CN104252731B - 基于自验证机制高效性的强安全无线交易方法 - Google Patents

基于自验证机制高效性的强安全无线交易方法 Download PDF

Info

Publication number
CN104252731B
CN104252731B CN201410448589.1A CN201410448589A CN104252731B CN 104252731 B CN104252731 B CN 104252731B CN 201410448589 A CN201410448589 A CN 201410448589A CN 104252731 B CN104252731 B CN 104252731B
Authority
CN
China
Prior art keywords
mobile subscriber
businessman
financial institution
key
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201410448589.1A
Other languages
English (en)
Other versions
CN104252731A (zh
Inventor
杨嘉琛
许龙胜
张伟
梁高福
贺曙东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen YLINK Computing System Co., Ltd.
Original Assignee
SHENZHEN YLINK COMPUTING SYSTEM CO Ltd
Tianjin University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHENZHEN YLINK COMPUTING SYSTEM CO Ltd, Tianjin University filed Critical SHENZHEN YLINK COMPUTING SYSTEM CO Ltd
Priority to CN201410448589.1A priority Critical patent/CN104252731B/zh
Publication of CN104252731A publication Critical patent/CN104252731A/zh
Application granted granted Critical
Publication of CN104252731B publication Critical patent/CN104252731B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明涉及一种基于自验证机制高效性的强安全无线交易方法,存在三个交易实体:商家、移动用户、金融机构,移动用户通过金融机构的提供的无线网络不记名服务可以购买由商家提供的各种电子服务,包括:注册阶段,移动用户和商家必须分别在金融机构处注册并获得唯一身份账号以及相关的验证键与电子签名信息和,金融机构的唯一身份账号;生成阶段,利用自验证电子签名机制,各个交易实体之间实现相互的身份验证,并分别在商家和移动用户、金融机构和移动用户、以及商家与金融机构之间生成动态对称密钥;付款阶段;入账阶段。本发明可以降低交易过程的信息传递加/解密的计算负担,实现安全性和高效性。

