移動電子商務中的WPKI技術

作者:時間:2010-06-06 02:47:34  來源:百度文庫  閱讀次數:1495次 ]
[摘要] WPKI即“無線公開密鑰體系”,它將互聯網電子商務中PKI安全機制引入到無線網絡環境中,是一套遵循既定標準的密鑰及證書管理平臺體系,用它來管理移動網絡環境中使用的公開密鑰和數字證書,可以有效的建立安全和值得信賴的無線網絡環境,從而為移動電子商務環境中的信息傳輸和身份認證提供了安全保證。
  [關鍵詞] 移動電子商務WPKI安全
  移動電子商務是指利用手機、掌上電腦等移動通信設備與因特網有機結合,進行電子商務活動。移動電子商務包括移動支付、無線CRM、移動股市、移動銀行與移動辦公等。
  安全性是影響移動電子商務發展的關鍵問題:相對于傳統的電子商務模式,移動電子商務的安全性更加薄弱。如何保護用戶的合法信息(賬戶、密碼等)不受侵犯,是一項迫切需要解決的問題。
  在有線通信中,電子商務交易的一個重要安全保障是PKI,即公開密鑰體系,PKI的系統概念、安全操作流程、密鑰、證書等同樣也適用于解決移動電子商務交易的安全問題,但考慮PKI算法的復雜性和移動環境的特殊性,在應用PKI的同時必須要加以改進。WPKI技術,即無線公開密鑰體系正是在這樣的背景下發展起來,并逐漸在無線數據業務中得到應用。
  
  一、WPKI的技術原理
  
  WPKI并不是一個全新的PKI標準,它是傳統的PKI技術應用于無線環境的優化擴展。它同樣采用證書管理公鑰,通過第三方的可信任機構—認證中心(CA)驗證用戶的身份,從而實現信息的安全傳輸。PKI技術就是利用公鑰理論和技術建立的提供信息安全服務的基礎設施,它是國際公認的互聯網電子商務的安全認證機制,它利用現代密碼學中的公鑰密碼技術在開放的Internet網絡環境中提供數據加密以及數字簽名服務的統一的技術框架。公鑰是目前應用最廣泛的一種加密體制,在這一體系中,加密密鑰與解密密鑰各不相同,發送信息的人利用接收者的公鑰發送加密信息,接收者再利用自己專有的私鑰進行解密。這種方式既保證了信息的機密性,又能保證信息具有不可抵賴性。目前,公鑰體系廣泛地用于CA認證、數字簽名和密鑰交換等領域。
  與PKI系統相似,一個完整的WPKI系統必須具有以下部分:PKI客戶端、注冊機構(RA)、認證機構(CA)和證書庫以及應用接口等基本構成部分,其構建也將圍繞著這五大系統進行。
  認證機構(CA)CA系統是PKI的信任基礎,負責分發和驗證數字證書,規定證書的有效期,發布證書廢除列表。
  注冊機構(RA) RA提供用戶和CA之間的一個接口。作為認證機構的校驗者,在數字證書分發給請求者之前對證書進行驗證。
  數字證書庫:用于存儲已簽發的數字證書及公鑰,用戶可由此獲得所需的其他用戶的證書及公鑰。
  應用接口:一個完整的WPKI必須提供良好的應用接口系統,使各種各樣的應用能夠以安全、一致、可信的方式與WPKI交互,確保安全網絡環境的完整性和易用性。
  PKI和WPKI最主要的區別在于證書的驗證和加密算法。WPKI采用了優化的ECC橢圓曲線加密和壓縮的X.509數字證書。比如說一個1024位加密算法,手機需要半分鐘才能完成,所以傳統的PKI X.509就不適合移動計算。 WPKI采用的橢圓曲線密碼體制,密碼長度可以為165位,實際應用和傳統PKI的1024位或2048位安全強度一樣,但運算量要小,復雜度也隨之降低。加密算法越復雜,密鑰越長則安全性越高,但執行運算所需的時間也越長(或需要計算能力更強的芯片)。所以,支持RSA算法的智能卡通常需要高性能的具有協處理器的芯片。而ECC使用較短的密鑰就可以達到和RSA算法相同的加密強度。由于智能卡受CPU處理能力和RAM大小的限制,因而采用一種運算量小同時能提供高加密強度的公鑰密碼體制對在智能卡上實現數字簽名應用是至關重要的,ECC在這方面具有很大的優勢。
二、WPKI的工作流程
  (98論文網 www.lw1998.com )
  在移動商務中,如何實現在線、實時、安全的支付是技術實施的核心,尤其在移動環境下,需要準確地識別人員身份、判別賬號真偽,并迅速、安全地實現資金轉賬處理。使用WPKI進行移動電子商務交易的流程如圖所示。

