椭圆曲线加密的移动电子支付新协议

需积分: 9 0 下载量 58 浏览量 更新于2024-08-11 收藏 244KB PDF 举报
"基于椭圆曲线的移动电子支付协议 (2008年)" 是一篇由华中科技大学计算机科学与技术学院的研究者发表的论文,主要探讨了如何利用椭圆曲线密码体制(ECC)来改进移动电子支付协议的安全性和效率。 在移动电子支付领域,安全性是至关重要的。传统加密算法如RSA等虽然安全,但密钥长度较长,导致计算复杂度较高,不适用于资源有限的移动设备。而椭圆曲线密码体制则以较短的密钥长度提供了相同的加密强度,因此更适合移动设备使用。论文中提出的协议通过改进用户对银行发送的挑战的盲变换方式,降低了计算量,提高了在线处理效率,使得移动支付过程更加迅速。 在支付过程中,为了控制银行的电子现金支付信息数据库规模,论文提出在电子现金中嵌入有效使用期和用户、商家转存电子现金的最长使用时间。这样,过期的电子现金将自动失效,避免了无限制增长的数据量。此外,通过将面额信息嵌入到电子现金中,只需一套系统参数和银行的公私钥对,就能签发不同面额的电子现金,简化了管理流程,增加了系统的灵活性。 该协议还着重考虑了用户隐私保护,能够抵御多种伪造攻击,如中间人攻击、重放攻击等。用户的身份和交易详情在加密和盲变换的过程中得到了充分保护,确保了消费者的隐私安全。 这篇论文提出的基于椭圆曲线的移动电子支付协议,不仅提升了支付的安全性,还优化了系统的性能,减少了数据库的存储需求,缩短了转账响应时间,为移动电子支付提供了一个高效、安全的解决方案。这个协议对于移动支付行业的实践应用具有重要意义,特别是在移动设备计算资源有限和数据安全需求日益增长的背景下。