摘要

近场通信(near field communication, NFC)是基于ISO/IEC 18092标准的一种工作距离小于10 cm的非接触通信技术.如今,NFC由于其可用性和易用性,吸引了大多数智能手机厂商和行业的关注,并在电子商务领域得到了广泛的应用.为了保证通信的安全,在过去的几年里,许多研究者都致力于解决NFC环境中存在的安全威胁.这些研究导致了NFC安全标准(NFC-SEC)的引入,然而,该标准并没有为用户提供隐私保护.最近,有研究者先后提出了基于假名的NFC认证和密钥协商协议,分别声称所提出的解决方案符合安全要求.但是,之前的协议仍然存在安全缺陷,如无法抵御内部特权攻击.基于此提出了一种基于假名的安全认证协议,并证明了该协议的安全性.在提出的方案中,用户生成自己的密钥,由第三方通过零知识证明方案进行验证,并据此生成假名,通过该假名完成密钥协商.