无证书公钥密码体制及其在电子商务中的应用

来源 :成都理工大学 | 被引量 : 1次 | 上传用户:chengyfei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅猛发展,基于互联网开展的电子商务已逐渐成为人们进行商务活动的新模式。电子商务活动改变了人类的生产和生活方式,一方面为人类提供了便捷的服务,另一方面信息安全问题却日益突出。如何确保电子商务活动中支付的安全性,已成为消费者和企业亟待解决的头等大事。而数字签名技术恰好可以保证信息的认证性、完整性和不可否认性,在电子商务中起着至关重要的作用。代理签名是一种特殊的数字签名,在电子商务、电子支付、网格计算和移动代理等领域都有着广泛的使用。自2003年亚密会上无证书公钥密码体制被提出来后,就得到了学者们的广泛关注,它消除了传统的基于PKI的公钥密码体制和ID-PKC存在的缺陷,解决了使用证书和私钥托管的问题。因此,将具有优势的无证书公钥密码体制与代理签名相结合,就能够更好的保障电子商务中电子现金支付的安全。无证书公钥密码体制的研究内容很多,本文主要研究无证书数字签名及代理签名在电子商务中的应用。本文首先回顾了无证书公钥密码体制的研究背景和应用现状,介绍了一些密码学的背景知识以及数字签名和代理签名的概念。接着介绍了无证书公钥密码系统包含的三种协议的形式化定义及其安全模型。随后分析了一个无证书的签名方案,给出了一个改进的安全高效的方案,并且在此基础上设计了一个安全的无证书代理签名方案。最后讨论了无证书代理签名在电子商务中的应用,构建了一个基于无证书代理签名的安全电子现金支付系统模型。论文的主要研究成果如下:(1)深入研究了无证书数字签名方案,对Li等人提出的高效的无证书签名方案的安全性进行了分析。分析结果指出它既不能抵抗公钥替换攻击,也不能抵抗恶意的KGC攻击。针对这些缺陷,本文提出了一种改进方案,并在随机预言模型和DLP及CDHP困难性假设下,证明了该方案的安全性,改进方案对于自适应性选择消息的攻击是不可伪造的。通过效率分析,新方案与其他方案相比运算量有所减少,效率有一定的提高。(2)以提出的改进的无证书签名方案为基础,设计了一种无证书的代理签名方案。该方案不仅满足不可伪造性、可验证性、不可否认性、可区分性、可识别性和可控性等安全性质,而且与其他方案相比,计算复杂度降低了,效率大大提高了,能够更好的应用于电子商务中。(3)将无证书的代理签名方案应用到电子商务中,构造了一个基于无证书代理签名的安全电子现金支付系统模型。该模型不仅消除了对证书的依赖,而且也不存在密钥托管问题,同时对代理部门和商家实现了电子现金的不可重复花费以及不可追踪性,具有一定的理论和应用价值。
其他文献
在快速发展的互联网时代,信息传输,软件和信息技术服务业(注:简称IT服务业)已经遍布全球每个角落,应用于各种不同行业间,IT服务业使得人们的生活更加便捷,安全,同时加快其它产业的速
本文研究的是支付破产时刻赤字的连续时间复合二项模型的最优分红问题.连续时间复合二项模型是由Liu G X,Wang Y,Zhang B首先提出的,本文研究的是离散时间复合二项模型的另一个连续化版本.正如Dickson,Waters(2004)理解的一样,股东应该有义务去支付破产时刻的赤字.因此,在带约束的分红策略下,本文要最大化直到破产时的累积折现分红与在破产时刻带惩罚系数的折现赤字差的数学期望.
通过野外试验数据及地质、水文地质、水文气象资料,分析了研究区的枯落物截留及土壤含水率变化特征。对林地枯落物降水截留量和时间滞后作用以及林地土壤持水性能进行了定量