中文

用于隐私保护NFC移动票务的实用集合成员证明

密码学与安全 2015-05-13 v1

摘要

为确保交通系统中用户的隐私,研究人员致力于设计在尊重运营商功能需求的同时提供最佳安全保证的新协议。本文中,我们设计了一种用于公共交通的安全NFC移动票务(m-ticketing)协议,该协议保护用户匿名性并防止运营商追踪客户行程。为此,我们引入了一种新的实用集合成员证明(set-membership proof),其不要求证明者或验证者(验证者特定场景下除外)执行配对计算。因此,它特别适用于我们的(票务)环境,其中证明者持有不支持此类高开销计算的SIM/UICC卡。我们还提出了对Boneh-Boyen类型签名方案的若干优化,这些优化具有独立意义,可提升其在NFC交易中的性能与效率。我们的移动票务协议相较先前方案具有更大灵活性,因为它支持后付费与移动票务的离线验证。通过采用标准NFC SIM卡实现原型,我们表明其在使用强安全参数的同时满足运营商施加的严苛功能需求。特别地,当手机开机时验证可在184.25毫秒内完成,当手机关机或电池耗尽时可在266.52毫秒内完成。

关键词

引用

@article{arxiv.1505.03048,
  title  = {A Practical Set-Membership Proof for Privacy-Preserving NFC Mobile Ticketing},
  author = {Ghada Arfaoui and Jean-François Lalande and Jacques Traoré and Nicolas Desmoulins and Pascal Berthomé and Saïd Gharout},
  journal= {arXiv preprint arXiv:1505.03048},
  year   = {2015}
}