩士學(xué)位論文全文數(shù)據(jù)庫 前2條
1 黃文婷;數(shù)字簽名在電子現(xiàn)金系統(tǒng)中的應(yīng)用研究[D];揚州大學(xué);2008年
2 馬偉芳;代理簽名及其應(yīng)用研究[D];陜西師范大學(xué);2010年
本文關(guān)鍵詞:無證書公鑰密碼體制及其在電子商務(wù)中的應(yīng)用,,由筆耕文化傳播整理發(fā)布。
本文編號:310798
本文鏈接:http://sikaile.net/jingjilunwen/dianzishangwulunwen/310798.html