55、安全代理介导的支付协议解析

安全代理介导的支付协议解析

在当今数字化支付的大背景下,支付协议的安全性与效率至关重要。本文将深入探讨几种支付协议,包括SET/A、SET/A+、LITESET/A+,以及与之相关的签密阈值方案。

1. SET/A与SET/A+协议

SET协议由于其复杂性,在某些技术条件下可能并不适用。为了使SET适应移动计算环境,SET/A协议应运而生。它基于SET购买阶段的原则,通过为持卡人添加一个移动代理来完成支付交易,从而提高性能。而且,在整个交易阶段,持卡人无需频繁连接互联网,这使得它成为一种实用的技术。不过,SET/A协议也存在缺点,它依赖于商家服务器上的安全执行环境或隐藏计算,因为代理携带的所有关键数据都存放在服务器上。

SET/A+协议通过在支付系统中添加信任验证中心(TVC),消除了代理在商家服务器上运行环境的安全要求。TVC保存敏感信息,并通过提供验证服务向持卡人或商家收费。然而,代理的功能受到限制,例如,在交易过程中,代理不能为所有者进行签名和加密操作,因为这需要所有者的密钥。

2. 签密阈值方案

签密阈值方案基于Shamir阈值方案的特殊情况(t = w),通过将秘密K的w个秘密份额分发给t个用户来保护秘密。同时,该方案还扩展到了签密方案的仅签名模式,即签名阈值方案。

2.1 方案参数
  • 公共参数 :有三个公共参数 (g, q, p),其中p是一个大素数,q是p - 1的大素数因子,g是从 [1, …, p - 1] 中随机选择的整数,其模p的阶为q。
  • 哈希函数 :两个公共哈
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值