新聞中心

EEPW首頁(yè) > 手機(jī)與無(wú)線通信 > 設(shè)計(jì)應(yīng)用 > 采用智能卡的多銀行離線電子現(xiàn)金模型及協(xié)議設(shè)計(jì)

采用智能卡的多銀行離線電子現(xiàn)金模型及協(xié)議設(shè)計(jì)

作者: 時(shí)間:2012-07-17 來(lái)源:網(wǎng)絡(luò) 收藏

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和數(shù)字信息技術(shù)的迅速發(fā)展, 商務(wù)將成為信息化社會(huì)的主要商務(wù)模式, 其核心技術(shù)之一就是提供安全方便并能保障用戶(hù)隱私的支付系統(tǒng)( EPS) , 而( e-cash) 就是一種非常重要的電子支付系統(tǒng)。其中, 商家和用戶(hù)可擁有各自的多離線電子系統(tǒng)更符合實(shí)際需求, 是當(dāng)今各國(guó)學(xué)者研究的熱點(diǎn)問(wèn)題。然而, 數(shù)字串形式的電子很容易被拷貝多次, 因此, 離線電子現(xiàn)金方案的一個(gè)重要問(wèn)題就是阻止重復(fù)花費(fèi)?,F(xiàn)有的離線解決方案有兩種:

本文引用地址:http://butianyuan.cn/article/154393.htm

  a) 預(yù)先阻止。在用戶(hù)的電子錢(qián)包中加入防竄改硬件, 一般用于單銀行。例如, 1993 年由S. Brands[ 3 ] 首次提出的一種利用Smart 卡的電子支付系統(tǒng)。

  b) 事后檢測(cè)。存儲(chǔ)時(shí), 查找已支付的電子現(xiàn)金數(shù)據(jù)庫(kù)。如果找到與本次存儲(chǔ)的電子現(xiàn)金相同的記錄, 銀行會(huì)查出重復(fù)花費(fèi)者的身份 。

  大多數(shù)現(xiàn)有離線電子現(xiàn)金方案只方法b) 來(lái)確保安全性。但如果某人用錯(cuò)誤的身份擁有賬戶(hù), 或在重復(fù)花費(fèi)大量貨幣后消失, 那么即使系統(tǒng)事后檢測(cè)出重復(fù)花費(fèi)者的身份, 也無(wú)法禰補(bǔ)已經(jīng)造成的巨大損失??梢?jiàn), 能在發(fā)生前阻止重復(fù)花費(fèi)的方法a) 也是非常重要的。

  本文將多銀行離線電子現(xiàn)金的思想[ 4 ~6] 與上述兩種方法相結(jié)合, 橢圓曲線密碼體制, 提出一種基于的多銀行離線電子現(xiàn)金及相應(yīng)的詳細(xì)。該在確保用戶(hù)隱私性的情況下, 同時(shí)預(yù)先阻止和事后檢測(cè)兩種方法來(lái)有效解決重復(fù)花費(fèi)問(wèn)題, 減輕了銀行事后檢測(cè)的負(fù)擔(dān),增強(qiáng)了系統(tǒng)的安全性; 同時(shí), 的引入又可以提高用戶(hù)在交易時(shí)的方便靈活性, 更切合實(shí)際發(fā)展的潮流。

  1 基于的多銀行離線電子現(xiàn)金

  本文提出的基于智能卡的多銀行離線電子現(xiàn)金。模型包括以下參與方: 銀行( Bank1 , ?, Bankn) 、用戶(hù)( User, 有自己的銀行Banki ) 和商家( Shopper, 有自己的銀行Bankj) 。各參與方之間執(zhí)行不同的協(xié)議來(lái)完成電子交易。

