论文部分内容阅读
互联网和无线通信技术的高速发展,产生了新型的商务模型:移动电子商务。在无线网络环境下进行商务活动,安全性是用户关心的主要问题,也是制约移动电子商务推广的主要因素。移动电子彩票作为典型的移动电子商务应用,具有代表意义,本文选取移动电子彩票作为研究对象,通过对移动电子彩票安全模型的研究,解决交易过程中的安全问题。 在研究国外彩票安全模型的基础上,本文分析了国内移动彩票的运行现状,指出了现有移动彩票存在的安全问题。根据移动电子彩票的安全需求,对比当前移动安全领域的支撑技术,选择适合于移动电子彩票安全模型的J2ME平台,结合WPKI引入公正第三方,设计了一种在应用层提供端到端安全交易的移动电子彩票安全模型。该模型针对移动电子彩票交易过程中存在的问题,重点解决交易的公平性、可追究性、数据完整性、保密性和抗抵赖性等安全问题。同时,还利用形式化语言描述了移动电子彩票模型的具体交易过程,并分析了模型的安全性。最后,在模拟环境下,实现了移动电子彩票模型的购买及交易过程。 本文的工作主要有以下几点: 1、分析研究国内外电子彩票运行现状,指出移动彩票存在的安全问题。 2、对比当前移动安全领域的主要技术,针对安全模型中采用的安全技术进行详细分析,指出其优缺点。 3、根据安全模型设计目标,设计了一种基于J2ME的移动电子彩票安全模型,引入中立第三方机构WPKI,利用形式化语言分析模型的具体过程,解决了交易的公平性、可追究性、保密性、完整性和抗抵赖性等问题。 4、基于J2ME平台,选择RSA加密、签名算法分别模拟了移动彩票购买、交易确认的过程,并测试了系统对基本攻击的抵御能力。