无证书公钥密码体制及其在电子商务中的应用
本文关键词:无证书公钥密码体制及其在电子商务中的应用,由笔耕文化传播整理发布。
【摘要】:随着信息技术的迅猛发展,基于互联网开展的电子商务已逐渐成为人们进行商务活动的新模式。电子商务活动改变了人类的生产和生活方式,一方面为人类提供了便捷的服务,另一方面信息安全问题却日益突出。如何确保电子商务活动中支付的安全性,已成为消费者和企业亟待解决的头等大事。而数字签名技术恰好可以保证信息的认证性、完整性和不可否认性,在电子商务中起着至关重要的作用。代理签名是一种特殊的数字签名,在电子商务、电子支付、网格计算和移动代理等领域都有着广泛的使用。自2003年亚密会上无证书公钥密码体制被提出来后,就得到了学者们的广泛关注,它消除了传统的基于PKI的公钥密码体制和ID-PKC存在的缺陷,解决了使用证书和私钥托管的问题。因此,将具有优势的无证书公钥密码体制与代理签名相结合,就能够更好的保障电子商务中电子现金支付的安全。无证书公钥密码体制的研究内容很多,本文主要研究无证书数字签名及代理签名在电子商务中的应用。本文首先回顾了无证书公钥密码体制的研究背景和应用现状,介绍了一些密码学的背景知识以及数字签名和代理签名的概念。接着介绍了无证书公钥密码系统包含的三种协议的形式化定义及其安全模型。随后分析了一个无证书的签名方案,给出了一个改进的安全高效的方案,并且在此基础上设计了一个安全的无证书代理签名方案。最后讨论了无证书代理签名在电子商务中的应用,构建了一个基于无证书代理签名的安全电子现金支付系统模型。论文的主要研究成果如下:(1)深入研究了无证书数字签名方案,对Li等人提出的高效的无证书签名方案的安全性进行了分析。分析结果指出它既不能抵抗公钥替换攻击,也不能抵抗恶意的KGC攻击。针对这些缺陷,本文提出了一种改进方案,并在随机预言模型和DLP及CDHP困难性假设下,证明了该方案的安全性,改进方案对于自适应性选择消息的攻击是不可伪造的。通过效率分析,新方案与其他方案相比运算量有所减少,效率有一定的提高。(2)以提出的改进的无证书签名方案为基础,设计了一种无证书的代理签名方案。该方案不仅满足不可伪造性、可验证性、不可否认性、可区分性、可识别性和可控性等安全性质,而且与其他方案相比,计算复杂度降低了,效率大大提高了,能够更好的应用于电子商务中。(3)将无证书的代理签名方案应用到电子商务中,构造了一个基于无证书代理签名的安全电子现金支付系统模型。该模型不仅消除了对证书的依赖,而且也不存在密钥托管问题,同时对代理部门和商家实现了电子现金的不可重复花费以及不可追踪性,具有一定的理论和应用价值。
【关键词】:无证书公钥密码体制 数字签名 代理签名 电子商务 电子现金
【学位授予单位】:成都理工大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TN918.4
【目录】:
- 摘要4-6
- Abstract6-10
- 第1章 引言10-15
- 1.1 研究背景10
- 1.2 研究意义10-11
- 1.3 国内外研究现状11-13
- 1.4 本文主要研究内容13
- 1.5 论文结构及内容安排13-15
- 第2章 背景知识15-24
- 2.1 公钥密码体制研究15-17
- 2.1.1 基于公钥基础设施的公钥密码体制16
- 2.1.2 基于身份的公钥密码体制16-17
- 2.1.3 无证书公钥密码体制17
- 2.2 双线性映射17-18
- 2.3 相关困难问题18
- 2.4 可证明安全理论18-21
- 2.4.1 基本思想18-19
- 2.4.2 哈希函数19-20
- 2.4.3 随机预言机模型20-21
- 2.4.4 标准模型21
- 2.5 Forking引理21
- 2.6 数字签名21-22
- 2.7 代理签名22-24
- 第3章 无证书公钥密码系统24-30
- 3.1 无证书密钥协商协议24-26
