版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、隨著手機銀行用戶飛速增長,移動互聯(lián)網(wǎng)的支付安全問題日益突出。欺詐分子通過病毒、釣魚網(wǎng)站和木馬遠程控制等方式竊取客戶銀行卡信息,盜取客戶資金,給移動金融安全帶來更多挑戰(zhàn)。因此,研究出移動環(huán)境能夠適用的安全支付方案成為當下迫切需要解決的問題。
本文通過分析與研究移動終端在無線環(huán)境中的安全隱患,將公鑰證書技術與貼片智能卡相結合,提出了符合銀行安全需求的手機銀行安全解決方案。手機銀行的安全架構包含客戶端身份認證的安全、交易數(shù)據(jù)傳輸?shù)陌?/p>
2、全和交易數(shù)據(jù)抗抵賴性,貼片智能卡通過結合公鑰證書技術,保護手機銀行安全。同時,貼片智能卡直接與SIM卡貼合安裝于手機內(nèi)部,解決了音頻Key和藍牙Key攜帶不便捷問題,也解決了SDKey無法兼容iOS問題。具體工作如下:
(1)分析手機銀行安全問題及需求:對手機銀行系統(tǒng)進行了安全問題分析,主要針對用戶系統(tǒng)和手機銀行系統(tǒng)進行安全需求分析和安全風險分析,得出手機銀行主要需求解決身份認證問題、傳輸安全問題和抗抵賴問題。針對問題,本文結
3、合公鑰證書技術,設計了手機銀行系統(tǒng)安全流程,包括客戶端銀行PIN碼保護,客戶端與應用服務器間消息完整性和關鍵域加密流程,證書申請流程,證書登錄流程,數(shù)據(jù)簽名及驗證簽名流程。
(2)設計與實現(xiàn)COS安全體系:本文參考國家密碼局智能卡相關規(guī)范,設計并實現(xiàn)貼片智能卡安全COS。安全COS設置指令解析和權限控制機制為上層應用提供入口,設置密鑰管理機制保證密鑰安全,設置訪問認證機制保證貼片智能卡的訪問安全,還設置了敏感數(shù)據(jù)硬隔離等方案,
4、保護COS的安全。根據(jù)監(jiān)管要求,金融行業(yè)信息安全產(chǎn)品需要進行國密改造,逐步禁止使用國外產(chǎn)品。結合銀行實際需求,安全COS除了支持RSA算法外,同時還支持SM2非對稱算法,手機銀行可根據(jù)需求修改證書參數(shù),即可支持國密證書。
(3)設計與實現(xiàn)安全中間件:設計并實現(xiàn)安全且便于集成的中間件,安全中間件由API接口、通道管理、安全狀態(tài)控制和分散密鑰存儲四個部分組成。安全中間件API接口參考CSP接口設計,為手機銀行提供數(shù)據(jù)加解密,簽名和
5、驗證簽名等API,使得貼片智能卡可以便捷的集成到已有的手機銀行APP中。通道管理、安全狀態(tài)控制和分散密鑰存儲部分共同作用控制API訪問安全,提升手機銀行APP的安全性。
(4)貼片智能卡綜合測試:通過編寫正向用例和反向用例,分別對安全中間件和安全COS進行了全面的測試。測試實際輸出結果與預期一致,驗證了安全中間件和安全COS的各項功能,安全性達到預期要求。
本文設計與實現(xiàn)的貼片智能卡安全解決方案基本能解決手機銀行交易
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 手機錢包貼片卡實現(xiàn)方式和安全性研究.pdf
- Java智能卡的安全性分析與研究.pdf
- 基于MicroSD接口的智能卡技術在手機銀行中的應用.pdf
- 智能卡數(shù)據(jù)交互安全性的研究與實現(xiàn).pdf
- 基于智能手機的手機銀行應用安全性及安全評價體系研究.pdf
- 若干智能卡芯片抗旁路攻擊的安全性研究.pdf
- 基于ARM的智能卡軟件研究與開發(fā).pdf
- 基于ACI的貼片智能卡操作系統(tǒng)研究與實現(xiàn).pdf
- 智能卡T-O通信協(xié)議的安全性研究.pdf
- 高端智能卡芯片內(nèi)核的加密芯片安全性分析
- 基于智能卡技術的安全應用研究.pdf
- SIP安全性問題的研究.pdf
- 基于智能卡的文件加密和安全登錄.pdf
- ppi安全性問題
- 基于智能卡的在線安全小額支付系統(tǒng)的研究.pdf
- 手機智能卡OTA的設計與實現(xiàn).pdf
- 基于安全COS的智能卡認證研究與實現(xiàn).pdf
- 基于預付費售電系統(tǒng)的智能卡檢測技術及安全性研究.pdf
- 基于身份密碼體制的若干安全性問題研究.pdf
- 云計算的安全性問題研究
評論
0/150
提交評論