论文部分内容阅读
共享软件的概念出现于上世纪八十年代,共享软件是以“先使用后付费”的方式销售的享有版权的软件。共享软件在未注册之前通常会有一定的功能限制,如使用时间限制、次数限制、功能不完全等。用户在试用共享软件认为满意后向作者支付,获得注册码,注册成为正式版用户。作为一种数字商品,共享软件不占据物理空间、零质量、无限制复制、可在网上传输等特殊性质,使得它具有通过网络注册的便利。
现有的注册中心在安全和存储管理上存在一些不足,无法同时保障信息的真实性、完整性、保密性、不可否认性,无法对共享软件提供很好的版本管理、版权管理,同时也增加了用户和软件作者对共享软件的发现和维护成本,一定程度上必将影响共享软件的进一步大规模发展。
本文和黄伟一本提出了一个新的共享软件注册中心的概念,把注册中心的安全体系分成五大模块研究:共享软件评测证书、漫游证书系统和基于PMI的注册码发放模块、存储模块、支付模块。黄伟一文中将PKI技术引入注册中心的设计,着重考虑了注册中心的安全问题的研究;而本文则是着重考虑了注册中心的存储与支付问题,其中还设计了共享软件的描述以及数据交换流程的设计。
本文在设计的注册中心平台的中,主要的研究工作包括:
1.依据对现有共享软件代理站点存储的不足的改进设计了注册平台的存储模块,并定义了注册平台中共享软件的描述格式以及数据交换 的具体流程;
2.引入了Kerberos协议并对其进行了分析和改进后作为存储模块访问控制的基础协议,设计了存储模块的安全访问控制流程;
3.根据需要小额支付的特点,我们引入微支付协议。分析了Josep微支付方案存在的不足,对其进行了改进;而后,将改进了的Josep微支付方案嵌入到支付过程中,设计了安全支付流程;
4.对涉及的两个模块进行了实现,证明了其实现的可行性。
本课题研究具有一定理论意义,对共享软件运营模式的改进有机结合起来,并构建出系统模型,具有一定的实用价值。