- 3.1.1 无证书密钥协商协议的形式化定义24-25
- 3.1.2 无证书密钥协商协议的安全模型25-26
- 3.2 无证书公钥加密26-28
- 3.2.1 无证书公钥加密的形式化定义26
- 3.2.2 无证书公钥加密的安全模型26-28
- 3.3 无证书数字签名28-30
- 3.3.1 无证书数字签名的形式化定义28
- 3.3.2 无证书数字签名的安全模型28-30
- 第4章 基于无证书的签名方案30-46
- 4.1 Li等无证书签名方案及其安全性分析30-32
- 4.1.1 Li等方案描述30-31
- 4.1.2 Li等方案的安全性分析31-32
- 4.2 改进的无证书数字签名方案32-39
- 4.2.1 改进方案具体描述32-34
- 4.2.2 改进方案性能分析34-39
- 4.3 无证书代理签名方案39-45
- 4.3.1 无证书代理签名方案的定义39-40
- 4.3.2 无证书代理签名方案具体描述40-42
- 4.3.3 方案的性能分析42-45
- 4.4 本章小结45-46
- 第5章 无证书代理签名在电子商务中的应用46-57
- 5.1 电子商务概述46-47
- 5.1.1 电子商务的定义与特点46
- 5.1.2 电子商务的发展前景46-47
- 5.2 电子支付与电子现金47-49
- 5.2.1 电子支付概念47
- 5.2.2 电子支付安全的基本要求47-48
- 5.2.3 电子支付方式48-49
- 5.2.4 电子现金系统的模型49
- 5.2.5 电子现金的性质49
- 5.3 基于无证书代理签名的安全电子现金支付系统模型49-56
- 5.3.1 支付系统的初始化51
- 5.3.2 银行授权协议51-52
- 5.3.3 取款协议52-53
- 5.3.4 支付协议53-55
- 5.3.5 存款协议55-56
- 5.3.6 安全性分析56
- 5.4 本章小结56-57
- 结论57-59
- 致谢59-60
- 参考文献60-66
- 攻读学位期间取得学术成果66
【参考文献】
中国期刊全文数据库 前9条
1 刘春刚;周廷显;强蔚;;一种身份基代理签名方案的研究[J];哈尔滨工业大学学报;2008年07期
2 王泽成,斯桃枝,李志斌,周振江;基于身份的代理签名和盲签名[J];计算机工程与应用;2003年23期
3 王勇兵;张学亮;仇宾;;一种新的基于身份的代理签名方案[J];计算机工程;2011年07期
4 魏春艳;蔡晓秋;;新的无证书代理盲签名方案[J];计算机应用;2010年12期
5 刘唐;汪小芬;肖国镇;;一个强安全的无证书密钥协商协议的安全性分析与改进[J];计算机科学;2012年12期
6 黄茹芬;农强;黄振杰;;一个高效的无证书盲签名方案[J];计算机工程;2013年02期
7 黄彩婷;姚国祥;;新的基于身份的代理盲签名方案及其应用[J];科学技术与工程;2014年02期
8 刘晓红;张建中;;对一种无证书代理签名方案的分析与改进[J];计算机工程与应用;2014年22期
9 刘景伟;孙蓉;马文平;;高效的基于ID的无证书签名方案[J];通信学报;2008年02期
中国博士学位论文全文数据库 前2条
1 张瑞;基于椭圆曲线密码的无证书公钥密码研究[D];武汉大学;2011年
2 杜红珍;数字签名技术的若干问题研究[D];北京邮电大学;2009年
中国硕士学位论文全文数据库 前2条
1 黄文婷;数字签名在电子现金系统中的应用研究[D];扬州大学;2008年
2 马伟芳;代理签名及其应用研究[D];陕西师范大学;2010年
本文关键词:无证书公钥密码体制及其在电子商务中的应用,,由笔耕文化传播整理发布。
本文编号:310798
本文链接:https://www.wllwen.com/jingjilunwen/dianzishangwulunwen/310798.html