基本信息
- 項目名稱:
- 快速、高效的移動電子商務(wù)身份認(rèn)證方案研究
- 小類:
- 管理
- 簡介:
- 本作品針對移動電子商務(wù)的特點和安全、服務(wù)需求,提出了一種基于橢圓曲線算法和哈希函數(shù)的身份認(rèn)證方案。該方案對解決移動電子商務(wù)中的安全問題、提高服務(wù)過程中的安全性、效率和服務(wù)水平,最終促進(jìn)移動環(huán)境下的電子商務(wù)的發(fā)展有著實際的意義。
- 詳細(xì)介紹:
- 移動電子商務(wù)是當(dāng)前我國電子商務(wù)發(fā)展的一個新興方向,具有廣闊的發(fā)展前景和潛力。隨之產(chǎn)生的制約移動電子商務(wù)發(fā)展的身份認(rèn)證問題已成為亟待解決的問題。鑒于移動電子商務(wù)的環(huán)境特點、安全性要求、服務(wù)需求和對稱單鑰密碼體制在密鑰協(xié)商和安全性不高的缺陷,作品設(shè)計了一套移動電子商務(wù)環(huán)境下的非對稱密碼體制的身份認(rèn)證方案,該方案利用橢圓曲線算法產(chǎn)生客戶端和服務(wù)器端的公鑰和私鑰,并且引入移動設(shè)備的唯一標(biāo)識IMEI作為認(rèn)證因素之一,同時利用哈希函數(shù)對認(rèn)證因素進(jìn)行二次加密,提高了身份認(rèn)證的安全性。并且通過BAN形式化協(xié)議證明了該方案的合理性,利用OPNET仿真軟件比較、評價了該方案與其他方案的安全性和性能。與其他方案相比,本方案具有較高的安全性且快速、高效的特點。
作品專業(yè)信息
撰寫目的和基本思路
- 合理有效地解決安全機(jī)制問題是推廣移動電子商務(wù)的前提,身份認(rèn)證機(jī)制又是其核心問題。因此,本作品的研究,對移動電子商務(wù)的安全體系,乃至對整個移動電子商務(wù)的推廣與發(fā)展具有實際意義。 作品對移動電子商務(wù)的安全問題進(jìn)行研究,比較現(xiàn)有的身份認(rèn)證方案后,選擇技術(shù)線路,建立一套移動電子商務(wù)環(huán)境下的身份認(rèn)證方案,并通過BAN邏輯證明和OPNET軟件仿真比較,實現(xiàn)對方案的合理性、安全性及性能的評價。
科學(xué)性、先進(jìn)性及獨特之處
- 1.實現(xiàn)用戶和服務(wù)提供商的雙向認(rèn)證 在設(shè)計中,不僅實現(xiàn)服務(wù)器端對用戶的認(rèn)證,還實現(xiàn)用戶對服務(wù)器端的認(rèn)證。 2.方案滿足移動電子商務(wù)的安全性要求和服務(wù)需求 本方案雙方通信次數(shù)較少,有助于提高服務(wù)水平;加密算法的選擇依據(jù)了移動電子商務(wù)的特點;認(rèn)證因素的設(shè)計滿足了不可抵賴性的要求。 3.技術(shù)路線 (1)將橢圓曲線算法與哈希函數(shù)相結(jié)合 (2)引入移動設(shè)備唯一標(biāo)識(IMEI)
應(yīng)用價值和現(xiàn)實意義
- 1.移動電子商務(wù)在安全機(jī)制上尚未形成標(biāo)準(zhǔn)和廣泛使用。本作品將通過比較、分析現(xiàn)有身份認(rèn)證機(jī)制的優(yōu)劣勢,結(jié)合移動電子商務(wù)的特殊背景建立一套實用的、標(biāo)準(zhǔn)的、易于推廣的移動電子商務(wù)身份認(rèn)證機(jī)制。 2.作品提出的基于橢圓曲線的身份認(rèn)證系統(tǒng)不僅能夠保證移動通信網(wǎng)絡(luò)的安全,實現(xiàn)正常安全通信,而且還在更高程度上保護(hù)用戶與運(yùn)營商的利益。因此,方案對促進(jìn)移動商務(wù)認(rèn)證的發(fā)展成熟有著積極的推動作用和良好的借鑒意義。
作品摘要
