(计算机软件与理论专业论文)离线匿名可撤销的电子支付系统.pdf_第1页
(计算机软件与理论专业论文)离线匿名可撤销的电子支付系统.pdf_第2页
(计算机软件与理论专业论文)离线匿名可撤销的电子支付系统.pdf_第3页
(计算机软件与理论专业论文)离线匿名可撤销的电子支付系统.pdf_第4页
(计算机软件与理论专业论文)离线匿名可撤销的电子支付系统.pdf_第5页
已阅读5页,还剩67页未读 继续免费阅读

(计算机软件与理论专业论文)离线匿名可撤销的电子支付系统.pdf.pdf 免费下载

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

朗j i l 师范大学颂士学位论文 离线匿名可撤销的电子支付系统 计算机软件与理论专业 研究生孟显勇指导教师袁丁 随着i n t e r n e t 技术快速发展和广泛普及,电子商务正以其自身高效、低成 本的优势,逐步成为新兴的经营模式。在开放的i n t e r n e t 上怎样保证数据的安 全传输和电子商务的公平交易成为能否使电子商务广泛流行的个至关重要的 因素。因此构建安全、高效的电子支付系统对于电子商务发展有着极其重要的 意义。本文的研究就是基于这样的背景展开的。 本文的主要研究工作如下: 1 在阅读了大量文献资料的基础上,分析了电子支付系统的发展现状和 发展趋势,说明了本文的研究目的和意义。 2 首先对电子支付系统的概念、种类和主要应用技术作了描述,然后对 基于离散对数问题的电子支付系统进行深入的研究。 3 对杨波等人提出的基于离散对数问题的方案进行了改进,进一步提高 系统的安全性和效率。 4 本文构造了基于椭圆曲线加密体制的零知识证明和b r a n d s 限制性盲签 名方案,应用于本文构造的基于椭圆曲线加密体制的电子支付系统。 在深入研究基于离散对数问题的电子支付系统的基础上,本文构造了基于 椭圆曲线加密体制的离线匿名可撤销的电子支付系统。 5 在v c + + 6 0 开发环境下实现基于离散对数问题的电子支付系统,电子 支付系统包括四个主体,五个安全协议。 关键宇:电子支付电子商务电子现金私钥加密体制公钥加密体制单 向教列函数数字签名离散对数椭圆曲线加密体制 删川师范大学颀j 1 学位论文 o f f - l i n ea n d a n o n y m i t y r e v o k i n g e l e c t r o n i cp a y m e n t s y s t e m m a j o r :c o m p u t e r s o f t w a r ea n d t h e o r y a u t h o r :m e n gx i a n - y o n gs u p e r v i s o r :y u a nd i n g w i t ht h ei n t e r a c t s p r e a dw i d e l y a n dr a p i d l yi nr e c e n t y e a r s ,e l e c t r o n i c c o m m e r c ew i t ht h ea d v a n t a g eo f h i g h - e f l i c e n c ya n dl o wl o s tb e e x ) m e st h er i s i n g m a n a g e i n gm o d l es t e pb ys t e p i nt h ep r o c e s so f t r a d ei nt h eo p e ni n t e m e t , h o wt o e r l s n r et h es e c u r i t yo f t h ed a t at r a n s f e r sa n dh o wt 0m a i n t a i nt h ef a i r n e s sa r et h em o s t i m p o r t a n tf a c t o r s ,w h i c hd e t e r m i n ew e t h e ro rn o tt h ee l e c t r o n i cc o m m e r c eg e t s p o p u l a r i t y t h e 幽rs e c u r ea n de f f i c i e n te l e c t r o n i cp a y m e ms y s t e mi ss i g n i f i c a n tf o r e l e c t r o m cc o l n n l e l c e t h i sd i s s e r t a t i o n j u s tb a s e do na b o v et oe x p a n di nm a n yf i e l d s t h em a i nw o r k so f t h i sd i s s e r t a t i o na r e a sf o l l o w s : 1 t h e p r e s e n ts i t u a t i o no ft h ee l e c t r o n i cp a y m e n ts ”t e ma n dt h ed e v e