نام پژوهشگر: سمانه لایقیان جوان
سمانه لایقیان جوان عباس قایمی بافقی
با رشد و نفوذ تکنولوژی سیار، وجود پروتکل پرداختی که علاوه بر تامین نیازهای امنیتی لازم از کارایی مطلوب در محیط سیار نیز برخوردار باشد یک ضرورت اساسی است. در این تحقیق ابتدا با توسعه swpp، پروتکل پرداخت سیار apswpp پیشنهاد شده که برخلاف swpp ویژگیهای گمنامی و حفظ حریم خصوصی مشتری را نیز فراهم می کند. در apswpp از یک گواهینامه دیجیتالی مستعار و یک حساب بانکی گمنام برای مخفی نگه داشتن هویت مشتری استفاده می شود. سپس با توسعه apswpp پروتکل خرید امن کالای الکترونیکی fapswpp پیشنهاد می شود که در آن با بکارگیری گواهینامه cembs و استفاده از روش تبادل خوشبینانه، مشتری از دریافت کالا در ازای پرداخت وجه و فروشنده نیز از دریافت وجه و رسید در قبال تحویل کالا مطمئن می باشند. ویژگیهای امنیتی پروتکلهای پیشنهادی به صورت غیر رسمی و رسمی (توسط ابزار تحلیل (casper/fdr بررسی و با پروتکلهای مرتبط مقایسه شد. به منظور انجام پرداختهای خُرد به صورت کارا در محیط سیار پروتکل دیگری مبتنی بر payword به نام epayword ارائه می شود که نیاز به برخط بودن بانکها را حذف می کند. با توسعه payword سعی در ایجاد روشی کارا برای تولید سکه های گمنام، برون خط و قابل استفاده در فروشندگان مختلف می شود که در صورت دوبار خرج کردن سکه توسط یک مشتری، هویت وی فاش گردد. این پروتکل نیز از لحاظ تامین معیارهای امنیتی و کارایی ارزیابی و با پروتکلهای مشابه مقایسه شد. پروتکل apswpp با پروتکلهای set، 3kp، wpp و swpp، پروتکل fapswpp با پروتکلهای netbill و lee’s et al و پروتکل epayword نیز با پروتکلهای payword، hwang، lee و netpay مقایسه شد. بررسیها نشان می دهد که پروتکلهای پیشنهادی علاوه بر تامین کلیه ویژگیهای امنیتی مورد نیاز یک سیستم پرداخت و خرید امن، کارایی بهتری را فراهم می آورند.