دانلود مقاله ISI انگلیسی شماره 42074
ترجمه فارسی عنوان مقاله

سیستم تجارت موبایلی امن بر اساس تراکنش کارت اعتباری

عنوان انگلیسی
A Secure M-Commerce System based on credit card transaction
کد مقاله سال انتشار تعداد صفحات مقاله انگلیسی
42074 2015 10 صفحه PDF
منبع

Publisher : Elsevier - Science Direct (الزویر - ساینس دایرکت)

Journal : Electronic Commerce Research and Applications, Volume 14, Issue 5, September–October 2015, Pages 351–360

فهرست مطالب ترجمه فارسی
چکیده

کلمات کلیدی

1.مقدمه

۲. پس‌زمینه و آثار مرتبط

۲.۱. تراکنش کارت اعتباری

۲.۲. لایه‌ی سوکت‌های امن (SSL)

۲.۳. تراکنش الکترونیکی امن (SET)

2.4. جمع‌کننده‌ی دودویی

۲.۵. هسته‌ی اتصالی داده‌ها (DCC)

۳. سیستم پیشنهادی

۳.۱. توابع و پارامترهای سیستمی

۳.۱.۱. پارامترها

۳.۱.۲. توابع

3.2. روال اولیه

3.2.1. بانک صادر‌کننده‌ی کارت

شکل ۱. فرآیند تولید کد تأیید پویا برای یک کارت اعتباری

جدول ۱.تعاریف کدهای OP به کاررفته و status-های مربوطه

3.2.2. فروشنده

۳.۲.۳. مشتری

۳.۳. مراحل معامله و اصول کار

شکل ۲. مراحل ارتباطی SMCS

۳.۳.۱. مرحله‌ی تأیید سفارش تجارت موبایلی

۳.۳.۲. مرحله‌ی پرداخت تجارت موبایلی

۳.۳.۳. مرحله‌ی تأیید بانک صادرکننده‌ی کارت (از طریق یک کانال ارتباطی سیمی)

۳.۳.۴. مرحله‌ی تحویل صورت‌حساب الکترونیکی

جدول ۲.مشخصات بستر تست به‌کاررفته برای شبیه‌سازی دستگاه مشتری، فروشنده و بانک صادرکننده‌ی کارت

جدول ۳.زمان‌بندی لازم برای تولید کلیدهای داخلی و کلیدهای ارتباطی در بانک صادرکننده‌ی کارت، طرف مشتری و فروشنده در SMCS (-: وجود ندارد).

جدول 4.زمان‌بندی‌های لازم برای محاسبه‌ی عملگرها و توابع مختلف به‌کاررفته در SMCS.

4. تحلیل عملکردی و امنیتی

۴.۱. ارزیابی عملکرد

جدول 5.عملیاتی شامل یک پیغام در فرآیندهای رمزنگاری/رمزگشایی SMCS و زمان‌های محاسبات برای تولید پیغام‌ها.

4.2. ارزیابی امنیتی

جدول ۶.مقایسه‌ی امنیت در میان SMCS، SSL و SET ( بدون داشتن این توانایی)

۵. نتایج و بررسی‌های آینده

جدول 8.نتایج کشف گردش سر.

جدول 9.نتایج تشخیص غیبت فراگیرنده.

4.4. ارزیابی شبکه‌های بیزی 

شکل 4. نمودار پراکندگی نتایج کشف برای قالب 1 تا 40. 

شکل 5. نمودار پراکندگی نتایج تشخیص برای قالب 250 تا 285.

شکل 6. نمودار پراکندگی نتایج تشخیص قالب 650 تا 750.

شکل 7. نمودار پراکندگی نتایج تشخیص روحیه برای قالب 950 تا 1000.

