《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 基于混合加密體制的手機支付系統研究與實現

基于混合加密體制的手機支付系統研究與實現

2008-05-29
作者:楊小東1,4,王 彪2,張貴倉

  摘 要: 基于橢圓曲線密碼體制" title="橢圓曲線密碼體制">橢圓曲線密碼體制和對稱加密體制AES的混合加密算法,設計了一種可以處理高額交易的手機支付" title="手機支付">手機支付系統,并對系統的安全性和有效性進行了分析。該系統是手機用戶、銀行、商家及無線運營商" title="無線運營商">無線運營商四者都參與的系統,具有很強的實用性。對安全性和有效性進行了分析。
  關鍵詞: 手機支付 混合加密體制 橢圓曲線密碼體制 AES


  手機支付是近幾年才發展起來的支付方式。它有著與信用卡同樣的方便性,同時又避免了在交易過程中使用多種信用卡以及商家是否支持這些信用卡結算的麻煩。消費者只需一部手機,就可以完成整個交易過程,深受消費者,尤其是年輕人的推崇。手機支付將會有非常大的商業前景,而且將會引領移動電子商務和無線金融的發展,成為人們生活中購物方式的一種潮流。隨著手機支付業務的不斷擴大,手機支付系統面臨的主要問題之一就是系統的安全問題[1]。而當前,我國關于手機支付安全性方面的研究幾乎一片空白。針對手機自身的特點,基于橢圓曲線加密體制[1]和AES加密算法[2]的混合加密算法,設計了一種可以處理高額交易的手機支付模型,成功地實現了用戶的銀行帳號與手機號碼的綁定" title="綁定">綁定,在銀行帳號和手機號碼之間建立了一對一或多對一的對應關系。該模型采用雙重認證的方式進行認證,無線運營商對手機號碼進行認證,銀行對銀行帳號進行認證。目前國內的支付系統都要求在交易過程中傳送用戶的銀行帳號密碼,而在本文的支付系統中,用戶的銀行帳號密碼不需傳送。
1 手機支付和混合加密算法
  手機支付,又稱移動支付。它是利用STK技術在SIM卡上開發的通過手機進行消費的功能。主要基于銀行帳號和手機號碼的惟一性,將銀行賬戶和手機號碼進行綁定,使用戶可以通過手機短信息" title="短信息">短信息、語音、WAP、GPRS等多種方式對自己的銀行帳戶進行操作,實現查詢、轉帳、繳費、消費等功能,并可以通過短信息等方式得到交易結果和帳戶變化通知。
  用橢圓曲線加密體制生成對稱加密算法AES的隨機會話密鑰K,使用隨機會話密鑰K和AES加密算法來加密消息。這樣構造的混合密碼體制可以獲得較快的加密速度和較大的加密強度。選擇基于橢圓曲線的數字簽名,通常是一個二維向量,記為(r,s)。
2 手機支付系統模型
  帳戶管理是銀行的強項,如果沒有銀行的參與,則不能處理高額支付。本文的支付模型是手機用戶、銀行、商家及無線運營商四者都參與的系統,與參考文獻[3]的支付模型相比,具有較強的實用性。整個交易過程按系統模型中的標號順序依次進行,如圖1所示。


3 參與者的初始設置
  商家S通過橢圓曲線密碼體制,選定IDS作為自己的身份標識,密鑰對是(dS,QS),其中dS是私鑰,QS是公鑰,保留dS,公開QS和IDS。與商家的初始設置過程一樣,無線運營商T的身份標識是IDT,密鑰對是(dT,QT);銀行B的身份標識是IDB,密鑰對是(dB,QB)。
