نام پژوهشگر: محمد وحید علی زاده دیزج

تحلیل امنیتی راه حل های پرداخت الکترونیکی مبتنی بر تلفن همراه
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه پیام نور - دانشگاه پیام نور استان تهران - دانشکده مهندسی 1389
  محمد وحید علی زاده دیزج   رضا عسکری مقدم

توسعه روز افزون شبکه های بی سیم و محبوبیت گسترده دستگاه های دستی فرصتی عالی برای فعال کردن دستگاه های تلفن همراه به عنوان یک روش پرداخت جهانی که شامل تراکنش های مالی روزانه است، را فراهم آورده است. متاسفانه برخی مسائل مانند: خواص پاسخگویی، حفاظت از حریم-خصوصی، انکار کردن، محدودیت شبکه های بی سیم و دستگاه های تلفن همراه مانع پذیرش گسترده پرداخت همراه می شود. اخیراً، پروتکل های پرداخت تلفن همراه زیادی بر اساس کلید عمومی ارائه شده اند. با این حال، قابلیت های محدود تلفن های همراه و شبکه های بی سیم این پروتکل ها را برای شبکه تلفن همراه نامناسب می سازند. علاوه بر این، این پروتکل ها برای حفظ جریان سنتی داده ها در پرداخت طراحی شده اند، به همین علت در معرض حمله هستند و میزان مخاطره کاربر را افزایش می-دهند. در این پایان نامه، ما پروتکل پرداخت تلفن همراه mpcp2 (mobile pay center protocol2 ) را که بر اساس مدل مشتری محور است و از عملیات کلید متقارن استفاده می کند، پیشنهاد می کنیم. پروتکل پیشنهادی علاوه بر کم کردن عملیات محاسباتی و کم کردن ارتباطات در بین گروه های درگیر، به حفاظت کامل از حریم خصوصی پرداخت کننده پرداخته و مانع از انکار طرفین می شود همچنین امکان حمله تکرار را بسیار کم می کند. با توجه به محدودیت های شبکه های بی سیم و تلفن های همراه، این پایان نامه پروتکل موافقت کلید vam (vahid alizadeh dizaj-askari moghaddam-momenebellah ) را برای تولید کلید نشست مشترک بین دو گروه، پیشنهاد داده است.