技术详细介绍
电子商务的发展需要多样化的电子支付方式。电子现金(E-cash)技术以独特的优势得到广泛的研究,目前,已经在欧美、澳洲、日韩等一些国家普遍应用。比如在日本,截至2009年1月,采用了Edy(E-cash技术)的IC卡和手机总计发行了4520万枚。在中国,可采用相关技术的支付业务蓬勃发展,以宁波市市民卡业务为例:自市民卡发行两年多来,截止2011.8,发卡量超过160万张,签约商户 2.08余万家,除普通金融功能外,市民卡还有多行业支付功能和政府公共服务功能,分为:贷记+电子钱包卡,借记+电子钱包卡,纯电子钱包卡。2010.10,宁波手机市民卡--天翼长城卡发行。以上情况表明,E-cash技术的实现平台条件具备,应用前景广阔。 电子现金技术的主要优势: 1.匿名消费。有效地保护消费隐私,E-cash技术应此需求而产生; 2.离线交易。无需建设网络,无账户及口令,方便向现有各种支付业务延伸; 3.安全的载体/环境无关性。其安全性基于方案可证明的安全性,不基于环境安全。而现实应用中的卡、POS机及交易信道等等都存在安全隐患; 4.违规控制。对重复消费(攻破存储设备或者破获传输中的电子货币)、借E-cash洗钱、敲诈E-cash等行为可实施有效监管。 严格来讲,非E-cash技术的电子钱包通常仅具备以上第2个属性,此类系统缺乏“必要”的安全保障。仅以“安全的载体/环境无关性”为例说明:目前金融系统周期存在攻击漏洞,而且对消费终端难以控制(例如,信用卡基于POS机非法套现的现实案例可以说明这一点)。所以,当交易终端和交易信道完全被攻击者控制,获取电子货币副本兑现的风险大,如果电子货币与拥有者无从关联,则无法追踪责任主体。因此,以E-cash技术构建电子钱包成为技术发展的必然趋势。目前电子钱包主要载体之一是智能卡,所以高效实现技术是E-cash的研究热点之一。 针对电子现金应用中常见的安全风险,目前现实中和学术上并没有实用高效的综合解决方案。本项目将探索同时解决各种异常情况追踪的关键理论和方法,即期望高效实现电子现金系统各种异常情况下的全面追踪,给出一个完整、实用、高效的解决方案。以上工作的意义在于: (1)对当前电子钱包的设计具有参考价值,在实现效率满足应用环境的前提下,可以加快E-cash技术实用化的进程,进而从根本上提高此类电子钱包系统的安全性; (2)对各种异常情况能够实现全面高效的追踪,这一点既有力地确保金融系统的安全性,也最大限度地保障了使用者的利益,进而提高电子钱包的认可度和普及率; (3)本项目所关注的核心--可控知识泄漏,具有学术上的研究价值。
电子商务的发展需要多样化的电子支付方式。电子现金(E-cash)技术以独特的优势得到广泛的研究,目前,已经在欧美、澳洲、日韩等一些国家普遍应用。比如在日本,截至2009年1月,采用了Edy(E-cash技术)的IC卡和手机总计发行了4520万枚。在中国,可采用相关技术的支付业务蓬勃发展,以宁波市市民卡业务为例:自市民卡发行两年多来,截止2011.8,发卡量超过160万张,签约商户 2.08余万家,除普通金融功能外,市民卡还有多行业支付功能和政府公共服务功能,分为:贷记+电子钱包卡,借记+电子钱包卡,纯电子钱包卡。2010.10,宁波手机市民卡--天翼长城卡发行。以上情况表明,E-cash技术的实现平台条件具备,应用前景广阔。 电子现金技术的主要优势: 1.匿名消费。有效地保护消费隐私,E-cash技术应此需求而产生; 2.离线交易。无需建设网络,无账户及口令,方便向现有各种支付业务延伸; 3.安全的载体/环境无关性。其安全性基于方案可证明的安全性,不基于环境安全。而现实应用中的卡、POS机及交易信道等等都存在安全隐患; 4.违规控制。对重复消费(攻破存储设备或者破获传输中的电子货币)、借E-cash洗钱、敲诈E-cash等行为可实施有效监管。 严格来讲,非E-cash技术的电子钱包通常仅具备以上第2个属性,此类系统缺乏“必要”的安全保障。仅以“安全的载体/环境无关性”为例说明:目前金融系统周期存在攻击漏洞,而且对消费终端难以控制(例如,信用卡基于POS机非法套现的现实案例可以说明这一点)。所以,当交易终端和交易信道完全被攻击者控制,获取电子货币副本兑现的风险大,如果电子货币与拥有者无从关联,则无法追踪责任主体。因此,以E-cash技术构建电子钱包成为技术发展的必然趋势。目前电子钱包主要载体之一是智能卡,所以高效实现技术是E-cash的研究热点之一。 针对电子现金应用中常见的安全风险,目前现实中和学术上并没有实用高效的综合解决方案。本项目将探索同时解决各种异常情况追踪的关键理论和方法,即期望高效实现电子现金系统各种异常情况下的全面追踪,给出一个完整、实用、高效的解决方案。以上工作的意义在于: (1)对当前电子钱包的设计具有参考价值,在实现效率满足应用环境的前提下,可以加快E-cash技术实用化的进程,进而从根本上提高此类电子钱包系统的安全性; (2)对各种异常情况能够实现全面高效的追踪,这一点既有力地确保金融系统的安全性,也最大限度地保障了使用者的利益,进而提高电子钱包的认可度和普及率; (3)本项目所关注的核心--可控知识泄漏,具有学术上的研究价值。