CN103295131A - 一种具备可转移性的条件电子支付系统 - Google Patents

一种具备可转移性的条件电子支付系统 Download PDF

Info

Publication number
CN103295131A
CN103295131A CN2013102728894A CN201310272889A CN103295131A CN 103295131 A CN103295131 A CN 103295131A CN 2013102728894 A CN2013102728894 A CN 2013102728894A CN 201310272889 A CN201310272889 A CN 201310272889A CN 103295131 A CN103295131 A CN 103295131A
Authority
CN
China
Prior art keywords
currency
payer
bank
payment
payment system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013102728894A
Other languages
English (en)
Other versions
CN103295131B (zh
Inventor
陈晓峰
尤沛
李进
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xidian University
Original Assignee
Xidian University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xidian University filed Critical Xidian University
Priority to CN201310272889.4A priority Critical patent/CN103295131B/zh
Publication of CN103295131A publication Critical patent/CN103295131A/zh
Application granted granted Critical
Publication of CN103295131B publication Critical patent/CN103295131B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

本发明公开了一种具备可转移性的条件电子支付系统,具有支付平台,银行,一个付款人,所述付款人账户,以及至少一个收款人,其特征在于,包括以下步骤:(1)支付生成;(2)条件转移;(3)用户注册;(4)附加转移;(5)兑现支付;(6)识别双重支付者。本发明有益效果在于,本发明所构建既不需要低效的分割选择技术,也不需要复杂的知识证明协议,同时也消除了在所有条件转让协议中对银行随时在线的需求。且本发明的条件电子支付系统具备可转让性,可使得一连串的收款人能够匿名的进一步交易货币。