l o p i n g t r e n da r ed e e p l ya n a l y z e da f t e rr e a d i n gal o to fr e l a t e ds c i e n t i f i cr e s o u r c e t h e n ,t h ea u t h o ri l l u m i n a t e st 1 es i g n i f i c a n c ea n da i mo f t h j sd i s s e r t a t i o n 2 f i r s t l y , t h ec o n c e p t , c l a s s i f i c a t i o n a n dm a i nu s e d t e c h n i q u e s o ft h e e l e c t r o n i cp a y m e n ts y s t e ma r ep r e s e n t e d t h e n ,l o t so f r e l a t e do f f - l i n ea n d a n o n y m i t y - r e v o k i n g e l e c t r o n i cp a y m e n t s y s t e m s b a s e do l ld i s c r e t el o g r i t h m a l ed e e n y a n a l y z e d 3 t h ed i s s e r t a t i o n p r o p o s e s an e wo f f - l i n ea n d a n o n y m i t y - r e v o c a b l e e l e c t r o n i c p a y m e n ts y s t e mb a s e do na n a l y z i n gy a n g b o ss c h e m e ,a n d i n c r e a s e st h e s e c u r i t ya n de f f i c e n c yo f t h ee l e c t r o n i cp a y m e n ts y s t e m 4 t h ed i s s e r t a t i o nc o n s t r u c t sz e r o k n o w l e d g ep r o o fa n db r a n d s r e s t r i c t i v e b l i n ds i g n a t u r eb a s e do n e l l i p t i cc t k r v ec r y p t o s y s t e m ,a n dt h e na p p l i e st h e s e s c h e m st oe l e c t r o n i cp a y m e m s y s t e mb a s e d o i le l l i p t i cc l l r v ee r y p t o s y s t e m 四川师范大学硕士学位论文 5 t h ed i s s e r t a t i o n c o n s t r u c t san e wo f f - l i n ea n d a n o n y m i t y r e v o c a b l e e l e c t r o n i c p a y m e n ts y s t e m b a s e do n e l l i p t i c c u r v e c r y p t o s y s t e m a f t e r r e s e a r c h i n go t h e rs y s t e m sb a s e do nd i s c r e t e1 0 9 r i t h i np r o b l e m 6 t h ea u t h o ri m p l e m e n t sa no f f - l i n ea n d a n o n y m i t y - r e v o c a b l e e l e c t r o n i c p a y m e n ts y s t e m b a s e do bd i s c r e t e l o g r i t h m p r o b l e m i nv c + + 6 0 d e v e l o p i n ge n v i r o n m e n t i nt h em o d e lo fe l e c t r o n i cp a y m e n ts y s t e m ,f o u r t y p e so f p a r t i e sa r ei n v o l v e d ,f i v ep o s s i b l et r a n s a c t i o n sm a yo c c l 1 rb e t w e e n t h e m k e y w o r d :e l e c t r o n i cp a y m e n t ,e e l e c t r o n i cc o m m e r c e ,e e l e c t r o n i c c a s h , p r i v a t e - k e ye n c r y p t i o n ,p u n i c - k e ye n c r y p t i o n ,o n e w a yh a s hf u n c t i o n ,d i g i t a l s i g n a t u r e ,d i s c r e t el o g a r i t h m ,e l l i p t i cc u r v ec r y p t o s y s t e m 1 1 1 叫川师范大学赖。