WPKI在移動電子商務(wù)中的研究和實現(xiàn)
本文選題:移動電子商務(wù) + WPKI; 參考:《山東大學(xué)》2008年碩士論文
【摘要】: 本文主要給出一套WPKI平臺的整體設(shè)計,并給出了部分?jǐn)?shù)據(jù)結(jié)構(gòu)定義和簡單實現(xiàn)。WPKI(Wireless PKI)是由WAP論壇于為將PKI規(guī)范擴(kuò)展到移動互聯(lián)網(wǎng)中而提出的概念。WPKI為基于移動互聯(lián)網(wǎng)的應(yīng)用提供保密性、完整性、不可否認(rèn)性和身份認(rèn)證等安全性服務(wù)。隨著國內(nèi)3G帶來的網(wǎng)絡(luò)帶寬的提高及終端性能的改善,加上移動網(wǎng)絡(luò)本身的受環(huán)境影響小,隨時隨地在線的特點,基于移動互聯(lián)網(wǎng)的移動電子商務(wù)應(yīng)用必將得到快速發(fā)展,缺少基于移動互聯(lián)網(wǎng)的安全基礎(chǔ)設(shè)施成為制約移動應(yīng)用發(fā)展的瓶頸。但目前國內(nèi)外對WPKI的研究主要集中在證書格式、密碼算法、證書查詢機(jī)制等細(xì)節(jié)方面,還沒有形成一套能夠綜合各種細(xì)節(jié)技術(shù),能指導(dǎo)運(yùn)營商或者認(rèn)證機(jī)構(gòu)建立一個完整實用的WPKI平臺的成熟技術(shù)規(guī)范,真正實現(xiàn)商業(yè)的應(yīng)用實例更少。 本文在充分學(xué)習(xí)和理解國內(nèi)外已有研究成果的基礎(chǔ)上,結(jié)合國內(nèi)移動網(wǎng)絡(luò)運(yùn)營機(jī)制,給出了一套WPKI系統(tǒng)的整體設(shè)計,并給出了部分?jǐn)?shù)據(jù)結(jié)構(gòu)的定義和簡單實現(xiàn)。文中的設(shè)計主要以兩個思想為指導(dǎo):1.盡量融合現(xiàn)有PKI系統(tǒng);2.移動為先(即在交互中盡量優(yōu)先考慮和減輕移動網(wǎng)絡(luò)和終端的工作壓力)。本文對WPKI規(guī)范的完善和國內(nèi)WPKI系統(tǒng)的建立具有較強(qiáng)的指導(dǎo)意義。 本文提出的設(shè)計遵從WAP論壇(WAP Forum)制定的WPKI現(xiàn)有規(guī)范,對證書格式、密碼算法、證書查詢機(jī)制等基本元素給出了具體可行的設(shè)計規(guī)定,對CA、密鑰管理中心(KMC)、RA、OCSP等系統(tǒng)主要組件給出了具體的工作流程設(shè)計、架構(gòu)設(shè)計和簡單的代碼實現(xiàn)。方案中選用基于LDAP的證書URL格式,在減輕了證書傳送對移動互聯(lián)網(wǎng)帶來的帶寬壓力的同時,保證了CA對證書的管理效率。在證書查詢機(jī)制中,創(chuàng)新性地提出了證書注銷信息緩存技術(shù),利用用戶短期內(nèi)只跟有限個對象交互的特點,在終端中建立一個很小的緩存,存貯在不久前一定時期內(nèi)的交互中獲知的已注銷證書的URL標(biāo)識,從而大大提高了證書狀態(tài)查詢工作的效率。 在本文創(chuàng)作過程中,作者充分利用了在廣東省電子商務(wù)認(rèn)證中心項目研發(fā)中的實踐經(jīng)驗,并通過主持開發(fā)“動漫部落”WAP系統(tǒng)和“迎奧彩信收發(fā)平臺”,對移動互聯(lián)網(wǎng)應(yīng)用系統(tǒng)開發(fā)有了充分的理解和把握。在文章編寫過程中,與運(yùn)營商和華為公司的專家們進(jìn)行了詳盡的溝通,保證了本文提出的WPKI建設(shè)方案的技術(shù)可行性。
[Abstract]:In this paper, the overall design of a WPKI platform is given, and the definition of some data structures and the simple implementation of.WPKI (Wireless PKI) are from WAP forum to the extension of the PKI specification to the mobile Internet. The concept.WPKI provides security, integrity, non repudiation and identity authentication for the mobile Internet based applications. Full service. With the improvement of network bandwidth and terminal performance brought by domestic 3G, and the small impact of the environment on the mobile network itself, the mobile Internet based mobile e-commerce application will be rapidly developed, and the lack of mobile Internet based security infrastructure becomes the restriction of mobile communication. But at present, at home and abroad, the research on WPKI mainly focuses on the details of certificate format, cipher algorithm, certificate query mechanism and so on. It has not formed a set of mature technical specifications that can synthesize various details technology and can guide operators or authentication institutions to establish a complete and practical WPKI platform, and the real business should be realized. Fewer examples are used.