  通過橢圓曲線密碼體制選擇(d1,Q1)作為與商家通信時的密鑰對。選擇同無線運營商通信時的密鑰對(d2,Q2);將Q2與手機開戶的消息(包括手機充值)發送給無線運營商;無線運營商進行物理鑒定(包括身份證等)并驗證用戶提交的消息后,生成用戶的手機號碼IDU發送給用戶,同時在手機帳號的數據庫中儲存新用戶(IDU,Q2)。選擇同銀行通信時的密鑰對(d3,Q3);將Q3、IDU及初始存款的相關消息遞交給銀行;銀行進行物理鑒定(包括身份證等)以確信手機號碼IDU的合法性后,生成用戶的銀行帳號IDBU發送給用戶,同時在銀行帳號的數據庫中儲存新用戶(IDBU,IDU,Q3)。
4 手機支付系統的設計與實現
  (1)手機用戶生成購買指令m1(包含購買物品的名稱、數量及轉帳銀行的名稱等),用密鑰d1生成m1的簽名(r1,s1);生成核實手機權限的指令m2(不涉及交易的具體細節),用密鑰d2生成m2的簽名(r2,s2);用同商家通信時的會話密鑰,對m1、r1和s1進行加密處理得到密文c1;用同無線運營商通信時的會話密鑰,對m2、r2、s2和IDS進行加密處理得到密文c2,將c1和c2合并后發送給商家。
  (2)商家開啟用戶遞交的指令c1,如果用戶的數字簽名是錯誤的,則交易過程到此結束。否則生成驗證手機權限的指令m3,用私鑰dS生成m3的簽名(r3,s3);將m3、r3、s3和IDU進行加密處理得到密文c3,將c3和c2合并后發送給無線運營商。
  (3)無線運營商開啟商家遞交的指令c3和c2,如果下面四種情況中有一種存在,則通知商家本次交易是非法的:①商家或用戶的數字簽名是錯誤的;②根據IDU查找不到用戶在無線運營商處的記錄Q2;③比較用戶和商家遞交的指令后,發現兩組指令中的IDS和IDU不相同;④查找用戶的信用記錄后,發現用戶的信用度很低。否則通知商家用戶擁有手機號碼IDU的使用權限,交易可以繼續下去。生成指令m4將驗證的結果反饋給商家,用私鑰dT生成m4的簽名(r4,s4),將m4和簽名加密后發送給商家。
  (4)如果反饋的消息表明本次交易是非法的,則交易過程到此結束。否則商家生成請求轉帳指令m5,用私鑰dS生成m5的簽名(r5,s5),money表示交易所付金額,num為交易序列號,IDBS是商家的銀行帳號,將m5、r5、s5、money、num、IDU和IDBS加密處理后遞交給銀行。
  (5)銀行開啟商家遞交的指令,如果下面三種情況中有一種存在,則交易過程到此結束:①商家的數字簽名是錯誤的;②根據IDU查找不到用戶在銀行的記錄Q3和IDBU;③用戶的銀行帳戶上余額不足(小于交易所需的金額money)。否則生成確認購買指令m6,用私鑰dB生成m6的簽名(r6,s6),將num、m6和(r6,s6)加密處理后發送給用戶。
  (6)如果用戶認為本次交易是非法的,則拒絕給銀行回復消息;否則生成回復指令m7,用私鑰d3生成m7的簽名(r7,s7),將m7及簽名(r7,s7)加密處理后遞交給銀行。
  (7)如果銀行沒有得到用戶的回復指令,則購買過程到此終止;否則驗證用戶的數字簽名的合法性,進行轉帳繳費操作,并作相應的轉帳記錄。生成轉帳成功的指令m8,用私鑰dB生成m8的簽名(r8,s8),將m8及(r8,s8)加密處理后發送給商家;生成用戶的信用記錄消息m9,用私鑰dB生成m9的簽名(r9,s9),將m9及(r9,s9)加密處理后發送給無線運營商。
  (8)商家驗證銀行的數字簽名合法后,將產品或服務交付給用戶,并保留交易記錄。
  (9)無線運營商驗證銀行的數字簽名合法后,增加手機用戶IDU的信用度。
5 系統的安全性和有效性分析