i 学位论文 第1 章引言 1 1 研究背景 随着计算机和通信技术的发展,利用计算机技术、网络通信技术和i m e m e t 实现商务活动的信息化、全球化,已成为全球商务发展的趋羚。以k n t e m e t 为 基础的电子商务系统,可以提供跨越国界、融入多种语言、多种货币的电子商 务( 包括银行、保险、旅游、购物) ,还可以提供包括产品需求、产品广告、产 品决策、产品生产、产品销售以及解决产品交易纠纷等全面的商业交易服务。 电子商务由于成本低、及时性和互通性好以及在拓展市场等方面的优势,使得 它一诞生就受至4 全球商业界、金融界及政府机构的广泛关注,并迅速发展。根 据2 0 0 0 年2 月在曼谷举行的联合国贸易和发展会议上发表的报告书预测,2 0 0 0 年的网上贸易总值将达到3 7 7 0 亿美元,2 0 0 1 年将几乎增加一倍达到7 1 7 0 亿美 元,2 0 0 2 年将达到1 2 3 4 0 亿美元,到2 0 0 3 年电子交易总额占世界贸易总额的 比例将多达四分之一。 尽管电子商务在近几年里发展比较迅速,但电子商务仍然没有取代传统交 易方式成为主导交易方式。这是什么原因昵? 也许人们会将这一事实归因于全 球网络化水平较低,但这只是部分原因。以网络化水平相当高的美国来看,事 实上仍有大多数网络化水平很高的公司并未使用电子商务这种新的商业方式。 不少调查机构进行了广泛的调查。众多的调查都发现,个主要的障碍就是电 子商务的安全问题。美国密执安大学一个调查机构通过对2 3 0 0 0 名因特网用户 的调查显示,超过6 0 的人由于担心电子商务的安全问题而不愿进行网上购物。 由于英特网的全球性、开放性、共享性、动态性发展,使得任何人都可以 自由地接入英特网,特别是“黑客”们可能会采用各种攻击手段进行犯罪活动。 虽然计算机技术与通信技术的发展使电子支付成为可能,但网上支付还存在着 安全性、身份认证以及相应法制完善等问题,这使人们通过电子支付手段进行 购物,仍顾虑重重。电子商务在改变了传统的商务运作模式的同时,其形成和 发展也面临着安全问题。主要表现在进行商品交易各方( 客户、商家、银行) 的机密资料、个人隐私、交易敏感信息、支付信息等可能遭到窃取、盗用或篡 改。例如:商业竞争者检索商品递送情况,盗取行业竞争者的客户资料,以及 假冒其它销售商家和拒绝发送货物;消费者向商家提供虚假定单,拒绝支付商 列川师范人学硕士学位论文 品货款,以及盗取他人密码;黑客窃听、窜改、伪造他人数据,假冒合法用户 来改变用户数据,以及利用各种手段对系统进行攻击等等。因此,只有在全球 范围建立一套人们能充分信任的安全保障制度,确保信息的真实性、可靠性和 保密性,人们才能够放心地参与电子商务。可见,以i n l e r n e l 为基础的电子商 务所带来的安全问题远比传统商务的安全问题复杂得多。 因此,建立安全、高效的电子支付系统是推动电子商务快速、稳定发展的 必要前提和基本保障。 1 2 研究目的 b r a n d s 的基于s m a r t 卡的匿名可撤销电子支付系统被公认为目前最有效率 的一种电子支付系统。为了进一步提高其安全性和执行效率,本文将椭圆曲线 加密体制引入电子支付系统。由于椭圆曲线加密体制的加密强度高、运算量小, 在相同的安全性要求下,加密解密密钥更短,使其更适用于运算能力较低的 s m a r t 卡。因此,引入椭圆加密体制的电子支付系统具有更高的安全性和执行 效率。通过将椭圆曲线加密体制运用于零知识证明和b r a n d s 限制性育签名,最 终构建一个基于椭圆曲线加密体制的安全,可靠和高效的匿名可撤销的电子支 付系统,并对系统的安全性进行分析。 1 3 电子支付系统研究现状与发展趋势 1 3 1 电子支付系统研究现状 最初的电子支付是有银行在线参与的在线电子支付系统。由于在线电子支 付速度较慢,因此产生了离线电子支付。例如:为了提高电子支付的效率, c a m e n i s c h ,m a u r e r 和s t a - d l e r 等人”1 与f r a n k e l ,t s i o u n i s 和y u n g 等人分别独 立地提出了除用户登记和跟踪以外均离线的可撤消匿名性的电子支付系统。 作为种非常重要的电子支付系统电子现金( e c a s h ) ,叉被称为电子 货币( e m o n e y ) 或数字货币( d i g i t a lc a s h ) 。电子现金可以被看作是现实货币的 电子或数字模拟,以数字信息形式存在,通过互联网流通。第一个电子现金方 案由c h a u m ( 2 1 在1 9 8 2 年提出,他利用盲签名技术,可以完全保护用户的隐私权。 关于不可跟踪的电子支付系统国际上已经有一些成功的案例( 3 1 ,如主流的电子 p q 川帅范大学硕士学位论文 现金m o n d e x ,它的最大的一个特点就是交易不可跟踪,这也是m o n d e x 电子现 金最有争议的地方。学术界也有很多关于研究匿名的电子支付的文献( 4 j 。但是, 完全匿名和不可跟踪的电子支付系统有其自身弱点,就是在保护消费者的隐私 和个人机密资料的同时也给违法犯罪分子提供了便利,如司法机关无法跟踪被 犯罪分子通过敲诈、勒索途径获得的电子货币:司法机关也不能制止像洗黑钱、 伪造货币这样的违法犯罪活动的发生。随着各国政府不断加强对黑社会敲诈、 勒索和洗黑钱的打击,各国政府都期望现有的电子商务是基于匿名可撤销的电 子支付系统之上。于是b r i c k e l l 与s t a d l e r 分别独立地提出了基于可信赖第三方 的电子现金追踪技术:就是提供一个具有独立于商家、消费者和银行的可信任 第三方的电子支付系统。对于合法用户,任何组织和个人都无法对消费者的隐 私和个人机密资料进行跟踪;对于非法用户,通过规定的法律程序,由银行和 可信任第三方的合作对非法用户的身份以及消费进行跟踪。从而可以防止利用 电子现金的完全匿名性进行的犯罪活动。在b r i c k e l l 与s t a d l e r 的协议中,都只 实现了对用户的追踪,而且可信赖第三方都是在线提供服务,效率不高。后来 c a m e n i s h i 目引入了对电子现金的追踪机制,与f r a n k e l 分别独立地提出了公平离 线电子现金的概念。在他们的方案中,虽然可信赖第三方是完全离线服务,但 由于要进行复杂的模指数运算,所以效率也不高。另外,为保证电子支付的公 平性,j u e l s 提出了一种可行的高效的公平电子现金方案。 国外关于电子现金的支付系统已经有很多,具有代表性的有美国d i g i c a s h 公司的d i g i c a s h 系统。美国南加利福尼亚大学的信息科学研究所i s l ( i n f o r r n a t i o n s c i e n c e si n s t i t u t e ) 开发的n e t c a s h 系统,i b m 的m i c r o p a y r n e n t s 等1 6 j 。 o k a m o t o 和o h m 于1 9 9 1 年首次提出了一个可分电子现金系统,该系统允 许用户将电子现金分成任意金额进行多次支付,直到与该电子现金的总额相等 为止。为使银行能够有效地检测用户的重复支付,他们采用了二叉树技术对电 子现金进行表示,但是由于这种技术导致电子现金的支付协议通信量大、计算 复杂度高、效率低,而没能应用到实际支付系统中。 c h a u m 等人 7 1 晟早提出利用防窜扰的s m a r t 卡来设计电子支付系统, c h a u m 等人的方案中s m a r t 卡的安全性是仅基于交易记数的,这样s m a r t 卡很 容易被攻击者攻击。b r a n d s 对c h a u m 等人的方案进行了改进【8 】,在s m a r t 卡与 客户机之间加入一些安全验证,从而避免了s m a r t 卡轻易被攻击的弊端,但 b r a n d s 在方案中没有考虑公正性问题。 1 p q j i l 岬范入学颇j 学位论文 文献 8 】最早提出了一个基于盲签名限制性假设之上的、匿名的、离线的电 子现金系统。但是如果等到用户已经重复花费了电子现金后才去“发现”它,往 往是不安全的,应该采取“阻止”用户重复花费电子现金的方法。防窜扰卡就是 通过去掉已经花费的电子现余或者通过使已经花费的电子现金变为无效来防止 重复花费。b r a n d s 对此做了较为详细的描述。其基本原理是在用户的电子钱包 中装入个观察器,每次交易前s m a r t 卡对用户卡内存取的货币余额进行验证。 f m n k e l i g j 对b r a n d s 方案进行了改进,最早提出了一个匿名性可控制的所谓 公正的电子现金系统( b r a n d s 方案没有考虑公正性问题) ,杨波等人 i o l 提出了 一个新的利用s m a r t 卡的公f 的电子支付系统。然而文献 1 0 】要求用户必须到 可信第三方注册,在用户得到的s m a r t 卡中,存储有银行的一个私钥z ,这是 不安全的。系统是根据用户在可信第三方注册时提供的h p 来跟踪用户的支付 的,商家可以联系两次支付是否是同一用户所为,从某种程度上来说,用户的 匿名性被破坏j 。 王常吉l l l j 等人对杨波的方案进行了改进。文献 1 1 】提出的电子现金系统, 不需要用户到可信第三方注册,只需要公开可信任第三方的公钥,并且在用户 得到的s m a r t 卡中没有存储银行的私钥,从而提高了系统的效率与安全性。但 是,系统在执行跟踪协议时,可信第三方与银行要进行多次交互,在一定程度 上降低了系统的执行效率。 1 3 2 电子支付系统的发展趋势 1 3 2 1 具有传递性电子现金的电子支付系统 传递性是物理现金一个基本的特征。为了使电子支付能更好的逼近传统支 付方式,在电子支付系统中提供具有传递性的电子现金是一种必然趋势。