On the basis of fully studying and understanding the existing research results at home and abroad and combining the domestic mobile network operation mechanism, the whole design of a set of WPKI systems is given, and the definition and simple implementation of some data structures are given. The design of this paper is guided by two ideas: 1. the integration of the existing PKI system as far as possible; and the first movement of the system (that is, the first (that) In the interaction, we should give priority to and reduce the working pressure of the mobile network and terminal. This paper has a strong guiding significance for the improvement of the WPKI specification and the establishment of the domestic WPKI system.
The design presented in this paper is based on the existing WPKI specification established by the WAP Forum (WAP Forum). It gives specific and feasible design rules for the basic elements of certificate format, cryptographic algorithm and certificate query mechanism, and gives specific workflow design, architecture design and simple code for the main components of CA, key Management Center (KMC), RA, OCSP and so on. In the scheme, a certificate URL format based on LDAP is selected, which reduces the bandwidth pressure of the transfer of the certificate to the mobile Internet and ensures the management efficiency of the certificate. In the certificate query mechanism, the certificate cancellation information caching technology is innovatively proposed, and the user is only interactive with the limited object in the short term. A small cache is set up in the terminal to be stored in the URL identification of the written off Certificate in the interaction of a certain period of time, which greatly improves the efficiency of the certificate state query work.
In the process of this article, the author makes full use of the practical experience in the research and development of the Guangdong electronic commerce certification center project. Through the development of the "anime tribe" WAP system and the "reception and receiving platform", the author has a full understanding and grasp of the development of the mobile Internet application system. In the process of writing, it is with the operator. Detailed communication with HUAWEI's experts has ensured the technical feasibility of the WPKI construction plan proposed in this paper.
【學(xué)位授予單位】:山東大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2008
【分類號】:TP393.08
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 呂福春;陳特放;;基于WAP的移動電子商務(wù)安全研究[J];福建電腦;2008年12期
2 賴慶;;基于WPKI的移動電子商務(wù)安全體系與應(yīng)用[J];商場現(xiàn)代化;2008年12期
3 吳章;;WAP協(xié)議的安全策略在移動電子商務(wù)中的應(yīng)用[J];現(xiàn)代商業(yè);2008年24期
4 趙紅燕;;移動電子商務(wù)安全問題及其應(yīng)對策略[J];福建電腦;2011年05期
5 李廣莉;宋文津;;移動電子商務(wù)中的WPKI技術(shù)[J];商場現(xiàn)代化;2007年04期