  本模型的特點(diǎn)如下:

  a) 多家銀行之間協(xié)同工作 , 相互傳遞信息, 共同完成任務(wù)。

  b) 用戶(hù)的電子錢(qián)包中加入銀行發(fā)行的、不可竄改的智能卡。智能卡和用戶(hù)的個(gè)人計(jì)算機(jī)( PC 機(jī)) 通過(guò)相互制約共同完成協(xié)議。智能卡對(duì)PC 機(jī)的制約表現(xiàn)為: 如果用戶(hù)刪除智能卡中對(duì)自己不利的信息或兩次花費(fèi)同一電子現(xiàn)金, 則智能卡不工作; PC 機(jī)對(duì)智能卡的制約表現(xiàn)為: 智能卡不能直接向外界傳送或從外界接收信息, 而必須通過(guò)PC 機(jī)進(jìn)行, 以防止智能卡將用戶(hù)的保密信息( 如身份等) 泄露出去, 并且在PC 機(jī)和智能卡交互時(shí)要相互驗(yàn)證[ 7] 。

  在電子現(xiàn)金的生命周期中, 要經(jīng)過(guò)提取、支付和存儲(chǔ)三個(gè)過(guò)程, 前提是用戶(hù)和商家在各自的銀行有賬戶(hù)。如果沒(méi)有, 就必須先在各自的銀行申請(qǐng)一個(gè)新賬戶(hù)。因此, 在協(xié)議具體實(shí)現(xiàn)的過(guò)程中, 分為開(kāi)戶(hù)、提取、支付和存儲(chǔ)四個(gè)過(guò)程。

  下面簡(jiǎn)述基于智能卡的多銀行離線電子現(xiàn)金模型中的交易流程:

  a) 開(kāi)戶(hù)。用戶(hù)、商家分別與自己的銀行執(zhí)行開(kāi)戶(hù)協(xié)議, 并且要到銀行去確認(rèn)。銀行發(fā)給用戶(hù)一張智能卡, 它和PC 機(jī)組成用戶(hù)端電子錢(qián)包, 共同參與協(xié)議。

  b) 提取。用戶(hù)和自己的銀行在認(rèn)證過(guò)的通信信道上執(zhí)行提取協(xié)議, 從用戶(hù)的賬戶(hù)中提取電子現(xiàn)金。電子現(xiàn)金的公鑰包含智能卡和PC 機(jī)共同產(chǎn)生的信息, 多家銀行對(duì)其進(jìn)行受限盲簽名。

  c) 支付。用戶(hù)與商家執(zhí)行支付協(xié)議, 要經(jīng)過(guò)智能卡的檢測(cè), 確認(rèn)沒(méi)有重復(fù)花費(fèi)后才可成功支付。該過(guò)程中, 商家無(wú)須與銀行進(jìn)行通信, 該交易是離線的。

  d) 存儲(chǔ)。商家和自己的銀行執(zhí)行存儲(chǔ)協(xié)議, 銀行檢測(cè)是否重復(fù)花費(fèi)或重復(fù)存儲(chǔ)。如果沒(méi)有, 將電子現(xiàn)金存入商家的賬戶(hù); 否則, 銀行可以從兩次不同的支付信息中揭示用戶(hù)或商家的身份。

  2 基于智能卡的多銀行離線電子現(xiàn)金協(xié)議

  按照上述電子現(xiàn)金的交易流程, 采用橢圓曲線密碼體制,來(lái)一個(gè)基于智能卡的多銀行離線電子現(xiàn)金協(xié)議。協(xié)議中多家銀行協(xié)同工作, 智能卡在方便用戶(hù)使用電子現(xiàn)金的同時(shí)起到監(jiān)控作用, 達(dá)到預(yù)先阻止重復(fù)花費(fèi)的目的。

  在協(xié)議執(zhí)行之前要求由多個(gè)銀行完成系統(tǒng)的初始化, 同時(shí)用戶(hù)和商家必須到各自的開(kāi)戶(hù)銀行注冊(cè)獲取賬號(hào)。

  2. 1 系統(tǒng)參數(shù)的建立

  2. 2 開(kāi)戶(hù)協(xié)議

  2. 3 提取協(xié)議

  2. 4 支付協(xié)議


上一頁(yè) 1 2 下一頁(yè)

評(píng)論


相關(guān)推薦

技術(shù)專(zhuān)區(qū)

關(guān)閉