Description

基于自验证机制高效性的强安全无线交易方法
技术领域
本发明涉及互联网信息管理技术,尤其涉及移动电子商务。
背景技术
移动电子商务,这种无线移动网络中的电子交易模式不仅为商户提供了一种推销产品与提高盈利的新途径,也极大地丰富了现代人的网络购物环境。移动电子商务之所以得到快速发展,是因为移动用户可以随时随地地进行电子商品和服务的购买。然而,相对于固定网络,移动网络带宽更低、延迟时间更长、连接更不稳定、移动终端受自身储存空间和计算能力的限制,这些因素都严重制约了移动商务的发展。为了降低这些问题所造成的风险,各种移动支付方案的首要任务即是解决方案的安全和效率问题。
近些年来,先后提出了:基于证书公钥密码体制方案、基于身份密码加密方案和自验证电子签名方案。其中,自验证电子签名方案基于数学难解理论实现交易实体间验证机制的高效和信息传递的安全性,所以,该方案在移动商务中具有良好的应用前景。
目前自验证电子签名方案有一定的局限性:
1.传统的自验证机制方案的实体验证是基于线性配对函数、椭圆曲线函数等数学难题来实现的,但是没有考虑到后续信息传递的加密传递的效率,只适合传递指令性的信息。
2.自验证签名方案等移动商务方案采用电子货币的方式来配合交易,电子货币的生成、应用、兑换极大的消耗了系统资源。
3.传统交易方案仅是基于自身的数学难题来考虑安全性的,安全性考虑不足。
发明内容
本发明的目的是克服现有技术的上述不足,提供一种可以降低交易过程的信息传递加/解密的计算负担,具有高安全性和高效性的无线交易方法。本发明的技术方案如下:
一种基于自验证机制高效性的强安全无线交易方法,存在三个交易实体:商家、移动用户、金融机构,移动用户通过金融机构的提供的无线网络不记名服务可以购买由商家提供的各种电子服务,包括注册阶段、生成阶段、付款阶段和入账阶段,其特征在于,方法如下:
a.在注册阶段,移动用户和商家必须分别在金融机构处注册并获得唯一身份账号IDU和IDP,以及相关的验证键与电子签名信息{VU,(EU,SU)}和{VP,(EP,SP)},金融机构的唯一身份账号是IDO
b.在生成阶段,利用自验证电子签名机制,各个交易实体之间实现相互的身份验证,并分别在商家和移动用户、金融机构和移动用户、以及商家与金融机构之间生成动态对称密钥KsP_U、KsO_U、KsP_O,这些动态对称密钥彼此不同,方法如下:
1)在移动用户处生成动态对称密钥KsO_U,并利用该密钥加密移动用户的账户信息,这样,购买信息通过移动用户经由商家传递到金融机构的过程中,移动用户U的账户信息对商家保密,方法如下:
移动用户利用式(1)计算其与金融机构O的动态对称密钥KsO_U
KsO_U=H(tsO_U+IDO+IDU) (1)
式中H(·)是执行哈希函数的操作,tsO_U是移动用户端的本地时间;
当移动用户U浏览商家P的网站,结合动态对称密钥KsO_U,利用式(2)确定相关购买信息GI,
GI=OI+KsO_U(AI) (2)
式中AI是移动用户的账户信息,OI是商品描述信息,KsO_U(·)表示利用KsO_U对括号中参数进行加密;
2)在商家和移动用户之间进行身份验证,从移动用户将购买信息传递到商家,并在两者间生成动态对称密钥KsP_U,方法如下:
基于自验证机制,移动用户生成本地加密数值kx,利用式(3)生成商家和移动用户的动态对称密钥KsP_U
KsP_U=H(tsP_U+IDP+IDU) (3)
