移动商务端到端安全的关键技术研究

来源 :江苏大学 | 被引量 : 2次 | 上传用户:pc84119
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动通信技术与因特网的快速发展和相互渗透,以及功能越来越强大的手持移动终端,促进了无线环境下电子商务的发展。人们使用移动商务最关心的是安全问题,由于无线网络中空中接口的开放性,移动环境中从移动手持终端到服务器端的安全问题就更为复杂。实现移动商务的模式也有多种,由于WAP协议适用于各种移动网络平台和移动终端,成为研究的热点。WAP模式的移动商务安全问题主要由WTLS协议来保障。WTLS协议提供数据保密性、完整性和不可抵赖性等安全服务。移动商务的安全问题包括身份认证的安全性、数据传输的安全性、基站和固定网络的系统认证、数据签名等。其中身份认证是保证系统安全的关键。基于口令的认证和密钥交换方案并不能提供严格意义上的服务器端身份认证功能,只能证明服务器端拥有合法的口令验证因子,客户端还是无法获得服务器端的真正身份。要实现对服务器端真正的身份认证,仍离不开公钥基础设施和数字证书技术。本文针对上述问题,提出一种“口令+证书”的非对称式身份认证和密钥协商方案。该方案结合了对服务器端认证的可靠性和对客户端认证的便利性;并且考虑到了WTLS握手协议中ECC参数选择稍有不慎就会降低系统安全性的问题,在该方案中使用XTR体制代替ECC,修改了WTLS握手协议的核心加密算法,解决了椭圆加密体制的参数选择复杂性问题。进而结合该方案,为解决移动环境下身份认证和数据安全传输问题,提出一种端到端安全方案的参考框架。根据网络协议的安全性认证和相关的性能验证过程,对本文提出的改进方案作安全和性能两方面的研究。设计方案的安全性采用形式化验证技术,将被检测系统抽象后,描述成有穷状态迁移系统,并给出要验证的状态迁移系统性质的命题描述,如:公平性、保密性和认证性,使用模型检测工具SMV完成验证。为了验证总体方案在实际环境中的性能,论文采用OPNET仿真工具来验证。仿真过程中设置适当的环境变量来模拟真实环境,并选取网络吞吐量,延迟等重要的网络性能指标,最后得出这些网络性能指标的仿真结果,通过与同类方案进行对比分析,证实本方案的优越之处。
其他文献
双基地合成孔径雷达是一种新的雷达体制,其发射机和接收机安装在不同的平台上,具有作用距离远,安全性,抗干扰性,抗截获性能好等优点,越来越受到各国的重视。但国内对于双基地
随着互联网行业尤其是多媒体技术的快速发展以及传统行业与互联网技术的结合,大量的图像与视频资源不断涌现,在这些资源给人们日常的工作和生活带来越来越多便利的同时,如何更好
随着经济的发展和社会的进步,人们的物质生活水平得到了广泛的提高,同时,人们的安全防范意识也在不断提高。而随着电子技术、计算机技术和信号处理技术等科学技术的深入研究
本论文对动态心电图采集系统的硬件和软件设备做了详细的介绍,并在此基础上研究了基于混沌的心电处理方法。最后制作了基于图形界面的用户端分析软件,方便用户使用。主要工作
随着全球制造业的迅速发展,协同设计逐渐成为CAD应用的焦点。协同设计是一项实时性很强的技术,维持设计和产品开发的敏捷性至关重要,然而由于其相关理论尚不成熟,实用系统也
二十世纪九十年代以来,随着网络技术、通信技术和多媒体处理技术的发展,视频监控系统作为安全防范邻域的一种重要手段正越来越受到人们的重视。而智能交通系统作为视频监控中具
随着科学技术的进步,人们的生活水平也得到了显著的提高。人类为了更加方便快捷的获取信息,对无线传感器网络技术进行了深入的研究,涌现出了一批先进的无线传感器网络技术,特
随着社会经济的快速发展和社会精神文明程度的不断提高,人们在工作生活中更加注重自身的安全和个人隐私权的维护,因此对于身份的识别认证成为当今社会一个非常注重的方面。而
人们对存储系统容量的需求越来越大,同时对某些重要数据需要实时地异地备份,以保证在出现意外的时候数据不会丢失,要求对数据进行快速有效地存取。SAN(Storage Area Network)恰好
近年来,随着以太网技术的发展和普及,以TCP/IP协议为代表的开放式互联网技术在各个领域都得到了广泛的应用,但是大量的设备都有SPI串行接口,这些设备的串行数据需要通过网络进行