      
  移動終端通過注冊機構向證書中心申請數字證書,證書中心經過審核用戶身份后簽發數字證書給用戶,用戶將證書、私鑰存放在智能卡中,移動終端在無線網絡上進行電子商務操作時利用數字證書保證端對端的安全。服務提供商則通過驗證用戶證書確定用戶身份,并提供給用戶相應的服務,從而實現電子商務在無線網絡上的安全運行。
  可見,在WPKI機制下,數字證書非常重要,但是由于無線信道和移動終端的限制,如何安全、便捷地交換用戶的數字證書是WPKI所必須解決的問題。可以將標準的一個X.509證書與移動證書標識惟一對應,并且在移動終端中嵌入移動證書標識,用戶每次只需要將自己的移動證書標識與簽名數據一起提交給對方,對方再根據移動證書標識檢索相應的數字證書即可。
  
  三、結語
  
  在使用了基于WPKI的安全服務后,極大的提高了整個移動電子商務體統的安全性。但由于無線信道的資源短缺、處理能力較低、帶寬有限,進一步降低WPKI證書的數據長度和處理難度,并且實現WPKI與標準PKI之間的互通性,才能使WPKI在移動電子商務應用中得以真正的普及應用


本站論文資源均為來自網絡轉載,免費提供給廣大作者參考,不進行任何贏利,如有版權問題,請聯系管理員刪除! 快速論文發表網(www.6scc.cn)本中心和國內數百家期刊雜志社有良好的合作關系,可以幫客戶代發論文投稿.

投稿郵箱:ksfbw@126.com
客服Q  Q: 論文發表在線咨詢82702382
聯系電話:15295038833

本站論文資源均為來自網絡轉載,免費提供給廣大作者參考,不進行任何贏利,如有版權問題,請聯系管理員刪除!

廣告推薦

文章評論

共有 0 位網友發表了評論

閱讀排行

推薦文章

最新文章

主站蜘蛛池模板: 综合三区后入内射国产馆| 亚洲国产综合专区电影在线| 久久综合综合久久综合| 五月丁香六月综合欧美在线 | 激情综合色五月丁香六月亚洲| 亚洲欧美日韩综合一区二区| 色综合中文综合网| 久久综合九色综合久99| 伊人色综合九久久天天蜜桃| 国产色综合久久无码有码| 青青热久久综合网伊人| 久久久久久综合网天天| 亚洲香蕉网久久综合影视| 久久香综合精品久久伊人| 婷婷五月综合缴情在线视频| 一个色综合久久| 亚洲狠狠成人综合网| 色狠狠久久AV五月综合| 精品国产综合成人亚洲区| 国产欧美日韩综合精品二区| 欧美精品国产日韩综合在线| 久久香蕉综合色一综合色88| 人妻 日韩 欧美 综合 制服| 一本久道久久综合狠狠躁AV| 国产AV综合影院| 在线综合亚洲中文精品| 久久午夜综合久久| 99久久伊人精品综合观看| 亚洲综合区小说区激情区| 久久综合噜噜激激的五月天| 亚洲 欧美 国产 动漫 综合| 久久香蕉综合色一综合色88| 亚洲综合欧美精品一区二区| 狠狠色丁香婷婷综合| 亚洲综合色视频在线观看| 国产精品九九久久精品女同亚洲欧美日韩综合区| 日韩亚洲人成在线综合日本| 欧美自拍另类欧美综合图片区| 伊人色综合九久久天天蜜桃| 一本一本久久a久久综合精品蜜桃| 亚洲 欧美 日韩 综合aⅴ视频|