基于SET协议的网银在线支付终端身份认证机制与实现

被引量 : 0次 | 上传用户:bloneedu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
最近几年,随着网络技术的发展和电子商务的普及,网上银行业务开始迅速发展,国内网络银行的用户不断增多,网上银行交易量不停刷新记录。同时,网上银行的恶性事件也时有发生,诸如信息的泄露或篡改,欺骗,抵赖等问题,如何保证交易主体传输数据的安全成为电子商务这种新兴的商务模式能否普及的最为紧要的问题。因此,要发展电子商务就必须解决其安全问题,以保证电子商务的机密性、完整性、有效性、真实性以及不可否认性。网上银行最脆弱的环节是客户端身份认证环节,网上银行身份认证作为网银交易系统的第一道防线,有着非常重要的作用。随着网络技术的发展,黑客攻击网上银行客户端的手段也越来越多,常见的单一的身份认证方式已不能满足现在用户的需求了,对此,本文主要探讨基于SET协议的电子商务支付系统的模式、功能和安全需求,提出了一种改进的网银在线支付终端身份认证机制,并对其进行了设计和实现。首先,深入分析了现阶段各种常见的网上银行身份认证方式的优缺点,提出了一种基于USBKEY和数字证书改进的认证方法,新的认证方法引入了随机数技术,以解决原方法无法抵御重放攻击的问题,并从理论上分析了该改进方法的安全性。其次,基于改进的认证方法,提出了一种新的基于Kerberos协议和公钥基础设施PKI结合USBKEY的多因子网上银行身份认证体系,该体系使用USBKEY来为用户提供物理身份的认证以防止口令猜测攻击,使用椭圆曲线算法加密解密数据以提高效率和安全性,使用轻量级目录技术来管理证书,以提高查询速度和减轻原体系中TGS负荷过重问题,同时采用会话编号方式来防止重放攻击。所提出的方案引入了CA颁发数字证书实现双向认证。最后对该系统的安全性进行了BAN逻辑证明,证明了改进体系的逻辑安全性,分析了改进体系的性能和效率根据网银的实际需求对多提出的体系的主要模块进行了设计和实现,并进行了测试。
其他文献
二十世纪二十年代,刘天华通过二胡教学实践与创作,为二胡在高等艺术教育中争得了合法的地位,并创立了中国近代史上第一个独具风格、影响深远的二胡学派。经过九十余年的发展,
本文介绍了吊车在小型储罐施工中的应用,对如何根据施工内容和施工环境选择合适的吊车做了具体介绍,同时简述了如何注意吊装过程中的施工安全。
信道编码技术能够显著改善通信系统的性能,带来编码增益,提高通信系统的容量。一直以来,人们都在寻找一种信道容量可以达到香农极限的编码。2007年,E.Arikan提出了一种名为极
废弃泥浆的处理问题一直受到人们的普遍关注,固化处理是有效解决废弃泥浆的有效方法。本文就废弃泥浆固化处理技术进行研究并且讨论了它的相关应用。
在中国绘画史中,明代的绘画既有宋元余韵又有自己的特点,特别是花鸟画的发展不断推陈出新,呈现出这个时期的技法和形态,但是这些新特点的呈现又在继承前人的基础上发展创新而得来
柴可夫斯基是十九世纪著名的作曲家,他的笔下总是流淌出情真意切、感人至深的旋律,蕴含独特的悲情特征,使全世界众多音乐爱好者为之痴迷。柴可夫斯基一生中创作了众多经久不衰的
果胶是存在于高等植物初生细胞壁和中胞层中的一种酸性多糖,其因天然、无毒且价廉已被广泛应用于食品、医药和化妆品等工业中。果胶分子量较大,且根据来源、种类、在植物组织
该文从认知-行为治疗、个别治疗和团体治疗等方面,介绍了反社会型人格障碍心理治疗的研究进展情况,旨在促进国内有关反社会型人格障碍心理治疗的研究。
行列式不仅是线性代数的核心和基础,它也是线性代数理论中极其重要的组成部分。另外,它对某些数学问题的解决也有一定的帮助。
<正> 2003年是饮料行业的果汁年。在碳酸饮料、瓶装饮用水、茶饮料三大品类几年来相继掀起市场热潮以后,果汁饮料以健康时尚的形象成为饮品市场的新宠。2002年以来,可口可乐