论文部分内容阅读
随着信息技术的迅猛发展,基于互联网开展的电子商务已逐渐成为人们进行商务活动的新模式。电子商务活动改变了人类的生产和生活方式,一方面为人类提供了便捷的服务,另一方面信息安全问题却日益突出。如何确保电子商务活动中支付的安全性,已成为消费者和企业亟待解决的头等大事。而数字签名技术恰好可以保证信息的认证性、完整性和不可否认性,在电子商务中起着至关重要的作用。代理签名是一种特殊的数字签名,在电子商务、电子支付、网格计算和移动代理等领域都有着广泛的使用。自2003年亚密会上无证书公钥密码体制被提出来后,就得到了学者们的广泛关注,它消除了传统的基于PKI的公钥密码体制和ID-PKC存在的缺陷,解决了使用证书和私钥托管的问题。因此,将具有优势的无证书公钥密码体制与代理签名相结合,就能够更好的保障电子商务中电子现金支付的安全。无证书公钥密码体制的研究内容很多,本文主要研究无证书数字签名及代理签名在电子商务中的应用。本文首先回顾了无证书公钥密码体制的研究背景和应用现状,介绍了一些密码学的背景知识以及数字签名和代理签名的概念。接着介绍了无证书公钥密码系统包含的三种协议的形式化定义及其安全模型。随后分析了一个无证书的签名方案,给出了一个改进的安全高效的方案,并且在此基础上设计了一个安全的无证书代理签名方案。最后讨论了无证书代理签名在电子商务中的应用,构建了一个基于无证书代理签名的安全电子现金支付系统模型。论文的主要研究成果如下:(1)深入研究了无证书数字签名方案,对Li等人提出的高效的无证书签名方案的安全性进行了分析。分析结果指出它既不能抵抗公钥替换攻击,也不能抵抗恶意的KGC攻击。针对这些缺陷,本文提出了一种改进方案,并在随机预言模型和DLP及CDHP困难性假设下,证明了该方案的安全性,改进方案对于自适应性选择消息的攻击是不可伪造的。通过效率分析,新方案与其他方案相比运算量有所减少,效率有一定的提高。(2)以提出的改进的无证书签名方案为基础,设计了一种无证书的代理签名方案。该方案不仅满足不可伪造性、可验证性、不可否认性、可区分性、可识别性和可控性等安全性质,而且与其他方案相比,计算复杂度降低了,效率大大提高了,能够更好的应用于电子商务中。(3)将无证书的代理签名方案应用到电子商务中,构造了一个基于无证书代理签名的安全电子现金支付系统模型。该模型不仅消除了对证书的依赖,而且也不存在密钥托管问题,同时对代理部门和商家实现了电子现金的不可重复花费以及不可追踪性,具有一定的理论和应用价值。