Description

一种具备可转移性的条件电子支付系统
技术领域
本发明涉及电子支付领域,具体涉及一种具备可转移性的条件电子支付系统。
背景技术
由Chaum提出的电子支付原型(或电子现金原型),可以说是现代密码学最重要的应用之一。在其提出后,近30年间大量的研究工作都已经完成。有两种类型的电子现金方案分别是在线的和离线的。在线的电子现金方案可以给电子现金方案中最棘手的问题提供很好的解决方案,例如双重支付问题。但是,它需要收款人在每次交易时都要与银行联系,这就需要银行任何时间都要在线。也就是说,银行不久将成为这个系统发展的瓶颈。因此,离线的方案在构建电子现金系统时更具有吸引力。
Shi等人首先提出了一种新的原型称为条件电子支付。与传统的电子支付方案相比,条件电子支付在满足一定商定的公共条件时,将允许用户在将来的某个时间以匿名方式兑现银行发行的电子货币。除此之外,条件支付系统中的电子货币在交易过程中并不与收款人的身份相绑定,因此就在整个过程中保护了收款人的匿名性。条件电子支付在大量的应用中都是非常有益的,例如市场预测,匿名网上投注以及证券交易。
Shi等人同时提出了条件电子支付的一个完整的架构。但是,由于使用了分割选择协议和秘密共享技术,该方案是非常低效的。此外,条件交易协议需要银行的参与。尽管Carbunar随后提出了基于不经意传输技术的条件电子支付的离线版本,它仍然使用低效的分割选择协议和秘密共享技术。
Blanton基于CL签名提出了一种改进的的条件电子支付(具备可转移性)。这是一种离线方案,并且不使用分割选择协议。因此具有较低计算量和通信负载。然而,由于使用了CL签名,他需要一些复杂的零知识证明。去寻找条件电子支付(具备可转移性)的一种有效的构建仍然是一个有趣的问题。
发明内容
鉴于现有技术的不足,本发明旨在于提供一种高效的条件电子支付系统。
为了实现上述目的,本发明采用的技术方案如下:
一种具备可转移性的条件电子支付系统,具有支付平台,银行,一个付款人,所述付款人账户,以及至少一个收款人,包括以下步骤:
(1)支付生成,其中,当所述付款人希望向所述银行提取一个货币,所述付款人须要证明所述付款人账户的所有权,并协商一个公共的信息,双方之间通过提取协议,最终所述付款人得到银行兑现的货币;
(2)条件转移,其中,所述付款人希望支付他的货币给所述收款人时;双方之间通过收款人生成的三个随机数和已知信息,进行运算和双线性对验证,验证通过后收款人即接受付款人发送的货币。
(3)用户注册,一个和所述银行之间的交互协议。其中,所述银行生成一个限制性部分盲签名给一个具体的信息,这个协议与步骤(1)协议基本相同,据具体是电子货币的实际价值是0。最终,获得一个有效的证书硬币作为他的代表;
(4)附加转移,当希望转移一个货币给,双方之间通过生成的三个随机数和已知信息,进行一定的运算和双线性对验证,验证通过后即接受转移的货币;
(5)兑现支付,根据步骤(4)结果所述收款方发送货币给所述银行;
(6)识别双重支付者,所述银行检测双重存储或双重支付。
需要说明的是,所述步骤(3)中协商的公共信息为。
本发明有益效果在于,本发明所构建既不需要低效的分割选择技术,也不需要复杂的知识证明协议,同时也消除了在所有条件转让协议中对银行随时在线的需求。且本发明的条件电子支付系统具备可转让性,可使得一连串的收款人能够匿名的进一步交易货币。
具体实施方式
下面将结合实施例对本发明作进一步的描述。
一种具备可转移性的条件电子支付系统,具有支付平台,银行,一个付款人,所述付款人账户,以及至少一个收款人,包括以下步骤:
(1)支付生成,其中,当所述付款人希望向所述银行提取一个货币,所述付款人须要证明所述付款人账户的所有权,并协商一个公共的信息,双方之间通过提取协议,最终所述付款人得到银行兑现的货币;
(2)条件转移,其中,所述付款人希望支付他的货币给所述收款人时;双方之间通过收款人生成的三个随机数和已知信息,进行运算和双线性对验证,验证通过后收款人即接受付款人发送的货币。
(3)用户注册,一个和所述银行之间的交互协议。其中,所述银行生成一个限制性部分盲签名给一个具体的信息,这个协议与步骤(1)协议基本相同,据具体是电子货币的实际价值是0。最终,获得一个有效的证书硬币作为他的代表;
(4)附加转移,当希望转移一个货币给,双方之间通过生成的三个随机数和已知信息,进行一定的运算和双线性对验证,验证通过后即接受转移的货币;
(5)兑现支付,根据步骤(4)结果所述收款方发送货币给所述银行;
(6)识别双重支付者,所述银行检测双重存储或双重支付。
需要说明的是,所述步骤(3)中协商的公共信息为。
为了更好的理解本发明,下面将结合实施例对本发明作进一步的描述:
1、支付生成:当U希望提取一个货币,他首先要证明账户所有权,并协商一个公共的信息c。为此,U和B之间的提取协议为:
(1)B生成一个随机数r∈RΖq,并发送z=(Ig2)rx,b=(Ig2)r,和a=yr给U。
(2)U检查e(z,g)=e(b,y)=e(Ig2,a)是否成立。若等式不成立,它就会终止协议。若成立,U生成一系列随机数α,λ,x1,x2,μ∈RΖq,同时计算A=(Ig2)α,z'=zαλ,b'=bαλ,a'=aλ, m ~ = H ( A , B , z ′ , b ′ , a ′ , c ) ( g H 0 ( c ) y ) μ . 然后它发送
Figure BDA000034428052000510
给B。
(3)B给U反馈
Figure BDA00003442805200051
然后U计算
Figure BDA00003442805200052