  系統的安全性主要基于有限域上橢圓曲線加法群的離散對數問題和AES加密算法的安全強度。銀行在進行轉帳前,必須給用戶發送確認購買指令。若商家或無線運營商企圖對同一訂單向銀行發送兩次轉帳指令,銀行便向用戶發送兩次確認購買指令,用戶根據交易序列號num等信息很容易得知商家或無線運營商有一方在進行重復消費。當有人冒充用戶進行支付時,由于私鑰d2和d3是未知的,所以無法通過無線運營商和銀行的驗證。每次傳送指令時都進行了加密處理,如果攻擊者選擇攻擊密文c,則需直接攻擊128位的AES,這在現有的技術條件下是極其困難的;若選擇攻擊會話密鑰K,則面臨棘手的ECDLP數學難題,且會話密鑰K只使用一次,此后不再有效,即使得到密鑰K也沒有多大的實用價值。當雙方發生爭執時,任何第三方都可以用通常的方式驗證簽名。手機用戶發送兩次指令便可完成整個交易?;跈E圓曲線加密體制和AES加密算法的混合加密算法,大大減少了計算和通信的負荷,所以本系統運算量小,易于在計算機的硬件和軟件上實現。
  用戶通過手機支付交易時,無需使用現金,即可實現輕松購物。隨著手機的日益普及,手機支付將有很大的市場潛力和良好的發展前景。本文結合混合加密體制的理論和手機通信的的特點,設計了一個可以處理高額交易的手機支付系統,整個系統具有較高的安全性和實用性。
參考文獻
1 Mao W B.Modern Cryptography: Theory and Practice[M].北京:電子工業出版社,2004
2 Schneier B.應用密碼學—協議,算法與C源程序[M].北京:機械工業出版社,2001
3 谷和啟.手機支付移動電子商務新亮點[EB/OL].http://tech. ccidnet.com/pub/article/c1084_a80470_p1.html

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩在线第一页| 欧美日韩一卡| 亚洲国产精品精华液2区45| 欧美日韩中文字幕日韩欧美| 国产伦精品一区二区三区高清| 欧美精品成人91久久久久久久| 国产精品国产三级国产普通话蜜臀| 欧美亚洲一区二区在线观看| 亚洲一区三区视频在线观看| 久久久久国产精品一区二区| 亚洲精品免费网站| 久久精品亚洲一区二区| 国产欧美精品在线观看| 激情成人av在线| 韩国av一区二区三区四区| 中文久久乱码一区二区| 国产精品卡一卡二| 国内精品久久久久久| 国产乱子伦一区二区三区国色天香| 性欧美1819sex性高清| 国产欧美亚洲精品| 亚洲综合国产激情另类一区| 亚洲欧美日韩电影| 在线综合欧美| 欧美激情久久久久久| 在线电影国产精品| 另类国产ts人妖高潮视频| 欧美日韩高清不卡| 久久九九国产精品| 国产精品一区二区在线观看网站| 久久综合一区| 国产精品入口麻豆原神| 国产精品一区=区| 国产精品欧美久久| 国产精品久久久久久久第一福利| 欧美乱妇高清无乱码| 国产精品久久久久久久午夜片| 国产一区二区精品在线观看| 久久免费观看视频| 久久精品av麻豆的观看方式| 9人人澡人人爽人人精品| 欧美午夜欧美| 欧美成年人网| 国产精品一区视频网站| 欧美精品一区二区高清在线观看| 亚洲免费观看高清完整版在线观看熊| 正在播放欧美一区| 午夜一级在线看亚洲| 裸体一区二区三区| 国产精品视频| 亚洲社区在线观看| 欧美一区二区三区久久精品| 国产日韩欧美黄色| 久久蜜臀精品av| 韩国视频理论视频久久| 激情婷婷亚洲| 香蕉久久夜色| 久久精品道一区二区三区| 国内不卡一区二区三区| 黑人操亚洲美女惩罚| 久久夜色精品亚洲噜噜国产mv| 欧美裸体一区二区三区| 一区在线免费| 亚洲日本一区二区三区| 在线电影国产精品| 欧美日韩成人一区二区三区| 国产精品综合网站| 