نام پژوهشگر: مهدی شریفی سده
مهدی شریفی سده مهدی برنجکوب
نقش اینترنت در زندگی روزمره ی ما به سرعت در حال افزایش است. دسترسی فراگیر به سرویس اینترنتی یکی از خواسته های اصلی کاربران است. گاهی اوقات و به دلایل مختلف از قبیل ترافیک سنگین یا مشکلات فنی، سرویس دهنده (wisp) اصلی یک کاربر قادر به ارائه ی سرویس اینترنتی به وی نیست. اگر سرویس دهنده ی دیگری (سرویس دهنده ی جدید) در همان لحظه قادر باشد تا سرویس مورد نظر را به کاربر ارائه دهد، یک پیشنهاد قابل ارائه، انتقال کاربر به سرویس دهنده ی جدید است. در این پایان نامه یک طرح امن جدید جهت دست به دست کردن بین سرویس دهندگان بی سیم اینترنتی به منظور تغییر سرویس دهنده ی کاربر در شبکه های چند اپراتوری پیشنهاد می شود. این سرویس دهندگان متعلق به اپراتورهای مستقل از یکدیگرند. چهار پروتکل برای طرح پیشنهادی طراحی شده اند: پروتکل خرید نشانه، پروتکل دست به دست کردن و پرداخت، پروتکل تسویه حساب و واریز و پروتکل رفع اختلاف حساب. علاوه بر شیوه های قدیمی تر دسترسی به اینترنت، طرح پیشنهادی سرویس های روبه رشد بلادرنگ و تعاملی را نیز پشتیبانی می کند. طرح پیشنهادی از یک موسسه ی مالی واسطه (fi) به شکل برون خط برای انجام امور مالی مانند خرید نشانه، تسویه حساب و واریز استفاده می کند. شیوه ی پرداخت در طرح پیشنهادی به صورت نشانه-محور است که این نشانه ها توسط سرویس دهنده ی اصلی برای کاربر از fi و جهت پرداخت به سرویس دهنده ی جدید خریداری می شوند. سپس سرویس دهنده ی جدید می تواند این نشانه ها را نزد موسسه ی مالی واسطه نقد کند. از آن جا که جهت تولید نشانه ها از زنجیره های چکیده ساز استفاده می شود، هیچ زیانی به طرف های درگیر در مراحل تسویه حساب یا واریز وارد نخواهد شد. ضمن آن که هرگونه اختلاف حسابی بین موجودیت ها در این طرح قابل رفع است. شیوه ی ریزپرداخت استفاده شده در طرح پیشنهادی از طریق ارسال بیش از یک نشانه در هر بار پرداخت به خوبی به حالت درشت پرداخت قابل توسعه است. برای ارتباط امن کاربر با سرویس دهنده ی جدید از رمزنگاری کلید متقارن استفاده می شود. کلید مشترک بین کاربر و سرویس دهنده ی جدید بر طبق الگوریتم توزیع کلید دیفی هلمن بین آن ها به اشتراک گذاشته می شود. جهت رخداد دست به دست کردن دوم، یعنی زمانی که سرویس دهنده ی جدید نیز با مشکل روبه رو شده و قادر به ادامه ی ارائه ی سرویس به کاربر نیست، پروتکل "دست به دست کردن و پرداخت دوم" توسعه داده شد. پروتکل های طرح پیشنهادی به شکلی کارآمد طراحی شده اند و پروتکل "دست به دست کردن و پرداخت" انجام یک دست به دست کردن سریع و با حداقل تأخیر را ضمانت می کند. بعلاوه آن که طرح پیشنهادی سرویس های امنیتی احراز اصالت دو طرفه، گمنامی کاربر، غیر قابل ردگیری بودن کاربر، محرمانگی، انکار ناپذیری، جلوگیری از خرج دوباره و کنترل اشتراکی کلید جلسه را ارائه می دهد و در برابر حمله ی deposit-case که برخی از طرح های گردش قبلی در برابر آن آسیب پذیرشناخته شده اند امن است.