0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

移动电子商务的WPKI技术原理及工作流程介绍

电子设计 作者:电子设计 2018-09-13 10:13 次阅读

移动电子商务就是利用手机、PDA及掌上电脑等无线终端进行的B2B、B2C或C2C的电子商务。它将因特网、移动通信技术、短距离通信技术及其它信息处理技术完美的结合,使人们可以在任何时间、任何地点进行各种商贸活动,实现随时随地、线上线下的购物与交易、在线电子支付以及各种交易活动、商务活动、金融活动和相关的综合服务活动等。

网络安全威胁日益严重的今天,移动商务系统的安全是一个不容忽视的重要问题。实现移动电子商务最重要的一个问题就是如何保证政府和企业网络和信息的安全。由于移动商务要经过运营商的移动网络,这就有可能发生信息泄密或引入黑客攻击的问题。所以移动商务应用必须首先解决好移动接入的安全问题。

移动电子商务的WPKI技术原理及工作流程介绍

在有线通信中,电子商务交易的一个重要安全保障是PKI,即公开密钥体系,PKI的系统概念、安全操作流程、密钥、证书等同样也适用于解决移动电子商务交易的安全问题,但考虑PKI算法的复杂性和移动环境的特殊性,在应用PKI的同时必须要加以改进。WPKI技术,即无线公开密钥体系正是在这样的背景下发展起来,并逐渐在无线数据业务中得到应用。

一、WPKI的技术原理

WPKI即"无线公开密钥体系",它是将互联网电子商务中PKI(PublicKeyInfrastrcture)安全机制引入到无线网络环境中的一套遵循既定标准的密钥及证书管理平台体系,用它来管理在移动网络环境中使用的公开密钥和数字证书,有效建立安全和值得信赖的无线网络环境。WPKI并不是一个全新的PKI标准,它是传统的PKI技术应用于无线环境的优化扩展。它采用了优化的ECC椭圆曲线加密和压缩的X.509数字证书。它同样采用证书管理公钥,通过第三方的可信任机构--认证中心(CA)验证用户的身份,从而实现信息的安全传输。

与PKI系统相似,一个完整的WPKI系统必须具有以下部分:PKI客户端、注册机构(RA)、认证机构(CA)和证书库以及应用接口等基本构成部分,其构建也将围绕着这五大系统进行。

认证机构(CA)CA系统是PKI的信任基础,负责分发和验证数字证书,规定证书的有效期,发布证书废除列表。

注册机构(RA) RA提供用户和CA之间的一个接口。作为认证机构的校验者,在数字证书分发给请求者之前对证书进行验证。

数字证书库:用于存储已签发的数字证书及公钥,用户可由此获得所需的其他用户的证书及公钥。

应用接口:一个完整的WPKI必须提供良好的应用接口系统,使各种各样的应用能够以安全、一致、可信的方式与WPKI交互,确保安全网络环境的完整性和易用性。

PKI和WPKI最主要的区别在于证书的验证和加密算法。WPKI采用了优化的ECC椭圆曲线加密和压缩的X.509数字证书。比如说一个1024位加密算法,手机需要半分钟才能完成,所以传统的PKI X.509就不适合移动计算。WPKI采用的椭圆曲线密码体制,密码长度可以为165位,实际应用和传统PKI的1024位或2048位安全强度一样,但运算量要小,复杂度也随之降低。加密算法越复杂,密钥越长则安全性越高,但执行运算所需的时间也越长(或需要计算能力更强的芯片)。所以,支持RSA算法的智能卡通常需要高性能的具有协处理器的芯片。而ECC使用较短的密钥就可以达到和RSA算法相同的加密强度。由于智能卡受CPU处理能力和RAM大小的限制,因而采用一种运算量小同时能提供高加密强度的公钥密码体制对在智能卡上实现数字签名应用是至关重要的,ECC在这方面具有很大的优势。

二、WPKI的工作流程

在移动商务中,如何实现在线、实时、安全的支付是技术实施的核心,尤其在移动环境下,需要准确地识别人员身份、判别账号真伪,并迅速、安全地实现资金转账处理。使用WPKI进行移动电子商务交易的流程如图所示。

移动终端通过注册机构向证书中心申请数字证书,证书中心经过审核用户身份后签发数字证书给用户,用户将证书、私钥存放在智能卡中,移动终端在无线网络上进行电子商务操作时利用数字证书保证端对端的安全。服务提供商则通过验证用户证书确定用户身份,并提供给用户相应的服务,从而实现电子商务在无线网络上的安全运行。