式中tsP_U是商家的本地时间,移动用户利用本地的kx加密交易信息GI、IDU、KsP_U、Sig(IDP)并将加密的交易信息发送至商家;
商家接收加密的交易信息之后,利用自身私钥生成解密数值k'x,根据对称密钥的加/解密码相同的原理,商家利用k'x解密移动用户发送来的交易信息GI、IDU、KsP_U、Sig(IDP);商家通过电子签名机制来验证签名Sig(IDP)的有效性,如果签名有效,即证明GI、IDU、KsP_U、Sig(IDP)的确来自移动用户U,这样,商家和移动用户之间确定了一组动态对称密钥KsP_U
3)商家与金融机构进行身份确认,商家将本地的加密信息传递到金融机构,并在两者间生成动态对称密钥KsP_O,方法如下;
商家利用式(4),根据金融机构的本地时间tsP_O,商家与金融机构的唯一身份账号IDP、IDO,利用哈希函数H(·),生成动态对称密钥KsP_O;基于注册阶段生成的验证键和电子签名{VP,(EP,SP)},商家利用验证键Vp加密交易信息DI,式(5)中表示利用Vp加密括号中的参数:
KsP_O=H(tsP_O+IDP+IDO) (4)
商家发送EI,IDP,(Ep,Sp)到金融机构;
为了验证商家身份和信息的合法性,根据自验证机制,金融机构计算出本地的验证键,此验证键即是注册阶段的Vp,动态对称密钥的加密密钥和解密密钥是相同,利用Vp解密EI获得DI;利用自验证机制的验证原理,确定商家是合法移动用户,支付信息DI的确来自合法商家,商家、金融机构之间确定了一组动态对称密钥KsP_O,在后续的实时通信中,金融机构和商家利用KsP_O保持安全通信;
c.在付款阶段,金融机构接受来自生成阶段的信息之后,经过一系列验证处理,将相关的购买信息发送到移动用户,如果移动用户确认信息正确的话,就会反馈一个同意交易的确认信息,即移动用户确认机制,方法如下:
移动用户接收来自金融机构的待确认信息,包括被KsP_U加密的商品描述信息OI'、被KsO_U加密的移动用户账户信息AI'、IDP、IDO;商家利用本地的KsP_U、KsO_U解密获得OI'、AI',验证OI'、AI'与OI、AI是否相等;不相等的话,移动用户拒绝本次交易,如果相等的话,移动用户回复确认信息RI同意本次交易,计算移动用户端的验证参数
CU_O=H(IDU||KsO_U||Vu) (6)
并发送移动用户端的验证参数CU_O、移动用户的身份账号IDU、移动用户的电子签名(Eu,Su)、动态对称密钥KsO_U、KsO_U加密的RI至金融机构;
为了验证移动用户的合法性和信息本身的正确性,金融机构利用自身私钥与移动用户的电子签名得到验证键Vu';根据式(7)计算金融机构的验证参数C'U_O,检查C'U_O与CU_O是否相等;如果验证两者相等,金融机构可以信任身份账号为IDU的移动用户,并获得了动态对称密钥KsO_U
C'U_O=H(IDU||KsO_U||Vu') (7)
金融机构根据动态对称密钥KsO_U,获得移动用户的确认信息RI,表示移动用户同意付款给商家;
d.在入账阶段,金融机构根据付款阶段移动用户的确认信息RI,完成整个入账阶段。
本发明的实质型特点是:通过基于椭圆曲线函数的自验证电子签名机制来验证交易实体的合法性,同时在交易实体间生成两两共持的对称密钥,用于后续实体间的信息加/解密和信息确认。以往的移动支付方案伴随着电子货币(符号)的生成、传递、兑现,这些操作都极大地消耗了系统资源,本方案取消了电子货币的应用。借鉴安全电子交易协议的用户关于电子钱包的确认机制,本发明在入账阶段增加了用户确认机制,只有用户确认合法之后,金融机构方可执行入账程序,进一步提高了系统安全性。总之,本发明降低了交易过程的信息传递加/解密的计算负担,消除了维护电子货币(符号)的系统负担,增加了用户确认机制,实现了方案的安全性和高效性。
