[发明专利]一种离线电子货币支付的安全运行方法有效
申请号: | 201510225247.8 | 申请日: | 2015-05-06 |
公开(公告)号: | CN104850984B | 公开(公告)日: | 2018-04-06 |
发明(设计)人: | 区文浩;禹勇;倪剑兵;李艳楠 | 申请(专利权)人: | 电子科技大学 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 电子科技大学专利中心51203 | 代理人: | 周刘英 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 离线 电子货币 支付 安全 运行 方法 | ||
技术领域
本发明属于网络安全技术领域,具体涉及移动电子商务中离线电子货币支付的安全运行方法。
背景技术
近年来,由于智能手机、平板电脑等移动设备的普及和3G、4G网络的发展,移动电子商务得到了快速崛起,并呈现出爆发式的发展势头。但在网络安全威胁日益严重的今天,移动电子商务的安全成为一个不容忽视的重要问题。由于无线网络体系结构的不安全性,使得移动电子商务比传统电子商务存在更多的威胁。因此,如何让用户放心地使用移动设备进行电子支付成为亟需解决的问题。目前最普遍的三种移动支付模式是信用卡,电子钱包和手机支付。但是,这些支付方式有一个共同的特点是支付时必须得访问网络,即需要外部的服务器来管理支付过程,这使得其应用和普及受到了限制,例如在无线蜂窝网络中,移动设备在无信号的地方无法连接到服务器,而只能实现同一个蜂窝网络的用户可以相互通信,对于需要服务器参与支付过程的电子支付方式就无法运行。而且,这些支付方式并不保护用户的隐私,这使得用户在交易的过程中泄漏一些关键的个人信息,例如身份信息和位置信息,这些信息的泄漏可能间接造成用户的身体伤害和财产的损失。因此,寻找能够模拟现实世界的交易场景的移动电子支付方式是一项意义重大且富有挑战的工作。
电子货币(Electronic Cash)又称为数字现金或数字货币,是现实货币在数字世界的替代物,它既具有真实货币的便携性、无交易费用的优点,又能够在数字世界中使用,是一种重要的电子商务支付方式,广泛地用于网络中的小额现金交易。通常情况下,电子货币系统包括三个主体:客户、商家和银行,以及四个安全交互协议:开户协议、取款协议、支付协议和存款协议。客户首先与银行执行开户协议建立账户。用户通过与银行运行取款协议得到电子货币后,就与商家执行支付协议将电子货币支付给商家,商家最后与银行运行存款协议将电子货币存入银行。1982年,Chaun提出了利用盲签名技术构造了第一个电子货币协议,能够保护客户的隐私。但这种客户身份完全匿名的电子商务支付方式给违法犯罪分子提供了可乘之机。后来,Stadler等人利用公平盲签名构造了条件匿名的电子货币支付系统,使得客户的匿名性是不完全的,可以被信任的第三方撤销。1993年,Franklin等人提出了公平的离线电子现金的概念,并利用不经意认证子构造了离线电子货币方案。2007年,可分割的电子货币(离线电子货币)系统也在欧密会上被提出,而作为一个安全实用的电子货币协议,匿名性、平衡性和无法脱罪性是三个基本的性质。匿名性又称为隐私性,是指电子货币在支付过程中不会泄漏客户的支付地点、支付模式和个人信息;平衡性是指即使客户和商家合谋也无法在银行不察觉的情况下存储大于提取数额的电子货币;无法脱罪性是指任何不诚实的参与者在二次使用电子货币后无法逃避责任。
目前,构造实用的电子货币协议所用到的技术主要有三种:盲数字签名、认证和零知识证明,但这些方案普遍存在以下问题:
(1)商家支配收到的电子货币的便捷性差,即商家只有先将获得的电子货币通过与银行运行存款协议将收到的电子货币存入银行,然后再通过与银行运行取款协议,提取重新生成的电子货币来实现支配使用;
(2)盲签名、零知识证明等技术虽然实现了客户的隐私保护,但无法保护商家的隐私,因为单纯的使用零知识证明无法实现商家的隐私保护,即客户在向商家支付电子货币时,可以直接获取商家的身份信息,从而导致商家的身份信息对客户和银行是公开的,而给商家带来极大的潜在风险和威胁。
因此有必要对现行的离线电子货币支付的运行进行改进,提升离线电子货币系统的隐私性,实现对离线电子货币支付和收取双方的隐私保护。
发明内容
本发明的发明目的在于:针对上述问题,提供一种离线电子货币支付的安全运行方法,隐私保护的离线电子货币的实现方法,既能保护客户和商家的个人隐私,又实现了移动电子商务中快捷安全的支付模式。
一种离线电子货币支付的安全运行方法,包括银行服务器和用户端,分别执行下列步骤:
步骤a.银行服务器初始化系统参数:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510225247.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:网络试衣系统
- 下一篇:一种协商规划的工具与方法