基于ECC的移动支付系统终端安全研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:strongit_likai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动终端的普及使得随时随地、不受时空限制的享受移动支付成为可能,为人们带来了更为方便、快捷的生活方式。然而安全性已成为制约移动支付发展的重要因素:当前的移动支付采用的几乎都是安全级别较低的基于SMS,WAP的小额支付模式,涉及到银行作为参与付费方的支付模式即便在日本等少数发达国家也仍处于试验阶段。支付技术的不公开和银行系统的强保密性要求使得涉及银行账号密码等敏感信息的支付研究在我国具有很大难度,迄今为止在J2ME平台上实现绑定银行账号的支付系统尚未见公开报道。 另一方面,Web服务(WEB SERVICE)技术的业务敏捷、平台无关和应用独立等特点尤其适合移动支付的要求,具有广阔的应用前景。当前J2ME平台上的Web服务规范是JSR 172,各大移动设备厂商都纷纷推出了支持JSR 172的移动设备。这为移动终端实现Web服务奠定了坚实的基础。本文主要通过自主设计的WSET协议结合J2ME、ECC和Web服务三种相关技术,研究了提高移动支付终端交易安全的软件框架和相应的技术手段。 本文在结合Web服务和J2ME两平台的安全机制及WSET支付协议基础上,利用ECC密码体制实现移动支付应用层安全,着重研究了终端交易安全,并在移动支付购物系统中进行了应用。本文所做的工作有以下几点: 1)深入分析研究了各种安全技术后,确定了构建移动支付终端安全交易所需的安全技术。 2)结合Web Services的体系结构和核心技术研究了Web Services在移动支付领域的应用。在WS-Security规范和JSR 172指导下设计了安全的移动Web服务客户端。 3)借鉴SET协议的设计思想,自主设计了一套适合无线环境的安全支付应用协议WSET;并运用模型检测器SPIN对WSET协议进行分析,验证其有效性和安全性。 4)在WSET协议的基础上,结合J2ME平台和Web服务的安全性质,设计了一个基于ECC的移动支付安全方案,重点解决移动支付终端安全交易问题。 5)利用J2ME平台的手机模拟器,实现了使用该安全方案的移动支付终端交易系统。 实践表明,本文的研究成果可以加强移动支付终端交易的安全性,具有广阔的应用前景,并为移动支付技术的进一步研究提供了有益的参考。
其他文献
伴随着Internet的爆炸性增长,互联网越来越多地呈现出一些新的特征,主要体现在网络流量的指数型增长、业务种类的多样化以及网络架构的日益复杂化等方面。在日益庞大和复杂的网
学位
以数字为媒介进行的数据传输,在当今极其重要,但在数字媒体数据传输过程中,可能会发生与所发送数据的安全相关的问题。水印技术被引入作为多媒体内容的知识产权(IPR)保护工具。
伴随网络技术的普及和发展,网络安全问题日益严重。网络攻击事件频频发生,不仅造成巨大的经济损失,并且严重阻碍了网络技术的应用和发展,亟需建立有效的安全防护措施。 为了保
多元化协同作战使武器协同成为必需。对于导弹攻击,单枚导弹已经无法充分发挥其作战效能,多导弹间的协同作战变得越来越重要。多枚导弹组成的编队,通过采用有效的协同策略,可极大
信息技术已经成为现代组织赖以生存和发展的基石,现代组织机构(如企业、政府机关、教育等)都越来越依赖于IT支撑下的各种应用系统,与此同时,他们也对应用系统建设的敏捷性、灵活
空间辐射作为航天器故障的主要来源,一直以来备受人们的关注,星载计算机的容错技术也成为航天器设计的关键技术之一。随着半导体制造工艺的发展,电子器件的物理尺寸不断减小,以往
强化学习是一种以环境反馈作为输入的,特殊的、适应环境的机器学习方法.agent在与环境交互中通过“试—错”的方式对不同状态下各动作的期望反馈进行学习,以最优化长期收益。按
在对类似于专利战略分析系统这种复杂系统的研究中,一个非常棘手的问题就是高维数据的降维问题。决定现实世界演化的背景机制通常是非线性的,传统的线性降维方法(如主成分分析
当前实施的高等学校本科教学质量与教学改革工程中,精品课程建设是一个重要的内容。然而在目前的课程建设中存在着不少问题,建设平台不统一,课程标准不一致,管理功能薄弱,互动性差
本文对P2P文件共享系统Maze中激励与信誉机制进行了研究。主要内容如下: (1)实现并部署了一个P2P文件共享系统Maze。Maze是一个以科研为目的开发的并且在CERNET得到广泛应