附图说明
图1本发明的电子交易模型
图2生成阶段的生成移动用户和商家之间对称密钥的流程图
图3生成阶段的生成金融机构和商家之间对称密钥的流程图
图4交易模型的付款阶段的付款流程图
具体实施方式
下面结合附图和实施例对本发明进行说明。
1.首先,该电子支付方案中存在三个交易实体:商家P、移动用户U、金融机构O。在本发明中,金融机构提供无线网络不记名服务给商家和移动用户,例如3G服务等。因此,移动用户通过金融机构的辅助服务可以购买由P提供的各种电子服务,如在线音乐、在线购物等。电子支付的交易模型如图1。按照交易执行顺序,该发明共分为4个阶段:注册阶段、生成阶段、付款阶段和入账阶段。
2.在注册阶段,商家、移动用户必须分别在金融机构处注册并获得唯一身份账号IDU和IDP,以及相关的验证键与电子签名信息{VU,(EU,SU)}和{VP,(EP,SP)},金融机构的唯一身份账号是IDO,这些参数配合后续的交易实体间的身份验证。
3.在生成阶段,利用自验证电子签名机制,实体之间实现相互的身份验证,并分别在移动用户与商家、移动用户与金融机构以及商家与金融机构之间生成对称密钥KsP_U、KsO_U、KsP_O。这些对称密钥彼此不同,起到将交易实体间的信息隔离的作用,例如在移动用户处生成移动用户的账户信息经过KsO_U加密后,经由商家传递到金融机构后,这个过程中,只有移动用户和金融机构能知道移动用户账户信息,而商家是无法破译移动用户账户信息。在购买商品的过程中,系统没有生成传统交易方案中常用的电子货币,电子货币也没有后续的反复传递、加密、解密、验证操作,而是将移动用户的银行帐号安全传递到金融机构,这就极大的节省了宝贵的系统资源。这些密钥不仅可用于电子支付这一项,还可以用于交易系统中的其他信息传递,包括图片、语音、视频,避免了现行会话服务中多套加密验证机制复杂整合的局面,非常适应已经流行的网络集成环境。
1)生成对称密钥KsO_U
本过程就是在移动用户处生成对称密钥KsO_U,并利用该密钥加密移动用户的账户信息,这样,购买信息通过移动用户经由商家传递到金融机构的过程中,移动用户的账户信息对商家保密。
首先,移动用户利用式1计算移动用户与金融的公共对称密钥KsO_U
KsO_U=H(tsO_U+IDO+IDU) (1)
式中H(·)是执行哈希函数的操作,tsO_U是本地时间。当移动用户浏览商家的网站,结合对称密钥KsO_U,利用式
GI=OI+KsO_U(AI) (2)
确定相关购买信息GI,式中AI是移动用户的账户信息,OI是商品描述信息。
2)生成对称密钥KsP_U
本过程就是在移动用户、商家之间进行身份验证,并从移动用户将购买信息等信息传递到商家,并在两者间生成对称密钥KsP_U,本阶段的具体流程如图2。
首先,基于自验证机制,移动用户生成本地加密数值kx。利用式3生成商家、移动用户的动态对称密钥
KsP_U=H(tsP_U+IDP+IDU) (3)
式中tsP_U是本地时间。移动用户利用本地的kx加密交易信息GI、IDU、KsP_U、Sig(IDP)并将加密信息发送至商家,商家接收加密的交易信息之后,利用自身私钥生成解密数值k'x,根据自验证机制的理论k'x和加密数值kx是相等的。根据对称密钥的加/解密码相同的理论,商家利用k'x解密移动用户发送来的交易信息GI、IDU、KsP_U、Sig(IDP)。商家通过电子签名机制来验证签名Sig(IDP)的有效性,如果签名有效,即证明GI、IDU、KsP_U、Sig(IDP)的确来自移动用户。这样,移动用户与商家之间确定了一组对称密钥KsP_U
3)生成对称密钥KsP_O
本过程就是在商家、金融机构进行身份确认,商家将本地的加密信息传递到金融机构,并在两者间生成对称密钥KsP_O,本阶段的具体流程如图3。
首先,根据本地时间tsP_O,商家、金融机构的唯一身份账号IDP、IDO,利用哈希函数H(·),生成动态对称密钥KsP_O。基于注册阶段生成的验证键和电子签名{VP,(EP,SP)},商家利用验证键Vp加密交易信息DI,式5中表示利用Vp加密括号中的参数。
KsP_O=H(tsP_O+IDP+IDO) (4)
商家发送EI,IDP,(Ep,Sp)到金融机构。再次,为了验证商家身份和信息的合法性,根据自验证机制的理论,金融机构计算出本地的验证键,此验证键即是注册阶段的Vp。对称密钥的加密密钥和解密密钥是相同,利用Vp解密EI获得DI,式6中表示利用Vp解密括号中的参数。
如果等式成立,则确定商家是合法移动用户,支付信息DI的确来自合法商家。基于以上,商家、金融机构之间确定了一组对称密钥KsP_O,在后续的实时通信中,金融机构、商家利用KsP_O保持安全通信。
4.在付款阶段,金融机构接受来自生成阶段的信息之后,经过一系列验证处理,将相关的购买信息等信息发送到移动用户,如果移动用户确认信息正确的话,就会反馈一个同意交易的确认信息,即移动用户确认机制。事实上,任何存在于移动环境的系统都是不是绝对安全的,传统方案只是从算法基础上保障系统安全性,没有考虑到系统所处环境对系统安全性的影响,而此处的移动用户确认机制进一步提高了系统安全性,从系统层面实现账户信息,购买信息的验证,本阶段的具体流程如图4。
首先,移动用户接收来自金融机构的待确认信息,主要包括被KsP_U加密的商品描述信息OI'、KsO_U加密的移动用户账户信息AI'、IDP、IDO,商家利用本地的KsP_U、KsO_U解密获得OI'、AI',验证OI'、AI'与OI、AI是否相等。不相等的话,移动用户拒绝本次交易,如果相等的话,移动用户回复确认信息RI同意本次交易,计算
CU_O=H(IDU||KsO_U||Vu) (7)
并发送CU_O、IDU、(Eu,Su)、对称密钥KsO_U、KsO_U加密的RI至金融机构。再次,为了验证移动用户的合法性和信息本身的正确性,金融机构利用自身私钥与移动用户的电子签名得到验证键Vu'。根据式8计算C'U_O,检查等式C'U_O与CU_O是否相等。如果验证两者相等,金融机构可以信任身份账号为IDU的移动用户,并获得了对称密钥KsO_U。最后,金融机构根据以上的对称密钥KsO_U,可以获得移动用户的确认信息RI,表示移动用户同意付款给商家。
C'U_O=H(IDU||KsO_U||Vu') (8)
5.在入账阶段,金融机构根据付款阶段移动用户的确认信息RI,完成整个入账阶段。金融机构利用之前与商家生成的对称密钥KsP_O,在金融机构和商家之间形成安全通道,将移动用户账户的钱安全地转入到商家的指定账户。在执行整个入账操作的过程中,系统没有执行任何类型的电子货币(符号)的兑换,节省了系统开支。而且,基于双方共持的对称密钥KsP_O,金融机构与商家之间还可以进行转账事宜的协商,提高了系统的交互性、灵活性。

Claims (1)

1.一种基于自验证机制高效性的强安全无线交易方法,存在三个交易实体:商家、移动用户、金融机构,移动用户通过金融机构的提供的无线网络不记名服务可以购买由商家提供的各种电子服务,包括注册阶段、生成阶段、付款阶段和入账阶段,其特征在于,方法如下:
a.在注册阶段,移动用户和商家必须分别在金融机构处注册并获得唯一身份账号IDU和IDP,以及相关的验证键与电子签名信息{VU,(EU,SU)}和{VP,(EP,SP)},金融机构的唯一身份账号是IDO
b.在生成阶段,利用自验证电子签名机制,各个交易实体之间实现相互的身份验证,并分别在商家和移动用户、金融机构和移动用户、以及商家与金融机构之间生成动态对称密钥KsP_U、KsO_U、KsP_O,这些动态对称密钥彼此不同,方法如下:
1)在移动用户处生成动态对称密钥KsO_U,并利用该密钥加密移动用户的账户信息,这样,购买信息通过移动用户经由商家传递到金融机构的过程中,移动用户U的账户信息对商家保密,方法如下:
移动用户利用式(1)计算其与金融机构O的动态对称密钥KsO_U
KsO_U=H(tsO_U+IDO+IDU) (1)
式中H(·)是执行哈希函数的操作,tsO_U是移动用户端的本地时间;
当移动用户U浏览商家P的网站,结合动态对称密钥KsO_U,利用式(2)确定相关购买信息GI,
GI=OI+KsO_U(AI) (2)
式中AI是移动用户的账户信息,OI是商品描述信息,KsO_U(·)表示利用KsO_U对括号中参数进行加密;
2)在商家和移动用户之间进行身份验证,从移动用户将购买信息传递到商家,并在两者间生成动态对称密钥KsP_U,方法如下:
基于自验证机制,移动用户生成本地加密数值kx,利用式(3)生成商家和移动用户的动态对称密钥KsP_U
KsP_U=H(tsP_U+IDP+IDU) (3)
式中tsP_U是商家的本地时间,移动用户利用本地的kx加密交易信息GI、IDU、KsP_U、Sig(IDP)并将加密的交易信息发送至商家;
商家接收加密的交易信息之后,利用自身私钥生成解密数值k'x,根据对称密钥的加/解密码相同的原理,商家利用k'x解密移动用户发送来的交易信息GI、IDU、KsP_U、Sig(IDP);商家通过电子签名机制来验证签名Sig(IDP)的有效性,如果签名有效,即证明GI、IDU、KsP_U、Sig(IDP)的确来自移动用户U,这样,商家和移动用户之间确定了一组动态对称密钥KsP_U
3)商家与金融机构进行身份确认,商家将本地的加密信息传递到金融机构,并在两者间生成动态对称密钥KsP_O,方法如下;
商家利用式(4),根据金融机构的本地时间tsP_O,商家与金融机构的唯一身份账号IDP、IDO,利用哈希函数H(·),生成动态对称密钥KsP_O;基于注册阶段生成的验证键和电子签名{VP,(EP,SP)},商家利用验证键Vp加密交易信息DI,式(5)中表示利用Vp加密括号中的参数:
KsP_O=H(tsP_O+IDP+IDO) (4)
E I = E V p { D I } = E V p { ID P , V p , K s P _ O , K s P _ U ( O I ) , K s O _ U ( A I ) , ID U } - - - ( 5 )
商家发送EI,IDP,(Ep,Sp)到金融机构;
为了验证商家身份和信息的合法性,根据自验证机制,金融机构计算出本地的验证键,此验证键即是注册阶段的Vp,动态对称密钥的加密密钥和解密密钥是相同,利用Vp解密EI获得DI:
D I = D V p { E I } = { ID P , V p , K s P _ O , K s P _ U ( O I ) , K s O _ U ( A I ) , ID U } - - - ( 6 )
式中,表示利用Vp解密括号中的参数;
利用自验证机制的验证原理,确定商家是合法移动用户,支付信息DI的确来自合法商家,商家、金融机构之间确定了一组动态对称密钥KsP_O,在后续的实时通信中,金融机构和商家利用KsP_O保持安全通信;
c.在付款阶段,金融机构接受来自生成阶段的信息之后,经过一系列验证处理,将相关的购买信息发送到移动用户,如果移动用户确认信息正确的话,就会反馈一个同意交易的确认信息,即移动用户确认机制,方法如下:
移动用户接收来自金融机构的待确认信息,包括被KsP_U加密的商品描述信息OI'、被KsO_U加密的移动用户账户信息AI'、IDP、IDO;商家利用本地的KsP_U、KsO_U解密获得OI'、AI',验证OI'、AI'与OI、AI是否相等;不相等的话,移动用户拒绝本次交易,如果相等的话,移动用户回复确认信息RI同意本次交易,计算移动用户端的验证参数
CU_O=H(IDU||KsO_U||Vu) (7)
并发送移动用户端的验证参数CU_O、移动用户的身份账号IDU、移动用户的电子签名(Eu,Su)、动态对称密钥KsO_U、KsO_U加密的RI至金融机构;
为了验证移动用户的合法性和信息本身的正确性,金融机构利用自身私钥与移动用户的电子签名得到验证键Vu';根据式(8)计算金融机构的验证参数C'U_O,检查C'U_O与CU_O是否相等;如果验证两者相等,金融机构可以信任身份账号为IDU的移动用户,并获得了动态对称密钥KsO_U
C'U_O=H(IDU||KsO_U||Vu') (8)
金融机构根据动态对称密钥KsO_U,获得移动用户的确认信息RI,表示移动用户同意付款给商家;
d.在入账阶段,金融机构根据付款阶段移动用户的确认信息RI,完成整个入账阶段。
CN201410448589.1A 2014-09-04 2014-09-04 基于自验证机制高效性的强安全无线交易方法 Expired - Fee Related CN104252731B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410448589.1A CN104252731B (zh) 2014-09-04 2014-09-04 基于自验证机制高效性的强安全无线交易方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410448589.1A CN104252731B (zh) 2014-09-04 2014-09-04 基于自验证机制高效性的强安全无线交易方法

