基于第三方计算的移动商务安全协议
【摘要】:移动商务将移动通信应用到电子商务中,是 21 世纪电子商务形式发
展的主要潮流。传统电子商务安全性主要由加密、数字签名、认证等技
术解决。一般来讲,移动商务活动的双方,都必须花费同等的计算量来
实现这些过程。但由于一些条件的限制,移动终端计算能力和移动服务
提供商之间不对等,导致了移动商务活动中的瓶颈,使得电子商务的提
供方不能有效地进行工作。本文针对移动商务活动中数字签名的问题,
提出了基于第三方计算的移动商务安全协议,其基本思想就是利用第三
方的计算能力对移动商务过程中的安全进行保证。
在安全保证的过程中,我们根据移动商务的特点,利用移动运营商
所提供的 WAP 网关来充当第三方,使得移动终端发出或者接受到的信息
在第三方产生数字签名。使用这种安全协议之后,带来的只是网络传输
的开销,但主要的运算都集中在第三方进行,使得计算速度大大加快,
对越来越尖锐的计算能力不对等带来的瓶颈问题起到了标本兼治的作
用。
本文在数学上证明了基于第三方计算的移动商务安全协议的正确
性,描述了这种协议的运行过程,证明了这种协议对各种网络攻击和网
络意外所具有的安全解决能力。
由于移动商务还没有广泛的发展起来,本文还对该协议运行过程中
的物理设施进行了一定的规划,给移动运营商提供了一些参考。