

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著手機(jī)銀行用戶飛速增長(zhǎng),移動(dòng)互聯(lián)網(wǎng)的支付安全問(wèn)題日益突出。欺詐分子通過(guò)病毒、釣魚(yú)網(wǎng)站和木馬遠(yuǎn)程控制等方式竊取客戶銀行卡信息,盜取客戶資金,給移動(dòng)金融安全帶來(lái)更多挑戰(zhàn)。因此,研究出移動(dòng)環(huán)境能夠適用的安全支付方案成為當(dāng)下迫切需要解決的問(wèn)題。
本文通過(guò)分析與研究移動(dòng)終端在無(wú)線環(huán)境中的安全隱患,將公鑰證書(shū)技術(shù)與貼片智能卡相結(jié)合,提出了符合銀行安全需求的手機(jī)銀行安全解決方案。手機(jī)銀行的安全架構(gòu)包含客戶端身份認(rèn)證的安全、交易數(shù)據(jù)傳輸?shù)陌?/p>
2、全和交易數(shù)據(jù)抗抵賴性,貼片智能卡通過(guò)結(jié)合公鑰證書(shū)技術(shù),保護(hù)手機(jī)銀行安全。同時(shí),貼片智能卡直接與SIM卡貼合安裝于手機(jī)內(nèi)部,解決了音頻Key和藍(lán)牙Key攜帶不便捷問(wèn)題,也解決了SDKey無(wú)法兼容iOS問(wèn)題。具體工作如下:
(1)分析手機(jī)銀行安全問(wèn)題及需求:對(duì)手機(jī)銀行系統(tǒng)進(jìn)行了安全問(wèn)題分析,主要針對(duì)用戶系統(tǒng)和手機(jī)銀行系統(tǒng)進(jìn)行安全需求分析和安全風(fēng)險(xiǎn)分析,得出手機(jī)銀行主要需求解決身份認(rèn)證問(wèn)題、傳輸安全問(wèn)題和抗抵賴問(wèn)題。針對(duì)問(wèn)題,本文結(jié)
3、合公鑰證書(shū)技術(shù),設(shè)計(jì)了手機(jī)銀行系統(tǒng)安全流程,包括客戶端銀行PIN碼保護(hù),客戶端與應(yīng)用服務(wù)器間消息完整性和關(guān)鍵域加密流程,證書(shū)申請(qǐng)流程,證書(shū)登錄流程,數(shù)據(jù)簽名及驗(yàn)證簽名流程。
(2)設(shè)計(jì)與實(shí)現(xiàn)COS安全體系:本文參考國(guó)家密碼局智能卡相關(guān)規(guī)范,設(shè)計(jì)并實(shí)現(xiàn)貼片智能卡安全COS。安全COS設(shè)置指令解析和權(quán)限控制機(jī)制為上層應(yīng)用提供入口,設(shè)置密鑰管理機(jī)制保證密鑰安全,設(shè)置訪問(wèn)認(rèn)證機(jī)制保證貼片智能卡的訪問(wèn)安全,還設(shè)置了敏感數(shù)據(jù)硬隔離等方案,
4、保護(hù)COS的安全。根據(jù)監(jiān)管要求,金融行業(yè)信息安全產(chǎn)品需要進(jìn)行國(guó)密改造,逐步禁止使用國(guó)外產(chǎn)品。結(jié)合銀行實(shí)際需求,安全COS除了支持RSA算法外,同時(shí)還支持SM2非對(duì)稱算法,手機(jī)銀行可根據(jù)需求修改證書(shū)參數(shù),即可支持國(guó)密證書(shū)。
(3)設(shè)計(jì)與實(shí)現(xiàn)安全中間件:設(shè)計(jì)并實(shí)現(xiàn)安全且便于集成的中間件,安全中間件由API接口、通道管理、安全狀態(tài)控制和分散密鑰存儲(chǔ)四個(gè)部分組成。安全中間件API接口參考CSP接口設(shè)計(jì),為手機(jī)銀行提供數(shù)據(jù)加解密,簽名和
5、驗(yàn)證簽名等API,使得貼片智能卡可以便捷的集成到已有的手機(jī)銀行APP中。通道管理、安全狀態(tài)控制和分散密鑰存儲(chǔ)部分共同作用控制API訪問(wèn)安全,提升手機(jī)銀行APP的安全性。
(4)貼片智能卡綜合測(cè)試:通過(guò)編寫(xiě)正向用例和反向用例,分別對(duì)安全中間件和安全COS進(jìn)行了全面的測(cè)試。測(cè)試實(shí)際輸出結(jié)果與預(yù)期一致,驗(yàn)證了安全中間件和安全COS的各項(xiàng)功能,安全性達(dá)到預(yù)期要求。
本文設(shè)計(jì)與實(shí)現(xiàn)的貼片智能卡安全解決方案基本能解決手機(jī)銀行交易
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 手機(jī)錢(qián)包貼片卡實(shí)現(xiàn)方式和安全性研究.pdf
- Java智能卡的安全性分析與研究.pdf
- 基于MicroSD接口的智能卡技術(shù)在手機(jī)銀行中的應(yīng)用.pdf
- 智能卡數(shù)據(jù)交互安全性的研究與實(shí)現(xiàn).pdf
- 基于智能手機(jī)的手機(jī)銀行應(yīng)用安全性及安全評(píng)價(jià)體系研究.pdf
- 若干智能卡芯片抗旁路攻擊的安全性研究.pdf
- 基于ARM的智能卡軟件研究與開(kāi)發(fā).pdf
- 基于ACI的貼片智能卡操作系統(tǒng)研究與實(shí)現(xiàn).pdf
- 智能卡T-O通信協(xié)議的安全性研究.pdf
- 高端智能卡芯片內(nèi)核的加密芯片安全性分析
- 基于智能卡技術(shù)的安全應(yīng)用研究.pdf
- SIP安全性問(wèn)題的研究.pdf
- 基于智能卡的文件加密和安全登錄.pdf
- ppi安全性問(wèn)題
- 基于智能卡的在線安全小額支付系統(tǒng)的研究.pdf
- 手機(jī)智能卡OTA的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于安全COS的智能卡認(rèn)證研究與實(shí)現(xiàn).pdf
- 基于預(yù)付費(fèi)售電系統(tǒng)的智能卡檢測(cè)技術(shù)及安全性研究.pdf
- 基于身份密碼體制的若干安全性問(wèn)題研究.pdf
- 云計(jì)算的安全性問(wèn)題研究
評(píng)論
0/150
提交評(píng)論