面向支付的Tokenization系统设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:bai408
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网和O2O的快速发展,移动支付行业已经成了目前最具前景的朝阳行业,无数的科技公司、企业机构对其趋之若鹜。通过使用移动支付技术,人们免去了现金交易带来的麻烦,并带来了支付效率的提升。通过和不同产业的结合,还衍生出了诸如智慧城市等概念,给大家日常生活增加了许多的便捷。然而本应和支付行业兴盛相匹配的支付技术却并没有得到相应的重视,行业内更是经常性的发生用户信息泄露事件,对支付安全带来了很大的威胁。为了解决这些安全问题,业内也提出过很多的技术方案。例如,将用户支付信息存储在移动端设备的安全单元SE(Secure Element)中,并配合可信服务管理器TSM(Trusted Service Manager)一起工作,但这种方式得不到大多数服务提供商的支持,因为SE和TSM都被其发行者所掌握,并且SE成本过高。伴随着移动支付行业对解决安全问题的期望越来越强烈,一种被称为主机卡仿真HCE(Host Card Emulation)技术问世了,该技术通过使用云端SE的方式取代了终端上的硬件SE。而为了降低HCE到云端的支付信息的安全风险,EMVCo组织提出了Tokenization相关的概念以及规范。Tokenization技术即将用户的支付敏感信息标记化,用一个Token来代替原有支付流程中的PAN和其他用户敏感信息,使得在支付交易过程中用户的信息不被暴露,而真正的PAN需要等到支付网络结算时通过专线与Tokenization系统进行转化。这样处理以后即是Token被盗也不会对用户的个人敏感信息带来任何的威胁。同时规范还针对Token在使用过程中的注意事项,具体实施过程中涉及到的用户角色以及如何和现有支付网络流程相结合做出了相关的说明和指导。本文正是基于以上提到的相关规范和需求提出了设计和实现一个面向支付的Tokenization系统。本论文主要的工作及贡献如下几点:1.研究了支付行业中针对用户敏感信息安全的技术方案,对比了传统技术和Tokenization技术的优劣点。2.研究了Tokenization技术相关的规范,结合实际支付流程提取出了系统概要设计和需求设计。3.基于以上的研究和设计,实现了各个满足要求的Tokenization系统功能模块,并针对具体实际情况设计了结合各功能模块的业务流程。4.最后实现了一个完整的TSP服务器,提供了完整的Tokenization服务,并针对各功能模块和服务器进行了合理的测试。总结而言,本文研究、设计和实现了一个面向支付的Tokenization系统,提供了完整的功能并进行了合理的测试。
其他文献
人脸表情及手势在人们的交流中有重要的作用,在相关的心理学研究中表明面部表情包含的情感信息超过了人们声音包含的情感信息。计算机实现自动人脸表情识别对自然化人机交互
虚拟专用网是一种构建于实际物理网络基础设施之上的专用数据通信网络,具有一定的安全性和服务质量保证。MPLS VPN是一种无连接的、基于MPLS技术的IP VPN。QoS是由网络体系结
软件过程裁剪是软件工程中一项重要的研究内容。其目的是为了解决由于对标准开发流程,如:统一过程(Rational Unified Process,RUP)等缺乏正确的理解而造成的“资源过载(Resource
自然图象抠图与合成是实现数字图象局部内容替换的图象处理技术。它能够突破实际场景的限制,把自然图象中任意对象进行组合,构成一幅新的图象。目前该技术在照片处理、影视制
石油和天然气是不可再生资源,对我们的生活十分重要。地球物理勘探的一个重要课题就是如何处理地震数据,而地震数据处理软件的发展直接制约或促进到地震勘探技术的发展。长期
车载自组织网络具有车辆节点移动速度快的特性并且受环境的影响明显:在城市场景中,障碍物的存在造成车辆节点间互相隐藏;在高速公路场景中,车辆节点的高移动性造成车载网络拓
随着电子商务系统建设的日趋壮大,应用安全控制成为该系统中最为重要的一部分,主要负责用户身份验证,用户行为控制,系统资源安全保护以及日志管理记录,是系统的一大核心模块。然而,目前对系统的安全性研究大多集中在网络安全、主机安全、数据安全以及病毒防治等方面,而对业务系统应用层安全的设计和实现却鲜有突破;传统的OOP设计也使得业务模块和安全模块之间的耦合性越来越高,这种现状使得业务系统的设计和开发变得越来
由于用户需求和运行环境会不断的变化,软件系统在运行过程要不断地更新,这导致了软件演化性的不断增强,因而演化性也成为了软件的本质属性。目前软件演化主要分为两类:静态演
随着国家城市化进程的推进,机动车数量快速增长,城市道路的建设不能满足机动车快速增长的需求,使得交通网络日趋复杂,导致交通事故频发。在信息时代来临时,交通运输领域的研
延迟容忍网络(DTN/Delay Tolerant Network)是一种特殊的网络。由于节点能力受限,物理链路不存在持续、双向的端到端路径,往返延迟长,数据速率不对称,误码率高等特征,在Internet网