6 姜志,聶志鋒;移動電子商務(wù)及其關(guān)鍵技術(shù)[J];湖北郵電技術(shù);2002年03期
7 姚培華;;WPKI技術(shù)在移動電子商務(wù)中的應(yīng)用研究[J];電腦知識與技術(shù);2008年36期
8 王敬童;;移動電子商務(wù)技術(shù)及其安全策略[J];湖南商學(xué)院學(xué)報;2009年01期
9 舒虹;;移動電子商務(wù)安全問題及其應(yīng)對策略[J];貴陽學(xué)院學(xué)報(自然科學(xué)版);2009年04期
10 汪紅松;李利強(qiáng);;移動電子商務(wù)的安全問題研究[J];商業(yè)時代;2006年18期
相關(guān)會議論文 前10條
1 蔣義軍;;移動電子商務(wù)的安全性研究[A];2008'中國信息技術(shù)與應(yīng)用學(xué)術(shù)論壇論文集(一)[C];2008年
2 徐維;楊義先;;移動電子商務(wù)安全平臺研究[A];2006通信理論與技術(shù)新進(jìn)展——第十一屆全國青年通信學(xué)術(shù)會議論文集[C];2006年
3 鄭大永;鄭宏劍;;在移動電子商務(wù)藍(lán)海中尋寶助轉(zhuǎn)型[A];四川省通信學(xué)會2010年學(xué)術(shù)年會論文集[C];2010年
4 楊成偉;;3G網(wǎng)絡(luò)下的移動電子商務(wù)運(yùn)作探討[A];四川省通信學(xué)會Ip應(yīng)用與增值電信技術(shù)會議論文集[C];2011年
5 張立麗;;移動電子商務(wù)要善于順勢而為[A];科學(xué)發(fā)展與社會責(zé)任(B卷)——第五屆沈陽科學(xué)學(xué)術(shù)年會文集[C];2008年
6 ;Design and Implementation of WPKI-based Gas Station Online Payment System[A];第二十九屆中國控制會議論文集[C];2010年
7 邱賀;;淺述移動電子商務(wù)[A];2008年“ICT助力兩型社會建設(shè)”學(xué)術(shù)研討會論文集[C];2008年
8 彭艦;張云勇;彭春林;;高效移動電子商務(wù)[A];第十九屆全國數(shù)據(jù)庫學(xué)術(shù)會議論文集(技術(shù)報告篇)[C];2002年
9 阿拉木斯;;關(guān)于電子商務(wù)的若干思考[A];信息網(wǎng)絡(luò)與高新技術(shù)法律前沿——中華全國律師協(xié)會信息網(wǎng)絡(luò)與高新技術(shù)專業(yè)委員會成立大會論文集[C];2001年
10 胡志遠(yuǎn);劉耀偉;李建華;;移動電子商務(wù)認(rèn)證機(jī)制分析[A];中國通信學(xué)會信息通信網(wǎng)絡(luò)技術(shù)委員會2003年年會論文集[C];2003年
相關(guān)重要報紙文章 前10條
1 一泓;國家發(fā)改委力推移動電子商務(wù)[N];金融時報;2008年
2 ;產(chǎn)業(yè)振興規(guī)劃成移動電子商務(wù)有力推手[N];中國電子報;2009年
3 本報記者 毛江華;移動電子商務(wù)邁入應(yīng)用期[N];計算機(jī)世界;2009年
4 記者 唐婷 徐蓉;移動電子商務(wù) 用戶突破200萬[N];湖南日報;2009年
5 記者 王志恒;中小企業(yè)移動電子商務(wù)推廣在我區(qū)受青睞[N];喀什日報(漢);2009年
6 本報記者 楊志杰 王俠;移動電子商務(wù)將擴(kuò)大試點范圍[N];通信產(chǎn)業(yè)報;2010年
7 欒慧;中國移動電子商務(wù)市場交易規(guī)模今年將達(dá)6.4億元[N];人民郵電;2009年
8 柴燕菲;我國移動電子商務(wù)熱起來[N];中國稅務(wù)報;2010年
9 富斯;買賣寶:厲兵秣馬“農(nóng)村新生代”移動電子商務(wù)[N];糧油市場報;2010年
10 本報記者 高春燕;移動電商前景超乎想象[N];中國計算機(jī)報;2011年
相關(guān)博士學(xué)位論文 前10條
1 鄧曉懿;移動電子商務(wù)個性化服務(wù)推薦方法研究[D];大連理工大學(xué);2012年
2 翁蘇湘;基于WAP的移動電子商務(wù)營銷模式及策略研究[D];北京郵電大學(xué);2010年
3 李彬;普遍計算環(huán)境中的公鑰密碼體制算法及應(yīng)用研究[D];西北大學(xué);2006年
4 朱建明;無線網(wǎng)絡(luò)安全方法與技術(shù)研究[D];西安電子科技大學(xué);2004年
5 李鋒;移動支付安全研究[D];山東大學(xué);2008年
6 林甲灶;構(gòu)建個性化智能移動電子商務(wù)系統(tǒng)的關(guān)鍵技術(shù)與方法研究[D];蘭州大學(xué);2011年
7 盧湖川;人臉識別中幾個關(guān)鍵算法研究[D];大連理工大學(xué);2008年
8 朱振榮;移動電子商務(wù)安全關(guān)鍵技術(shù)研究[D];北京郵電大學(xué);2008年
9 趙永耀;面向3G移動數(shù)據(jù)業(yè)務(wù)管理研究[D];電子科技大學(xué);2009年
10 劉遠(yuǎn)航;PKI實現(xiàn)與應(yīng)用中的一些問題[D];吉林大學(xué);2004年
相關(guān)碩士學(xué)位論文 前10條
1 王婷婷;基于WAP和WPKI的移動電子商務(wù)應(yīng)用研究[D];山東大學(xué);2010年
2 劉立;移動電子商務(wù)消費(fèi)者使用行為關(guān)鍵影響因素研究[D];暨南大學(xué);2011年
3 代強(qiáng);手機(jī)購物導(dǎo)航系統(tǒng)的研究[D];太原科技大學(xué);2011年
4 曾升;基于Arena的移動電子商務(wù)流程的仿真研究[D];北京交通大學(xué);2010年
5 李青巖;安全移動電子商務(wù)之研究[D];福州大學(xué);2005年
6 呂兵;安全移動支付系統(tǒng)的設(shè)計[D];山東大學(xué);2007年
7 張曉e,
本文編號:2065243
本文鏈接:http://sikaile.net/wenyilunwen/dongmansheji/2065243.html