4.نتیجه‌گیری 

 
ترجمه کلمات کلیدی
تجارت الکترونیک، جمع کننده دودویی، هسته اتصال داده، لایه سوکت های امن، معامله الکترونیکی امن
کلمات کلیدی انگلیسی
M-commerce; Binary adder; Data Connection Core; Secure Sockets Layer; Secure Electronic Transaction
ترجمه چکیده
امروزه تقاضا برای خرید اینترنتی بی‌سیم روبه افزایش است. اما فریب کارت اعتباری به موضوعی جدی تبدیل شده است و SET و SSL هم مشکلات خاص خود را دارند. در این مقاله برای بهبود امنیت خرید آنلاین به ارائه‌ی طرح ایمن تجارت موبایلی به نام سیستم تجارت موبایلی امن (به طور مخفف، SMCS) می‌پردازید که کاربران با استفاده از آن می‌توانند تراکنش ایمن کارت اعتباری را برای خرید آنلاین ایجاد کنند. در ابتدا SMCS جریان نقدینگی سیستم تجاری و موجودیت‌های کارت اعتباری آن را برای محافظت مؤثر از تراکنش‌ها در برابر حملات مختلف و از اجتناب از نشر اطلاعات، هماهنگ می‌کند. سیستم پیشنهادی همچنین از هسته‌ی اتصال داده (به طور خلاصه DCC) برای اتصال بانک صادرکننده‌ی کارت و مشتریان قبل از شروع برقراری ارتباط بی‌سیم استفاده می‌کند در نتیجه سطح امنیت محیط تجارت موبایلی به شکل چشمگیری بهبود پیدا می‌کند. بر اساس تحلیل‌های تئوری، SMCS از SET و SSL ایمن‌تر است. تحلیل عملکردی نشان می‌دهد SMCS در واقع یک سیستم تجارت موبایلی کاملا عملی است. © ۲۰۱۵ Elsevier B.V. تمام حقوق محفوظ است.
ترجمه مقدمه
اخیرا سهولت و امنیت ارتباطات بی‌سیم به شکل چشمگیری بهبود یافته است (نبی ، ۲۰۰۵). بسیاری از افراد با کارت‌های اعتباری از خرید آنلاین لذت می‌برند. اما به دلیل زیرساخت سیستم بی‌سیم، تراکنش‌ها هم به صورت بی‌سیم ایجاد می‌شوند. از سوی دیگر، امروزه تقلب کارت‌های اعتباری به مشکلی جدی تبدیل شده است (محمودی و دومان ، ۲۰۱۵؛ گلد ۲۰۱۴)، این مسئله به شکل چشمگیری جذابیت خرید آنلاین را برای برخی افراد کاهش می‌دهد. همچنین به دلیل توسعه‌ی قوی شبکه‌های بی‌سیم، دستگاه‌های فعلی موبایل از جمله گوشی‌های موبایل، تبلت‌های شخصی و لپ‌تاپ‌ها، امکانات و سرویس‌های متنوعی را در اختیار کاربران قرار داده‌اند که به زندگی روزمره‌ی آن‌ها رنگ بخشیده‌اند و به‌تدریج عادت‌های خرید مرد را تغییر داده‌اند. به‌طورکلی، یک مکانیزم کارت اعتباری ایمن برای تجارت موبایلی باید از تراکنش‌‌ها و اطلاعات شخصی به شکلی امن محافظت کند. در حال حاضر، هنگام خرید آنلاین در محیط بی‌سیم، برای مثال پرداخت با استفاده از لایه‌ی سوکت‌های امن (SSL)، باید شماره‌ی کارت، تاریخ انقضا و دیگر اطلاعات به بانک ارسال شوند. در واقع، SSL می‌تواند امنیت انتقال نظیر به نظیر را تضمین کند اما نمی‌تواند هویت کاربرهای اصلی را تأیید کند (اپلیگر و همکاران، ۲۰۰۸؛ داس و سامداریا ، ۲۰۱۴). برای حل این مسئله، سازمان‌های شبکه‌ی کارتی ویزا (Visa) و مسترکارد (MasterCard)، ایده‌ی سیستم پرداخت الکترونیکی برای تراکنش الکترونیکی امن (SET) را مطرح کردند (لو و اسمولکا ۱۹۹۹). با این‌حال، SET هم مشکلات خاص خود را دارد؛ برای مثال مشتریان باید از یک مجوز استفاده کنند (بلا و همکاران، ۲۰۰۳). یعنی در یک سمت اطلاعات کارت اعتباری