亚洲激情小视频| 狠狠色综合播放一区二区| 欧美三区在线| 99精品热6080yy久久| 亚洲欧美高清| 亚洲国产成人在线播放| 一本久久精品一区二区| 最新国产乱人伦偷精品免费网站| 亚洲国产日韩一级| 久久久www| 国产一区二区三区久久| 免费不卡中文字幕视频| 欧美午夜视频一区二区| 欧美成人精品高清在线播放| 欧美国产专区| 久久久久一本一区二区青青蜜月| 午夜久久黄色| 亚洲网站在线| 欧美刺激午夜性久久久久久久| 欧美激情精品久久久久久大尺度| 久久国产精品第一页| 午夜免费电影一区在线观看| 欧美激情国产日韩精品一区18| 亚洲三级影片| 中国亚洲黄色| 娇妻被交换粗又大又硬视频欧美| 老司机aⅴ在线精品导航| 日韩特黄影片| 久久视频免费观看| 欧美精品国产| 欧美色精品在线视频| 久久久91精品国产一区二区精品| 国产精品视频你懂的| 99视频国产精品免费观看| 亚洲精品视频在线| 亚洲与欧洲av电影| 欧美ab在线视频| 亚洲欧美日韩中文视频| 欧美福利电影在线观看| 国产欧美精品一区二区三区介绍| 亚洲欧美日韩国产| 欧美另类videos死尸| 亚洲一区二区三区免费视频| 国产真实久久| 性色一区二区三区| 国产精品久久国产精麻豆99网站| 欧美凹凸一区二区三区视频| 欧美日本韩国一区| 亚洲欧美另类国产| 国产日韩欧美高清免费| 亚洲一区二区三区中文字幕在线| 在线播放精品| 一区二区激情视频| 韩国av一区二区三区四区| 欧美日韩一区二区三区在线| 国产精品一区二区三区观看| 国产精品久久久久一区二区三区共| 国产视频丨精品|在线观看| 国产欧美短视频| 亚洲视频导航| 国产伦精品一区| 欧美成人精品在线观看| 免费观看日韩av| 国产精品国产三级国产aⅴ浪潮| 欧美国产视频在线观看| 欧美日韩国产成人高清视频| 久久三级福利| 国产一区二区三区高清在线观看| 伊人久久综合| 国产精品自拍三区| 国内伊人久久久久久网站视频| 尤物九九久久国产精品的分类| 欧美精品午夜| 久久久久久有精品国产| 一区二区三区在线免费播放| 六月天综合网| 欧美好骚综合网| 一区二区高清在线观看| 一区二区免费在线播放| 欧美视频中文字幕| 欧美日韩一区在线| 亚洲高清视频一区| 亚洲精品永久免费| 久久午夜色播影院免费高清| 亚洲国产日韩欧美| 欧美日韩三级电影在线| 亚洲色无码播放| 久久久久www| 日韩香蕉视频| 亚洲电影激情视频网站| 国产专区一区| 老司机午夜精品视频| 美女脱光内衣内裤视频久久网站| 亚洲精品一区二区三区婷婷月| 一区一区视频| 国产精品久久久久久久久久久久久| 国产精品99久久99久久久二8| 日韩一级黄色片| 1024精品一区二区三区| 久久亚洲一区二区| 国产在线观看精品一区二区三区| 亚洲在线日韩| 亚洲丝袜av一区| 国产麻豆9l精品三级站| 免费精品99久久国产综合精品| 国产亚洲精品久久久久动| 国产精品久久久久久久第一福利| 国产午夜精品全部视频在线播放| 亚洲天堂偷拍| 国产视频精品免费播放| 国产一区二区三区四区| 亚洲三级色网| 亚洲国产日韩欧美在线图片| 1000部国产精品成人观看| 在线欧美不卡| 欧美精品v日韩精品v韩国精品v| 激情懂色av一区av二区av| 亚洲图片欧洲图片av| 久久aⅴ乱码一区二区三区| 亚洲日本免费| 一本大道久久a久久精二百| 亚洲国产天堂久久综合| 亚洲一区在线看| 老司机午夜精品视频在线观看| 日韩视频欧美视频| 久久久国产91| 在线日韩av永久免费观看| 久久久青草青青国产亚洲免观| 亚洲手机成人高清视频| 