Resumen:
En este artículo, proponemos P2PM-Pay esquema que proporciona dos puntos clave. El primer punto clave está relacionado con el efectivo móvil. En el esquema P2PM-pago, el efectivo móvil se controla en la fecha de vencimiento. La fecha de vencimiento está incrustada en el efectivo móvil mediante la firma parcial ciega durante la fecha de retiro, y el banco no tiene información sobre la operación. Además, hemos considerado la fecha efectiva y la fecha de depósito para propósitos administrativos. La fecha efectiva es cuando los clientes usan su dinero móvil para pagar los productos, y la fecha de depósito es cuando los comerciantes reciben los fondos en su cuenta bancaria. El otro punto clave está relacionado con el proceso de autenticación entre los participantes. Aunque P2PM-pay utiliza el protocolo WTLS, proponemos una infraestructura de clave pública inalámbrica con una validación de ruta de certificado eficiente. Además, el diseño del esquema propuesto cumple con éxito los requisitos de seguridad descritos en trabajos anteriores. En consecuencia, P2PM-pay es seguro contra ataques conocidos y eficiente en términos de tiempo de procesamiento
Descripción:
In this paper, we propose P2PM-pay scheme which provides two key points. The first key point is related with the mobile cash. In P2PM-pay scheme, the mobile cash is controlled by the expiration date. The expiration date is embedded into the mobile cash by partial blind signature during the withdrawal date, and the bank does not hold information about the operation. Moreover, we have considered the effective date and deposit date for administrative purposes. The effective date is when customers use their mobile cash to pay for products, and the deposit date is when merchants receive the funds in their bank account. The other key point is related with the authentication process among participants. Although P2PM-pay uses WTLS protocol, we propose a wireless public key infrastructure with an efficient certificate path validation. Furthermore, the design of the proposed scheme achieves successfully the security requirements described in previous works. Consequently, P2PM-pay is secure against well-known attacks and efficient in terms of processing time.