可见,在WPKI机制下,数字证书非常重要,但是由于无线信道和移动终端的限制,如何安全、便捷地交换用户的数字证书是WPKI所必须解决的问题。可以将标准的一个X.509证书与移动证书标识惟一对应,并且在移动终端中嵌入移动证书标识,用户每次只需要将自己的移动证书标识与签名数据一起提交给对方,对方再根据移动证书标识检索相应的数字证书即可。

三、结语

在使用了基于WPKI的安全服务后,极大的提高了整个移动电子商务体统的安全性。但由于无线信道的资源短缺、处理能力较低、带宽有限,进一步降低WPKI证书的数据长度和处理难度,并且实现WPKI与标准PKI之间的互通性,才能使WPKI在移动电子商务应用中得以真正的普及应用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    10892

    浏览量

    100684
  • 移动通信
    +关注

    关注

    10

    文章

    2535

    浏览量

    69375
  • 电脑
    +关注

    关注

    15

    文章

    1599

    浏览量

    67264
收藏 人收藏

    评论

    相关推荐

    马云的电子商务

    。他自称不懂电脑,可他所领导的公司已经连续五年,成为全球最佳的电子商务网站,他就是阿里巴巴网络技术有限公司总裁兼首席执行官 ----马云  
    发表于 07-25 19:24

    数据挖掘在电子商务推荐系统中的应用研究

    中的重要作用。其次对电子商务推荐系统进行了介绍和分析,并说明其工作流程。同时给出了电子商务推荐系统的一个简单模型,从数据预处理、模式发现、模式分析和模式应用的各个阶段说明了
    发表于 04-24 09:23

    杭州电子商务产业高速发展-谷乐电子商务园网商云集

    电子商务企业人才落户杭州、入驻产业园,培育特色产业,全力助推杭州市打造“全球电子商务之都”与“互联网经济强市”的目标。会上,详细介绍电子商务产业园情况、解读了市区有关产业政策。通过现
    发表于 09-19 22:30

    2012电子商务物流配送设计培训

    2012电子商务物流配送设计培训制造业开发电子商务物流成为一个行业发展趋势。如何进行匹配的物流配送策略设计规划是至关重要。本课程将全面介绍电子商务物流配送设计中的实践操作和具体策略及相
    发表于 03-02 17:07

    电子商务模式

    电子商务是以信息网络技术为手段,以商品交换为中心的商务活动;也可理解为在互联网(Internet)、企业内部网(Intranet)和增值网(VAN,Value Added Network)上以
    发表于 12-21 10:22

    RFID在电子商务物流有什么应用?

    我国电子商务发展迅速,其对物流的要求也越来越高,如何提高物流效率是电商物流迫切需要解决的问题。文章首先分析了电子商务物流的特点,然后介绍了RFID技术及其
    发表于 08-27 08:06

    电子商务基础教程

    电子商务基础:第7章 网络营销 第6章 电子商务物流 第5章 电子商务支付 第4章 电子商务安全 第3章 电子商务模式 第2章
    发表于 12-07 14:28 0次下载
    <b class='flag-5'>电子商务</b>基础教程

    电子商务课件

    电子商务课件为PPT文件,内容有电子商务基础:网络营销,电子商务物流,电子商务支付,电子商务安全,电子商
    发表于 12-07 14:29 0次下载
    <b class='flag-5'>电子商务</b>课件

    电子商务技术基础

    电子商务技术基础 电子商务中的信息技术(自学) (一)计算机技术 (二)计算机网络技术
    发表于 04-28 16:22 0次下载

    电子商务技术概论

    电子商务技术概论  1. 了解电子商务的概念和电子商务的发展过程; 2.了解技术电子商
    发表于 04-28 16:33 0次下载

    KPI在移动电子商务中的应用研究

    本章简要介绍了PKI技术在信息安全领域的地位和作用,以及PKI技术移动电子商务中的应用前景,最后给出了本文的内容安排。
    发表于 11-24 08:35 7次下载

    移动电子商务研究

    移动电子商务就是利用手机、PDA及掌上电脑等无线终端进行的B2B、B2C或C2C的电子商务。它将因特网、移动通信技术、短距离通信
    发表于 11-24 08:37 8次下载

    基于WPKI的安全移动支付系统的设计

    安全移动支付是移动电子商务最关键的环节。针对移动支付这一核心功能,参照各种移动支付模型,引入WPKI
    发表于 12-01 17:20 12次下载
    基于<b class='flag-5'>WPKI</b>的安全<b class='flag-5'>移动</b>支付系统的设计

    移动电子商务,移动电子商务是什么意思

    移动电子商务,移动电子商务是什么意思 移动电子商务(M-commerce)是指通过手机、传呼机
    发表于 03-06 15:57 8451次阅读

    移动技术变革电子商务

    电子商务移动化趋势正极大地改变着消费者与商家的沟通方式及交易方式。
    发表于 08-12 23:47 739次阅读