采用智能卡的多銀行離線(xiàn)電子現金模型及協(xié)議設計
2. 5 存儲協(xié)議本文引用地址:http://dyxdggzs.com/article/154393.htm
3 協(xié)議性能分析
本文提出協(xié)議的安全性主要基于橢圓曲線(xiàn)密碼體制、受限盲簽名和聯(lián)合簽名。具有“密鑰短, 高安全性”特點(diǎn)的橢圓曲線(xiàn)密碼體制, 更有利于用在處理能力較低的智能卡上, 可以降低其復雜度和成本, 同時(shí)又可提高協(xié)議的執行效率。
3. 1 公平匿名性
一方面, 本協(xié)議由于智能卡的加入, 采用一類(lèi)在Radu 聯(lián)合簽名方案[ 10] 的基礎上抽象出來(lái)的方案[ 11] 。該方案允許兩個(gè)簽名者( 智能卡和PC 機) 用他們的私鑰對某一信息進(jìn)行聯(lián)合簽名, 如在支付時(shí)對商家質(zhì)詢(xún)的應答; 同時(shí)要求保密簽名者的簽名私鑰, 并且能夠用其公鑰對簽名進(jìn)行驗證。這樣, 既可以防止銀行的監視程序與別的程序通信而泄露了用戶(hù)的信息,保護了用戶(hù)的隱私性, 又可以保證監視程序能夠有效防止用戶(hù)的重復花費。
另一方面, 本文的提取協(xié)議實(shí)質(zhì)上是受限盲簽名協(xié)議。在電子現金中加入用戶(hù)賬號信息A= s( U??P2 ) , 由于用戶(hù)選擇了盲因子s 進(jìn)行盲化, 銀行和商家都看不到用戶(hù)的賬號信息, 用戶(hù)對商家和銀行來(lái)說(shuō)滿(mǎn)足了匿名性。銀行不能根據一次支付的電子現金計算出用戶(hù)的賬號信息; 如果商家重復存儲或用戶(hù)重復支付電子現金, 那么銀行可根據新發(fā)送來(lái)的信息和數據庫已有的對應信息, 查出商家或用戶(hù)的賬號, 所以協(xié)議滿(mǎn)足公平匿名性。
3. 2 不可偽造性
3. 3 預先阻止重復花費
如果智能卡的防竄改性沒(méi)被破壞, 那么用戶(hù)不能重復花費電子現金。因為智能卡與PC 機共同合作參與提取和支付協(xié)議, 采用聯(lián)合簽名技術(shù), PC 機無(wú)法單獨完成整個(gè)交易。另外, 智能卡存有電子現金的標志和它產(chǎn)生的電子現金序列號構成的二元組( R, y0 ) , y0 是一次性參數。支付時(shí), 智能卡通過(guò)查找( R, y0 ≠0) 來(lái)判斷是否重復花費。該方法保證了每個(gè)電子現金只能花費一次。
3. 4 事后檢測重復花費
如果智能卡被意外破壞, 或商家試圖重復存儲, 仍可通過(guò)銀行事后檢測的方法查出重復花費者的身份, 來(lái)確保系統的安全性, 保障銀行的利益。
4 結束語(yǔ)
在電子現金由理論向實(shí)際應用發(fā)展的過(guò)程中, 多銀行電子現金的研究是一個(gè)重要課題。本文從實(shí)際應用的角度出發(fā), 針對多銀行離線(xiàn)電子現金系統的重復花費問(wèn)題, 建立并分析了一種基于智能卡的多銀行離線(xiàn)電子現金模型, 在此基礎上完整描述該協(xié)議的各個(gè)部分。最后, 分析得出本文提出的協(xié)議可以有效解決重復花費問(wèn)題, 具有很好的安全性、公平匿名性、不可偽造性和實(shí)用性。
評論