如果 e ( σ , g H 0 ( c ) y ) = e ( H ( A , B , z ′ , b ′ , a ′ , c ) , g ) , 于是(A,B,c,(z',b',a',σ))就是一个U知道表示的有效货币。
2、条件转移:当U希望支付他的货币(A,B,c,(z',b',a',σ))给S1,将执行下述的协议:
(1)S1生成三个随机数α111RΖq,然后发送 A 1 = ( I 1 g 2 ) α 1 , B 1 = g 1 β 1 g 2 γ 1 给U。
(2)令d=H1(A,B,A1,B1),U计算r1=d(μ0α)+x1modq,r2=dα+x2modq,然后发送(A,B,c,(z',b',a',σ),r1,
Figure BDA00003442805200055
VEDL(r2))给S1
(3)S1接受货币,当且仅当:A≠1,e(z',g)=e(b',y)=e(A,a'), e ( σ , g H 0 ( c ) y ) = e ( H ( A , B , z ′ , b ′ , a ′ , c ) , g ) , g 1 r 1 g 2 r 2 = A d B , 并且VEDL(r2)是r2的一个有效的可验证的加密。
在事件不利结果的情况下,U可以与自身参与到上述的条件转让协议中去。同样的,U可以现金支付。
3、用户注册:一个Si和B之间的交互协议。结果是,B生成一个限制性部分盲签名给一个具体的信息
Figure BDA00003442805200061
这个协议与支付生成协议几乎是一样的。唯一的区别在于公用信息是c*而不是c,也就是说电子货币的实际价值是0。最终,Si获得一个有效的证书硬币(Ai,Bi,c*,(zi',bi',ai',σi))作为他的代表。
4、附加转让:当Si希望转移一个货币给Si+1(1≤i≤n-1),以下的协议将被执行:
(1)Si+1生成三个随机数αi+1,βi+1,γi+1RΖq并发送 ( A i + 1 = ( I i + 1 g 2 ) α 1 + 1 , B i + 1 = g 1 β 1 + 1 g 2 γ i + 1 ) 给Si
(2)令di=H1(Ai,Bi,Ai+1,Bi+1),U计算τi=di(uiαi)+βimodq,vi=diαiimodq,并发送(A,B,c,(z',b',a',σ),r1,VEDL(r2))和(Aj,Bj,c*,(z'j,b'j,a'jj),τj,vj)(1≤j≤i)给Si+1。也就是说,每一次附加的转移将添加(Aj,Bj,c*,(z'j,b'j,a'jj),τj,vj)(1≤j≤i)信息给货币。
(3)Si+1接受货币,当且仅当A≠1,e(z',g)=e(b',y)=e(A,a'), e ( σ , g H 0 ( c ) y ) = e ( H ( A , B , z ′ , b ′ , a ′ , c ) , g ) , g 1 r 1 g 2 r 2 = A d B , VEDL(r2)是r2的一个有效的可验证的加密,并且Aj≠1,e(z'j,g)=e(b'j,y)=e(Aj,a'j), e ( σ j , g H 0 ( c * ) y ) = e ( H ( A j , B j , z j ′ , b j ′ , a j ′ , c * ) , g ) , g 1 τ j g 2 v j = A j d B j ( 1 ≤ j ≤ i ) .
在事件理想发生的情况下,Sn发送VEDL(r2)给T.如果VEDL(r2)是有效的,T计算并发送r2给Sn。最终。Sn存储(A,B,c,(z',b',a',σ),r1,r2),(Aj,Bj,c*,(z'j,b'j,a'jj),τj,vj)(1≤j≤n-1)和(An,Bn)作为可兑现的货币。
5、兑现支付:收款方Si(1≤i≤n)发送货币(A,B,c,(z',b',a',σ),r1,r2),(Aj,Bj,c*,(z'j,b'j,a'jj),τj,vj)(1≤j≤n-1)和(αiii)给B。如果Sk和Sl(k<l)都兑现了支付,B就能够追踪到双重支付人Sk
对于Si提供的一个货币,B首先检查货币的有效性。如果所有验证通过,他然后搜索存款数据库来查找是否A已经被存储过。如果A之前没有被存储过,B就把(A,c,d,r1,r2),(Aj,c*,djj,vj)(1≤j≤i-1)和αi存储到数据库中,并归于Si的账户中;否则,B就调用识别双重支付者算法。
6、识别双重支付者:B可以通过如下方法检测双重存储或双重支付:
(1)利用两个不同的五元组(A,c,d,r1,r2)和(A,c,d',r1',r2'),B可以计算u0=(r1-r1')/(r2-r2')modq并追踪双重支付者U。在这种情况下,B也可以了解到U第一次提取货币。
(2)利用两个不同的五元组(Aj,c*,djj,vj)和(Aj,c*,d'j,τ'j,v'j),B可以计算uj=(τj-τ'j)/(vj-v'j)modq并追踪双重支付者Sj
(3)令l<n-1是最大的指标,所有Aj(1≤j≤l)已经存储在数据库中。利用两个不同的五元组(Al,c*,dll,vl)和(Ak,c*,dkk,vk),B能够以下述方式验证不端行为:
如果k<l,B可以推断出Sk+1试图两次存储相同的支付,因此他将拒绝Sk+1的请求;
如果k>l,B可以推断出Sl+1是一个双重支付者,因为在这种情况下,意味着同一个支付既被Sl+1兑现,又被它转让。利用Al+1和al+1的信息,B可以计算出Sl+1的账户信息:
Figure BDA00003442805200081
对于本领域的技术人员来说,可根据以上描述的技术方案以及构思,做出其它各种相应的改变以及变形,而所有的这些改变以及变形都应该属于本发明权利要求的保护范围之内。