باید روی یک هارد دیسک ذخیره شوند. همچنین SET برای بهبود سطح امنیت خود، به زمان زیادی برای محاسبه‌ی رمزنگاری نامتقارن و پیچیده و کلید رمزگشایی نیاز دارد (شدید و کوتا ، ۲۰۱۰؛ یونگ و جیندی ۲۰۱۰)، در نتیجه تجربه‌ی تجارت موبایلی نامناسبی را به کاربران ارائه می‌دهد. امروزه افزایش تقاضا برای تجارت موبایلی، انگیزه‌ای برای ساخت یک مکانیزم تجارت موبایلی مناسب و ایمن فراهم می‌کند. بنابراین در این بررسی، یک طرح تجارت موبایلی ایمن به نام سیستم تجارت موبایلی امن (به طور خلاصه SMCS) را پیشنهاد می‌کنیم که جریان نقدینگی سیستم تجاری و موجودیت‌های کارت اعتباری را برای توسعه‌ی محیط تجارت موبایلی ساده و امن برای کاربران هماهنگ می‌کند و نیازی به افزایش محدودیت‌ها و منابع در جریان نقدینگی و موجودیت‌های کارت اعتباری ندارد. در درجه‌ی اول، یک کد تأیید پویای کارت اعتباری برای اطلاعات کارت اعتباری تولید می‌شود در نتیجه فروشنده‌ یا واحد تجاری از شماره‌ی کارت اعتباری و جزئیات آن اطلاعی پیدا نخواهد کرد. SMCS همچنین از هسته‌ی اتصال داده (DCC) برای اتصال بانک صادرکننده‌ی کارت و کاربران قبل از شروع برقراری ارتباط بی‌سیم استفاده می‌کند. علاوه بر این، بانک صادرکننده‌ی کارت، به جای تأیید مستقیم اطلاعات فروشنده و کارت اعتباری، کد تأیید پویای کارت اعتباری و کد تأیید پویای فروشنده را تأیید می‌کند. به این ترتیب اعتبار خریدار و فروشنده تأیید شده و سطح امنیت SMCS به شکلی بهینه افزایش می‌یابد. بر اساس تحلیل‌های تئوری، SMCS از SET و SSL ایمن‌تر است. تحلیل عملکردی نشان می‌دهد SMCS در واقع یک سیستم تجارت موبایلی کاملا عملی و قابل قبول است. ادامه‌ی این مقاله به این صورت سازماندهی شده است. بخش ۲ به معرفی پس‌زمینه و سوابق مرتبط با این پژوهش می‌پردازد. بخش ۳، سیستم پیشنهادی را توصیف می‌کند. امنیت و عملکرد هم در بخش ۴ تحلیل و بررسی می‌شوند. بخش ۵ به نتایج مقاله و پژوهش‌های آینده اختصاص دارد.

چکیده انگلیسی

Nowadays the demands for wireless Internet shopping are increasing. But credit card fraud has been serious, and SET and SSL have their own problems. To enhance the security of online shopping, in this paper, we propose a secure m-commerce scheme, called the Secure M-Commerce System (SMCS for short), with which users can create a safe credit-card transaction for Internet shopping. Basically, the SMCS coordinates the cash flow of a trading system and its credit card entities to effectively protect the issued transactions against different attacks and avoid information leakage. The proposed system also employs a Data Connection Core (DCC for short) to link the card-issuing bank and consumers before their wireless communication starts so as to significantly improve the security level of our m-commerce environment. Theoretical analysis shows that the SMCS is more secure than SET and SSL. The performance analysis indicates that the SMCS is indeed a feasible m-commerce system.