但在 电子支付中还没有应用,最主要的原因是:电子现金中为了能跟踪重复花费的 用户,在电子现金中加入了盲化的用户身份信息,在电予现金流动的过程中将 加入使用过该电子现金的所有用户身份信息,因此电子现金的长度是不断地增 长的,每次交易都将造成大通信量问题,无法有利于实际应用:另外电子现金 无论是在构造还是存款过程中,相对于物理现金都是相当容易而有效的。因此 目前公平的离线电子现金的研究并不关注电子现金的传递性。 四川师范大学硕士学位论文 1 3 2 2 支持多银行电子现金的电子支付系统 现有电子支付系统中的电子现金都是由个银行发行的,但在现实生活中 由多个电子银行发行的电子现金较单个电子银行发行的电子现金更容易被用户 接受和使用。因此研究支持多个银行发行的电子现金的电子支付模型是电子 支付系统研究的重要方向,在这方面的研究主要是利用改进的群签名方案和群 盲签名方案设计的多银行公平电子现金方案。但现在存在两个公开问题:第 是设计一个实用的多银行公平电子现金方案当然不一定是只是利用群签名技 术,利用其它的技术可能更好地解决:第二是设计一个可废除群成员的群签名 方案,这也是群签名研究中的一个公i 丌问题。 1 3 2 3 具有可分电予现金的电子支付系统 可分电子现金系统能够让用户进行多次合法的精确支付,减少提款次数, 从而可以降低网络通信量,提高电子支付系统效率因此支持可分的电子现金 的电子支付系统是研究的重点。o k a m o t o 和o h t a 于1 9 9 1 年首次提出了一个可 分电子现金系统。但是由于该电子现金的支付协议通信量大、计算复杂度高、 效率低,而没能应用到实际电子支付系统当中来。因此,到目前为止,可分电 子现金系统依然是不实用的。关于这方面研究发展趋势是:引入可信第三方来 实现对超额支付者的识别,使电子现金的支付协议中没必要包含进行重复支付 检查的信息,这样就可以放弃可分电子现金的二叉树表示技术,从而构造更简 单的可分电子现金系统。 1 3 2 4 基于椭圆曲线的电子支付系统 基于椭圆益线加密体制的电子支付系统比基于离散对数问题的电子支付系 统具有更高的安全性,也就是同样密钥长度的情况下,基于椭圆曲线加密体制 的电子支付系统更难于破解。同理,相同的安全性能下,基于椭圆曲线加密体 制的密钥更短,尤其对于相对处理能力低的s m a r t 卡更有利,可以降低其复杂 度和成本。椭圆曲线作为数字签名的基本原理大致和r s a 密码算法相同,并且 数字签名的产生与认证的速度要比r s a 快。1 6 0 b i t 的e c c 可以提供与1 0 2 4 b i t 的r s a 或d s a 相当的安全性,并能设计出密钥更短的公钥密码体制【1 2 1 。由于 四川师范大学碗士学位论文 其自身的优点,基于椭圆曲线加密体制的电子支付系统成为电子支付系统研究 的叉一研究热点。目莳,国外已有基于椭园曲线加密体制的产品被广泛应用予 保密通信、网络安全、电子商务等方面。 1 4 研究内容和创新点 1 4 1 论文研究内容 本文主要对电子支付的公平性、离线性、匿名可撤销性进行研究。通过对 现有基于b r a n d s 限制性盲签名的离线匿名可撤销电子支付系统的综合分析,对 基于离散对数问题的电子支付方案进行改进,并进一步对电子支付系统应用的 签名算法、认证方案和加密体制进行研究将椭圆加密体制应用于离线匿名可 撤销的电子支付系统,最终获得一个具有更高安全性和加密强度的电子支付系 统。 1 4 2 论文的创新点 通过对现有基于离散对数问题的电子支付系统研究,本文的创新点如下: 夺本文用s h a 1 算法代替杨波方案【10 j 中使用的对称加密算法( d e s ) ,因 为d i e s 在支付方案中的作用仅仅是验 正数据的完整性,完全可以由s h a - l 来替代。这样可以消除在客户s m a r t 卡中包含银行私钥而带来的安全隐患, 同时节省系统因保管、传送对称加密算法的密钥所产生的费用。 夺本文构造了基于椭圆曲线加密体制的零知识证明和b r a n d s 限制性盲签 名方案用于本文构造的基于椭圆曲线加密体制的电子支付系统。 夺本文构造了基于椭圆曲线加密体制的离线匿名可撤销的电子支付系 统,安全性、执行效率和加密强度都较基于离散对数问题的电子支付系统 有明显提高,并且椭圆曲线加密体制计算强度相对较小使其更适用于基于 计算能力较低的s m a r t 的电子支付系统。 夺在v c + 斗6 ,0 开发环境下实现基于离散对数问题的电子支付系统,电子 支付系统包括四个主体:商家,用户,银行,可信任第三方,五个安全协 议:注册协议,提款协议,支付协议,存款协议和跟踪协议。 四川师范大学硕士学位论文 第2 章电子支付系统 2 1 电子支付系统模型 本文构造的电子支付系统除了用户、商家、银行三个基本参与方外,还包 括可信任的第三方代理,模型如图2 1 所示。可信任的第三方代理是一个具有 电子认证功能的参与者,它主要用于存储客户真正身份信息和客户身份盲化因 子( 本系统为h p ) ,同时对注册的客户身份进行认证。在用户、商家重复花费 电子现金的情况下,协助银行对非法用户的真实身份进行跟踪。 图21 电子支付系统模型 2 1 1 构成电子支付系统的主体 用户消费者,在银行和可信第三方代理处进行注册,在银行提款,将 电子现金支付给商家。 商家处理客户定单,接收客户支付的电子现金,到银行进行结算。 客户代理可信任的第三方代理是一个具有电子认证功能的参与者,它 主要用于存储客户真正身份信息和客户身份盲化因子( h p ) ,同时对注册的客户 身份进行认证。在用户、商家重复花费电子现金的情况下,协助银行对非法用 户的身份进行识别,并对非法电子现金进行跟踪。 7 四川师范大学硕士学位论文 银行负责客户注册,为客户提供电子现金,接收商家存款,辨认重复 花费货币,在客户代理的协助下对非法用户、犯罪分子的电子现会进行跟踪。 2 1 2 电子支付系统主要安全协议 注册协议完成客户在银行的注册和在可信第三方代理的注册。 取款协议用户通过银行的验证后从自己的银行帐户上提取电子现金。 为了保证用户匿名的前提下获得带有银行签名的合法电子现金,用户将与银行 交互执行盲签名协议,同时银行必须确信电子现金上包含必要的用户身份,并 且验证电子现金的签名,用于确认电子现金是否合法。 支付协议客户将电子现金支付给与其交易的商家,商家通过系列的 身份及电子现金真伪的验证,如果正确就接受电子现金。 存款协议商家将电子现金存入到自己的银行账户。在这一协议中银行 将检查存入的电子现金是否被合法使用,如果发现有非法使用的情况发生,银 行将启用跟踪协议跟踪非法用户的身份,对其进行惩罚。 跟踪协议为防止敲诈、勒索和洗钱等违法犯罪活动发生,在法律许可 范围内银行在可信第三方的协助下对消费者消费信息和电子现金进行跟踪。 2 2 电子支付系统的分类和性能要求 2 2 1 电子支付系统按系统特性分类 根据电子支付系统的系统特性将其分成:在线电子支付系统,离线电子支 付系统,公平电子支付系统,大额电子支付系统,小额电子支付系统,匿名电 子支付系统匿名可撤销的电子支付系统。 2 2 1 1 在线电子支付系统和离线电子支付系统 根据电子交易过程是否有银行在线参与,将电子支付系统分为在线电子支 付系统和离线电子支付系统。由于离线电子支付系统交易过程中不需要银行的 在线支持,从而可以减少网络流量,降低客户等待时间,简化交易过程,因此 采用离线电子支付模式可以提高整个电子商务系统的运行效率。 但是近几年在线支付也有新的发展 1 3 1 ,国际标准化组织i e t f 于2 0 0 0 年发 一8 - 四川师范大学硕士学位论文 布了i n t e m e t 开放贸易协议1 0 版。其前身是丌放式贸易协议o t p 。i o t p 提供 了一个可重现“真实”商务流程的互操作框架。它独立于支付系统,可将现有的 纯支付方案( s e t ,s c c d ,m o n d e x ,c y b e r c a s h ,d i g i c a s h ,g e l d k a r t e 等) 封装 到该协议中,扩展成可处理订单、支付收据和递送回执的贸易协议。 2 2 1 2 大额电子支付系统和小额电子支付系统 根据电子支付系统发生交易金额的大小,将电子支付分为大额电子支付系 统和小额电子支付系统。大额支付系统主要处理银行之间的大额转帐,通常支 付的发起方和接受方都是商业银行或中央银行开设的金融机构。大额支付系统 是一个国家支付系统的核心应用系统其处理的业务量少( 1 1 0 ) ,但资金 超过9 0 。 小额电子支付协议d 4 j5 , 1 6 1 1 k n m 于因特网上低价位信息商品的交易,如浏 览一个网页,购买数字音频、视频片段,订购主机等。如果交易额只有几角或 更小金额,那么大额电子支付就不太合适。首先,小额支付必须降低通信费用, 而大多数支付系统,每次交易前都要验证电子资金的可用性和用户身份的真实 性,这就无法满足利润非常小的小额支付系统。所以必须通过加快交易速度来 降低支付成本。因此加密和解密都会花费大量时间的大额支付系统是不适合小 额电子支付,所以就要构造通信量小和加密操作相对简单的小额支付系统来满 足小额支付要求。 22 1 3 公平电子支付系统和非公平电子支付系统 在电子商务中,交易双方往往是互不信任的。交易中的任意一方总担心另 一方在交易过程中处于比自己更加有利的位嚣,从而可以使自己蒙受损失。公 平的电子支付方案和协议就是为解决这类问题而设计的。 na s o k a n il t , l s 给出了一个很好的公平性定义,即如果一个系统能够使其中 诚实的参与者相对于其它参与者不处于劣势,我们就说这个系统是公平的。反 之,电子支付系统是非公平的。 公平的电子支付系统按照系统提供的公平的强度可以分为强公平性电子支 付系统和弱公平性电子支付系统。 四川师范大学硕t 学位论文 ( a ) 强公平性电子支付系统。在协议执行的任何阶段,任何正确执行协议 的主体( 也就是m 和c ) 相对于其它主体不处于劣势,任何一方主动终止协议, 都不会对另一方造成危害,我们就浣此电子支付系统对此主体是强公平的。 ( b ) 弱公平性电子支付系统。在协议执行的某些阶段,即使正确执行协议 的主体可能受到某种程度上的公平性损失,在以后的争端解决中,此主体也可 使用协议执行过程中生成的相关证据恢复其公平性,我们就说此电子支付系统 对此主体是弱公平的。 弱公平性电子支付系统一般是协议执行效率与公平程度折衷的结果,或者 可以说在实际的电子支付系统中,完全强公平性是不可能的。 2 2 1 4 匿名电子支付系统和匿名可撤销电子支付系统 完全匿名的电子支付系统可以满足消费者的期望传统商品交易对消费 信息、个人隐私的保密和不可追踪。对于完全匿名的电子支付系统,电子支付 系统即要保证客户、商家和银行的安全性,同时也要保证支付者的匿名性和消 费不可跟踪性。对于具有匿名性和不可跟踪性的电子支付系统,可以有效的保 护用户的个人隐私、个人机密资料和交易敏感信息,但这却为犯罪分予提供了 便利如进行钱的伪造和钱的敲诈等f 9 , 2 0 , 2 ”。 为保护用户的隐私和防止钱的伪造、勒索和敲诈等犯罪,近几年提出了许 多基于可信任第三方的匿名可撤销的电子支付方案。一方面,协议可以保证合 法用户的匿名性和不可跟踪性。另一方面,对于敲诈、勒索等犯罪活动,可信 任第三方可以在银行的协助下,去除非法用户的匿名性和不可跟踪性。于是这 类可撤销用户匿名性的电子支付系统可有效地舫止象钱的伪造和敲诈等犯罪活 动发生。 2 _ 2 2 电子支付系统按支付方式分类 在传统商务活动中,支付主要采用两种方式:一是支票,常用于企业间的 交易过程;另一种便是采用现金,常用于企业对消费者的商品零售过程。在电 子商务环境下,电子支付必须采用全新的支付方式。目前,电子支付方式主要 有:银行卡支付方式,智能卡支付方式,电子支票支付方式,电子现会支付方 四j t lo r 范大学硕士学位论文 式,电子钱包支付方式,手机支付方式m l 。 2 1 2 21 银行卡支付方式 银行卡包括借记卡、信用卡等,是目前应用广泛的一种电子支付形式。作 为一种特殊的金融支付工具,它几乎集中了全部的会融服务功能,包括存款、 贷款、消费、转帐、结算等。在结算手段、结算容量、结算速度、结算质量等 方面具有传统货币无法比拟的优点,是一种理想的电子支付工具。 借记卡( d e b i tc a r d ) 又称储蓄卡、转帐卡或金融卡,它根本的特征是:持 卡人需要凭个人密码、p i n 完成任何一种由该卡引起的交易,并且该交易实时 地反映到与该卡相关联的储蓄帐户上。借记卡的这些特征决定了它低风险和低 运作成本,同时具有比存折更大的灵活性和广泛的使用范围。借记卡让储户不 仅能保留了存折的功能在柜台上存取现金,还可以在a t m 上存取现会、 在特约商户的p o s 机上消费,从而使储户能方便、安全的使用自己帐户上的资 金。借记卡已经成为卡片支付取代现金支付非常有效的一种支付方式。1 9 8 6 年 6 月中国银行在国内发行了第一张信用卡长城卡。随着网络技术的发展, 出现了在线借记卡,它可以在a t m 机上使用,也可以在带有p i np a d 的e d c 上使用。即可以在银行网点上使用,也可以在特约商户使用1 2 ”。 信用卡是由银行或金融机构发行的证明持有人信誉良好,授权持卡人在 指定的商店或场所进行记帐消费的信用凭证,是一种较新的消费信贷方式和支 付手段。电子信用卡现在美国已经有多家商业机构提供信用卡支付系统服务。 c y b e r c a s h 和f i r s tv i r t u a l 是两个著名的支付系统1 2 4 1 。c h e c k f r e e ,c o m p u s e r v e , a o l 等都将c y b e r c a s h 作为它们网络支付工具。c y b e r c a s h 的基本交易过程为 商家提供客户终端设备,将客户信用卡的信息传送给发卡银行,银行处理后将 处理结果发送给商家,并进行帐户清算将相应款项从客户帐户转移到商家 帐户。f i r s tv i r t u a l 提供的支付系统与其它电子支付系统存在很大差别,其中主 要是它不依赖于加密技术,而是采用将敏感信息和非敏感信息分开进行传输 即使攻击者获得用户的i d 、p i n 等信息也不会对系统安全构成威胁。世界比较 著名的信用卡为v i s a 卡和m a s t e r c a r d 卡,国内的信用卡主要是中国工商银行 的牡丹卡、中国银行的长城卡、中国建设银行的龙卡等。 四川帅范大学硕卜学位论文 2 2 2 2 智能卡支付方式 i c 卡又称智能卡( s m a r tc a r d s ) 在外形上和磁卡相似,但它和磁卡的一个 关键区别是不易被仿制。i c 卡内装配有微处理器,r a m ,r o m 和e e p r o m 等,r o m 用于存放操作系统、加解密算法模块等,e e p r o m 中存放有关用户 的个人化参数和数据。e e p r o m 中的数据只能通过智能卡中的操作系统来访 问,外部应用程序不能直接访问这些数据 2 6 1 ,i c 卡的数据存储能力比普通的磁 条卡高出数百倍,i c 卡芯片上存储的信息及操作可以通过与终端机相连的一块 微型电子组件传递,其内部有微处理器和可重写存储单元,并有操作系统和文 件管理系统,i c 卡可以完成持卡人身份的认证、消费额度的授权、资料的加密 与交易的电子签名等处理。加密处理可以在卡内完成,用于加密的个人密钥等 信息是不允许从卡中读出的,从而最大限度地保障通讯安全。i c 卡的拥有者可 以方便地携带它,可以到任何地点连接有读写器的计算机上去完成电子商务操 作。i c 卡还有运算速度快、有利于算法保密、同一i c 卡可以与多种软件配合 使用等显著特点。i c 卡以其便携性、数据安全性和无法仿制等特性,已成为国 际公认的商业网络安全通信中最好的用户端解决方案。p k i 系统可以将r s a 密 钥对和c a 证书存放于卡片中,卡片会自己实现数字签名、加密解密的安全运 算,而不会导致任何关键信息的泄露。i c 卡以其独特的安全性、方便性确保电 子商务的安全发展,实现真正的、完美意义上的电子商务【”1 。 2 2 2 3 电子支票支付方式 电子支票是纸基支票的电子替代品,即电子支票是出票人委托银行或其它 法定金融机构在接收到电子支票时无条件支付一定金额给受款人。电子支票主 要用来满足不想使用电子现金,而只想使用信用方式的个人客户和公司。通过 电子签名做背书,使用数字证书柬验证付款者、付款银行和银行帐户。 n e t c h e q u e 是由南加州大学的信息科学研究院开发的面向支票结算的支付 系统,它使传统的支票处理方法,在互联网上实现。n e t c h e q u e 系统中包括客 户、商家、银行和可信第三方代理。电子支付系统整个交易过程主要包括:客 户签发支票、支票通过公共网络传送给商家,商家进行支票验证并对支票的明 文进行背书、背书后的支票发送给商家丌户行,由开户行进行帐户清理【2 5 】。 电子支票与纸面支票相比有很多优势。电子支票可以减少纸张的浪费,可 一l , 四川师范人学硕 卜学位论文 以提高交易速度,尤其在巨额交易中由于提高交易速度而降低成本,另外,电 子支票避免了空头支票,帐户的瞬时平衡能力给所有财政经营者提供了更大的 金融灵活性。电子支票的一个弱点是可追踪性,因为交易的办理必须通过银行。 像美国颁布的电子支票的有关法律规定:银行必须对办理的每一桩交易进行详 细备案,因此电子支票无法保证用户的匿名性。 2 + 2 ,2 4 电子现金支付方式 电子现金( e c a s h ) 又称为电子货币( e m o n e y ) 或数字货币( d i g i t a lc a s h ) , 是一种非常重要的电子支付系统,它可以被看作是现实货币的电子或数字模拟, 电子现金以数字信息形式在互联网上流通。使用时与普通纸质货币类似,大多 数用于小额支付,可实现脱机处理。按其载体来划分,电子现金分为两类:一 类是币值存储在i c 卡上,另一类则是以数据文件的形式存储在银行计算机的硬 盘上。 电子现金可为客户提供以下服务:企业可通过电子现金系统查询帐户余额 及交易记录;随时查看利率、汇率等金融信息;企业可以随时通过银行进行资 金支付;企业通过支付系统进行现金集合和零余额管理,在每同营业结束时, 系统将所有帐户上的余额集中到主帐户上。目前对电子现金,国际上已开发出 多种应用,如d i g i c a s h ,n e t c a s h ,m o n d e x ,v i s a c a s h 等田l 。 2 2 2 5 电子钱包支付方式 电子钱包是电子商务活动中网上购物顾客常用的一种支付工具,是在小额 购物或购买小商品时常用的新式钱包。电子钱包并不就是电子货币,而是装载 电子货币的工具,电子钱包内可以装电子货币、电子信用卡等。像食品、交通、 电话、电影等多种数额较小的支出就可以用电子钱包来支付。电子钱包是一种 应用软件,通常设置在用户端的计算机上,通过网络银行的电子钱包服务系统 来对自己账户上的各种电子货币上的数据进行管理及用于网上支付。使用电子 钱包的顾客通常在银行里都开有账户。电子商务活动中的电予钱包的软件通常 都是免费提供的,可以直接使用与自己银行账号相连接的电子商务系统服务器 上的电子钱包软件,也可以从因特网上调用,采用各种保密方式利用因特网上 四川师范人学顿士学位论文 的电子钱包软件。目前世界上有v i s ac a s h 和m o n d e x 两大电子钱包服务系统, 其他电子钱包服务系统还有m a s t e r c a r d c a s h 、e u r o p a y 的c l i p 和比利时的p r o t o n 等。 2 2 2 6 手机支付方式 手机支付是另一种便捷的电子商务支付方式,它为顾客提供了更安全、便 捷、时尚、灵活的消费环境,实现了支付的电子化、移动化、极大地丰富和方 便了客户的支付手段。在中国,庞大的手机用户是一个很有吸引力的消费群体。 也是个较高质量的群体,他们拥有巨大的金融市场的需求。由于手机内存卡在 技术上的可兼容性比银行卡系统要强,相比之下,手机更容易统一。同时手机 网络的广泛覆盖性,以及手机支付的便捷性都为手机支付的发展展示了广阔的 发展前景。但是由于目前手机支付的安全性问题和支付技术成熟度的问题,使 这种支付方式运用还不是很广泛。 2 2 3 电子支付系统性能要求 由于电子商务支付系统一般应具备开放性、安全可靠性、即时支付性、操 作简单性、全天候服务、满足异地交易以及交易费用低廉等特点。因此电子支 付的设计一般应满足以下功能1 2 8 1 : 即时结算功能。这是电子商务支付系统最基本的功能,也是电予支付效 率的体现。实际上它就是种金融中介服务机构,通过客户、商家以及不同银 行之间的业务联系,即时实现客户与商家的支付业务。 安全保密功能。电子商务支付系统在提供服务时,应保证客户和商家通 过安全的支付系统进行交易。 信用评估功能。作为一个提供金融服务的支付系统,它应能够向客户和 商家提供有关的信用评估信息,或以自己的信用提供相应的担保,以保证和维 护客户和商家的利益。 方便使用功能。是指为便于客户实现网上支付,电子支付系统应适当考 虑允许客户使用各类信用卡或者银行账户进行电子商务支付。绝大多数企业、 团体和许多个人都拥有自己的银行账户的实际情况使各银行之间

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论