Claims (2)

1.一种具备可转移性的条件电子支付系统,具有支付平台,银行,一个付款人,所述付款人账户,以及至少一个收款人Si,其特征在于,包括以下步骤:
(1)支付生成,其中,当所述付款人希望向所述银行提取一个货币,所述付款人须要证明所述付款人账户的所有权,并协商一个公共的信息c,双方之间通过提取协议,最终所述付款人得到银行兑现的货币;
(2)条件转移,其中,所述付款人希望支付他的货币给所述收款人时;双方之间通过收款人生成的三个随机数和已知信息,进行运算和双线性对验证,验证通过后收款人即接受付款人发送的货币;
(3)用户注册,一个Si和所述银行之间的交互协议。其中,所述银行生成一个限制性部分盲签名给一个具体的信息,这个协议与步骤(1)协议基本相同,据具体是电子货币的实际价值是0。最终,Si获得一个有效的证书硬币作为他的代表;
(4)附加转移,当Si希望转移一个货币给Si+1(1≤i≤n-1),双方之间通过Si+1生成的三个随机数和已知信息,进行一定的运算和双线性对验证,验证通过后Si+1即接受Si转移的货币;
(5)兑现支付,根据步骤(4)结果所述收款方发送货币给所述银行;
(6)识别双重支付者,所述银行检测双重存储或双重支付。
2.根据权利要求1所述的支付系统,其特征在于,所述步骤(3)中协商的公共信息为c*
CN201310272889.4A 2013-07-01 2013-07-01 一种具备可转移性的条件电子支付系统 Active CN103295131B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310272889.4A CN103295131B (zh) 2013-07-01 2013-07-01 一种具备可转移性的条件电子支付系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310272889.4A CN103295131B (zh) 2013-07-01 2013-07-01 一种具备可转移性的条件电子支付系统

Publications (2)

Publication Number Publication Date
CN103295131A true CN103295131A (zh) 2013-09-11
CN103295131B CN103295131B (zh) 2016-06-29

Family

ID=49095947

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310272889.4A Active CN103295131B (zh) 2013-07-01 2013-07-01 一种具备可转移性的条件电子支付系统

Country Status (1)

Country Link
CN (1) CN103295131B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104850984A (zh) * 2014-05-13 2015-08-19 电子科技大学 一种离线电子货币支付的安全运行方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5524073A (en) * 1992-11-17 1996-06-04 Stambler; Leon Secure transaction system and method utilized therein
CN1741057A (zh) * 2004-08-23 2006-03-01 祁勇 一种基于授权和控制机制的支付方法和系统
CN103180868A (zh) * 2010-08-25 2013-06-26 美国凯士伊克斯格公司 现金交付的授权

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5524073A (en) * 1992-11-17 1996-06-04 Stambler; Leon Secure transaction system and method utilized therein
CN1741057A (zh) * 2004-08-23 2006-03-01 祁勇 一种基于授权和控制机制的支付方法和系统
CN103180868A (zh) * 2010-08-25 2013-06-26 美国凯士伊克斯格公司 现金交付的授权

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
刘义春,胡玉平: "一种可转移的离线电子现金方案", 《计算机工程》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104850984A (zh) * 2014-05-13 2015-08-19 电子科技大学 一种离线电子货币支付的安全运行方法
CN104850984B (zh) * 2014-05-13 2018-04-06 电子科技大学 一种离线电子货币支付的安全运行方法

Also Published As

Publication number Publication date
CN103295131B (zh) 2016-06-29

Similar Documents

Publication Publication Date Title
CN108885761B (zh) 用于区块链上的安全点对点通信的方法
CN107784580B (zh) 一种基于公私钥对派生的无中心数字货币交易方法
AU2018349940B2 (en) System and method for information protection
CN109493053A (zh) 一种用于联盟区块链系统的匿名交易方法
CN109274501A (zh) 基于盲签名的许可区块链隐私保护方法
CN107533700A (zh) 验证电子交易
Androulaki et al. Hiding transaction amounts and balances in bitcoin
Zhang et al. An anonymous off-blockchain micropayments scheme for cryptocurrencies in the real world
Ekbote et al. Blockchain based remittances and mining using CUDA
Mambo et al. Unlinkable electronic coupon protocol with anonymity control
Chang et al. A flexible date-attachment scheme on e-cash
Arias et al. There are two sides to every coin—even to the bitcoin, a virtual currency
CN103295131B (zh) 一种具备可转移性的条件电子支付系统
Van Hee et al. A new digital currency system
Guo et al. A bike sharing system based on Blockchain platform
He et al. Research on online payment mode of e-commerce
CN108090751A (zh) 电子现金系统
CN111523892B (zh) 一种区块链的跨链交易方法及装置
Kang et al. An Off-Line Payment Scheme for Digital Content via Subliminal Channel.
Cao et al. Practical electronic auction scheme based on untrusted third-party
Bhatt What’s new in computers: Cryptocurrencies: An introduction
Yang et al. Enhanced fair micropayment scheme based on hash chain to avoid merchant collusion
Bao et al. Design of portable mobile devices based e-payment system and e-ticketing system with digital signature
Liu Efficient arbitrarily divisible e-cash applicable to secure massive transactions
Manakshe et al. Analysis of secure electronic transmission (SET) system for electronic transactions

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant