短消息是当前的应用热点,微支付是当前理论界的热点和难点,本项目试图解决基于短消息系统的安全微支付的关键理论和技术问题。从而开辟移动电子商务支付的新领域。主要研究内容包括微支付安全机制、基于散列链的微支付、分布式微支付系统、无线和移动环境中的微支付、短消息认证、短消息证据保留、短消息交易、短消息公平电子合同等关键问题。
本项目的主要成果包括 1、针对短消息服务应用系统中通信费用按条计算的特点,设计了一个高效实用的认证协议,该协议将序列号和随机数有机地结合在一起可有效地防止口令窃听攻击与重传攻击。在正常情况下利用该协议进行一次商务活动时,客户与服务器每方只需发送一条短消息。 2、提出了基于客户端可信的证据保留问题,并在不使用公钥数字签名算法的前提下,利用哈希函数与对称密码算法解决了该证据保留问题。 3、将因特网与短消息服务相结合,充分利用因特网与短消息的各自优势,提出了一个新的电子交易协议。该协议利用了SIM卡的安全特性,以手机作为终端,通过GSM网的短消息信道发送诸如信用卡号等机密信息,既保护了正在进行电子交易的客户的账号与密码,又使得在不使用公开密码算法进行数字签名的情况下,实现交易的可仲裁性。 4、分别设计了两个电子合同协议。此外还分别对这两个协议的安全性、公平性与性能进行了深入分析,证明了这两个协议是实用、高效、安全的。系统分析了通过短消息对手机和SIM卡发起攻击的手段,提出了相应的防御技术;在实验和测试环境验证的基础上,提出了针对破解KI并复制用户SIM卡的攻击方式的多种防御技术方案。