Publications (2)

Publication Number Publication Date
CN104252731A CN104252731A (zh) 2014-12-31
CN104252731B true CN104252731B (zh) 2017-05-24

Family

ID=52187592

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410448589.1A Expired - Fee Related CN104252731B (zh) 2014-09-04 2014-09-04 基于自验证机制高效性的强安全无线交易方法

Country Status (1)

Country Link
CN (1) CN104252731B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106709717A (zh) * 2015-07-21 2017-05-24 深圳市银信网银科技有限公司 收证方法、装置及系统
TWI574215B (zh) * 2015-12-03 2017-03-11 Chunghwa Telecom Co Ltd Point-to-point electronic trading system, method and its computer program products
CN106452727B (zh) * 2016-08-09 2019-12-24 中国银联股份有限公司 比特币交易转帐方法以及比特币交易转帐系统
CN113014374A (zh) * 2021-02-22 2021-06-22 汇链通供应链科技(上海)有限公司 一种服务器/客户端终端模式的无纸化回单实现方法、装置

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7688975B2 (en) * 2001-10-26 2010-03-30 Authenex, Inc. Method and apparatus for dynamic generation of symmetric encryption keys and exchange of dynamic symmetric key infrastructure
KR100466652B1 (ko) * 2002-05-16 2005-01-17 주식회사 케이티프리텔 이통 통신망을 이용한 안전 금융 거래 방법
KR100533154B1 (ko) * 2002-06-27 2005-12-02 주식회사 케이티 디지털 저작권 관리 시스템에서의 대칭키를 이용한암호화/복호화 방법
CN1691578A (zh) * 2004-04-29 2005-11-02 华为技术有限公司 一种设备验证自身合法性的方法
WO2010086879A1 (en) * 2009-01-16 2010-08-05 Mchek India Payment Systems Pvt. Ltd. A system and method for carrying out a financial transaction
CN103138923B (zh) * 2011-11-24 2016-06-22 中国移动通信集团公司 一种节点间认证方法、装置及系统

Also Published As

Publication number Publication date
CN104252731A (zh) 2014-12-31

Similar Documents

Publication Publication Date Title
US11394697B2 (en) Efficient methods for authenticated communication
US11856104B2 (en) Methods for secure credential provisioning
US11182783B2 (en) Electronic payment method and electronic device using ID-based public key cryptography
US7490069B2 (en) Anonymous payment with a verification possibility by a defined party
KR20120017044A (ko) 모바일 디바이스를 이용하는 개인 인증을 위한 시스템 및 방법
Isaac et al. An anonymous secure payment protocol in a payment gateway centric model
CN101770619A (zh) 一种用于网上支付的多因子认证方法和认证系统
TWI591553B (zh) Systems and methods for mobile devices to trade financial documents
CN104252731B (zh) 基于自验证机制高效性的强安全无线交易方法
CN112970225A (zh) 高效可信的通信系统和方法
Thammarat et al. A secure fair exchange for SMS-based mobile payment protocols based on symmetric encryption algorithms with formal verification
El Madhoun et al. Towards more secure EMV purchase transactions: A new security protocol formally analyzed by the Scyther tool
Bojjagani et al. SSMBP: A secure SMS-based mobile banking protocol with formal verification
Sung et al. Mobile Payment Based on Transaction Certificate Using Cloud Self‐Proxy Server
Ahamad et al. A new mobile payment system with formal verification
CN107403310A (zh) 量子城域网下支付系统及其支付方法
Isaac et al. Anonymous payment in a client centric model for digital ecosystems
CN104252674A (zh) 基于椭圆曲线密码的自验证机制手机交易方法
Isaac et al. Anonymous payment in a kiosk centric model using digital signature scheme with message recovery and low computational power devices
Lee et al. Traceability of double spending in secure electronic cash system
Isaac et al. A secure payment protocol for restricted connectivity scenarios in m-commerce
Yang et al. A New Third-party Payment Scheme with Anonymity for Mobile Commerce
Chang et al. A highly efficient and secure electronic cash system based on secure sharing in cloud environment
He et al. A new signature scheme: joint-signature
Herath et al. Task based Interdisciplinary E-Commerce Course with UML Sequence Diagrams, Algorithm Transformations and Spatial Circuits to Boost Learning Information Security Concepts

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20171218

Address after: Shenzhen City, Guangdong Province Song Yun Building 518042 Futian District Che Kung Temple Tairan eight road 16 floor

Patentee after: Shenzhen YLINK Computing System Co., Ltd.

Address before: 300072 Tianjin City, Nankai District Wei Jin Road No. 92

Co-patentee before: Shenzhen YLINK Computing System Co., Ltd.

Patentee before: Tianjin University

TR01 Transfer of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20170524

Termination date: 20190904

CF01 Termination of patent right due to non-payment of annual fee