国产欧美在线看| 欧美一区二区性| 韩国成人精品a∨在线观看| 国产精品日韩一区二区三区| 国产精品综合av一区二区国产馆| 久久国产主播| 欧美一区激情视频在线观看| 亚洲激情午夜| 性一交一乱一区二区洋洋av| 国产精品v一区二区三区| 欧美在线不卡视频| 在线性视频日韩欧美| 国产精品久久久久毛片大屁完整版| 久热精品在线视频| 欧美区一区二| 欧美黑人多人双交| 久久偷窥视频| 亚洲一本视频| 亚洲综合精品四区| 欧美日韩 国产精品| 欧美日韩日本网| 在线欧美亚洲| 久久国产精品久久久| 欧美午夜精品久久久久久孕妇| 欧美麻豆久久久久久中文| 久久久久久高潮国产精品视| 亚洲丝袜av一区| 狠狠综合久久av一区二区老牛| 亚洲一区二区三区精品动漫| 亚洲欧洲三级| 国产精品毛片在线看| 国产一区二区毛片| 亚洲欧美日韩中文播放| 久久精品欧美| 欧美一区网站| 日韩亚洲欧美成人| 黄网动漫久久久| 欧美亚洲日本一区| 午夜日韩福利| 亚洲欧美国产77777| 国产精品影院在线观看| 国产欧美精品va在线观看| 亚洲视频自拍偷拍| 国产精品久久网| 欧美一区二区性| 黑人巨大精品欧美一区二区| 欧美一区2区视频在线观看| 午夜在线播放视频欧美| 欧美一级在线视频| 久久精品国产第一区二区三区| 亚洲一区三区电影在线观看| 亚洲视频导航| 欧美成人日韩| 日韩一级黄色大片| 亚洲欧美色一区| 亚洲级视频在线观看免费1级| 国产精品五月天| 亚洲清纯自拍| 久久精品国产免费观看| 樱桃国产成人精品视频| 久久精彩视频| 亚洲欧洲一区二区三区久久| 日韩一区二区精品葵司在线| 欧美成人r级一区二区三区| 亚洲黄一区二区三区| 在线视频日韩精品| 老司机亚洲精品| 国产日韩精品视频一区二区三区| 午夜伦欧美伦电影理论片| 韩国精品主播一区二区在线观看| 久久蜜桃精品| 亚洲高清毛片| 久久综合伊人77777尤物| 亚洲性色视频| 夜夜嗨av一区二区三区网站四季av| 欧美日韩亚洲一区二区三区| 亚洲午夜久久久久久久久电影网| 亚洲三级免费电影| 亚洲影院免费| 亚洲天堂免费观看| 国产精品videosex极品| 久久精品人人爽| 国产一区二区欧美日韩| 国产视频一区在线观看| 国产精品日韩一区二区三区| 99re66热这里只有精品3直播| 午夜亚洲福利在线老司机| 亚洲二区视频| 亚洲欧美在线免费观看| 亚洲美女视频在线观看| 亚洲欧美日产图| 伊人久久综合97精品| 亚洲三级电影全部在线观看高清| 裸体歌舞表演一区二区| 欧美日韩aaaaa| 亚洲欧美卡通另类91av| 99这里只有精品| 欧美日韩国产精品成人| 日韩午夜一区| 麻豆精品一区二区av白丝在线| 国产精品嫩草99av在线| 国产精品福利网站| 99ri日韩精品视频| 亚洲精美视频| 欧美专区日韩视频| 国产亚洲成精品久久| 一区二区亚洲欧洲国产日韩| 99精品福利视频| 欧美日韩国产影院| 亚洲美女免费视频| 亚洲伊人观看| 久久一本综合频道| 欧美日产一区二区三区在线观看| 欧美色中文字幕| 久久久久久综合| 国产在线视频欧美一区二区三区| 亚洲国产国产亚洲一二三| 亚洲天堂av图片| 老司机精品福利视频| 久久久综合香蕉尹人综合网| 国产精品亚洲第一区在线暖暖韩国| 欧美日韩亚洲一区二区三区在线| 亚洲国产精品美女| 你懂的网址国产 欧美| 国产精品免费福利| 亚洲人体1000| 国产欧美不卡| 亚洲主播在线播放| 国产精品av免费在线观看| 欧美制服丝袜第一页| 老司机免费视频一区二区三区| 一区二区三区在线看|