- 設(shè)計并分析了一個基于動態(tài)口令思想的能夠解決目前我國移動環(huán)境下電子商務(wù)中身份識別問題的身份認(rèn)證方案。作為當(dāng)前我國電子商務(wù)發(fā)展的一個新興方向,移動電子商務(wù)具有廣闊的發(fā)展前景和潛力,隨之產(chǎn)生的制約移動電子商務(wù)發(fā)展的誠信問題,即身份認(rèn)證問題也成為亟待解決的問題。我們在分析、比較現(xiàn)有身份認(rèn)證方案的基礎(chǔ)上,結(jié)合移動電子商務(wù)的特殊背景,設(shè)計出一個邏輯對話方案,不僅使身份識別過程中雙方對話次數(shù)明顯降低,達(dá)到縮短認(rèn)證時間的目的,還通過橢圓曲線、哈希函數(shù)等安全技術(shù)與IMEI、隨機(jī)因子等參數(shù)的融合實現(xiàn)身份認(rèn)證結(jié)果的準(zhǔn)確性。本作品最大的特點,是成功的將高效率的密碼算法、安全的加密技術(shù)恰當(dāng)?shù)娜谌牒侠淼倪壿媽υ捴?,在充分保證系統(tǒng)識別結(jié)果準(zhǔn)確無誤的同時,提高了系統(tǒng)的運(yùn)行效率,更適合現(xiàn)代移動電子商務(wù)環(huán)境下的身份認(rèn)證。
獲獎情況及評定結(jié)果
參考文獻(xiàn)
調(diào)查方式
同類課題研究水平概述
- 國外當(dāng)前電子商務(wù)身份認(rèn)證技術(shù)的研究重點在于基于數(shù)字證書的數(shù)字簽名鑒別技術(shù)。這種基于數(shù)字證書的認(rèn)證技術(shù)必須以完善的CA(Certification Authority 證書授權(quán)中心)體系為基礎(chǔ),同時,它需要一個法律上的合法的公正的第三方參與認(rèn)證。但是在移動環(huán)境中,由于通訊設(shè)備的存在,使得身份認(rèn)證系統(tǒng)對計算速度及存儲空間都有所限制。另外,當(dāng)前國內(nèi)還沒有一家法律上承認(rèn)的第三方,這也是無線公鑰體系WPKI在我國應(yīng)用發(fā)展的一個主要瓶頸。 除此之外,國內(nèi)外常用的身份認(rèn)證方法還有:生物認(rèn)證技術(shù)和動態(tài)口令認(rèn)證方法。同樣,設(shè)備的限制使得生物認(rèn)證技術(shù)及動態(tài)口令認(rèn)證中的動態(tài)令牌技術(shù)在移動電子商務(wù)中難以廣泛推廣。因此,國內(nèi)外現(xiàn)行的研究多采用基于哈希函數(shù)的一次性口令技術(shù),或基于公鑰算法的非對稱加密技術(shù),以及針對這些技術(shù)所做的不同的改進(jìn)??傮w來說,當(dāng)前研究的主要重點集中在如何設(shè)計密鑰分配機(jī)制、會話密鑰協(xié)商和交換機(jī)制、利用哈希函數(shù)生成一次性口令、公鑰算法的選擇、簽名機(jī)制的實現(xiàn)等問題。 Aziz Diffie提出了經(jīng)典的Aziz Diffie密鑰交換模型和一次性口令認(rèn)證思想。這兩種理論和思路是身份認(rèn)證理論的重要基礎(chǔ)。當(dāng)前被認(rèn)可的相關(guān)其他協(xié)議包括STS協(xié)議(端對端協(xié)議)、Aziz Diffie協(xié)議、改進(jìn)BCY協(xié)議、ASK協(xié)議、Zhou-Lam協(xié)議、Boyd-Park協(xié)議、ASPeCT協(xié)議。這些認(rèn)證協(xié)議有各自的優(yōu)勢特點和應(yīng)用場景,但也具有某些方面或多或少的局限性。當(dāng)前的一些研究對雙向認(rèn)證、動態(tài)口令和公鑰算法有更多的涉及和成果,學(xué)者栗紅生分析了無線公鑰體系(WPKI)相對于有線終端和有線網(wǎng)絡(luò)處理能力低、帶寬成本高的特性,提出了一些WPKI的實際應(yīng)用前景;劉文華等人基于OTP(一次性口令)技術(shù)對身份認(rèn)證技術(shù)進(jìn)行了適當(dāng)?shù)母倪M(jìn),研究的共同點是基于哈希函數(shù)或哈希鏈實現(xiàn)通行密語的口令散列;在公鑰算法領(lǐng)域,楊君輝等人在分析橢圓曲線密碼體系強(qiáng)度的基礎(chǔ)上從理論上推導(dǎo)出了幾種有效的簽名方程,對具體認(rèn)證協(xié)議提供了理論基礎(chǔ)。 從當(dāng)前國內(nèi)外研究的重點不難看出,身份認(rèn)證的重點技術(shù)包括密鑰分配或協(xié)商、口令認(rèn)證和數(shù)字簽名。而任何一項技術(shù)的改進(jìn)都可能對認(rèn)證效率、安全要求的實現(xiàn)等產(chǎn)生有利或不利的影響。