移动互联网安全支付技术的研究与实现

被引量 : 5次 | 上传用户:shinetar
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动支付安全协议是移动电子商务活动安全进行的基础。然而,移动支付通常依赖于手持设备,而终端设备有其独特的硬件环境,需要支付协议便于实现,具有较低的通信和计算复杂度。传统的移动支付安全协议,通常基于公钥密码学以及身份密码学来保证安全支付,但是前者固有的证书管理问题带来了额外的计算和通信负担,后者的密钥托管问题存在安全隐患。本文对现有的移动支付安全协议进行分析研究,提出了一个改进的移动支付协议,并实现了一个基于Android的移动支付系统。论文的主要工作包括:1.提出了一个改进的基于无证书公钥密码技术的移动支付协议。采用无证书公钥密码技术代替传统的证书认证方式,并依据“预信任”的移动支付模型简化各主体之间的认证次数。根据安全性分析,本协议能够有效的抵抗重放攻击、模仿攻击,并能够保证认证双方不可否认性。根据性能分析,本协议与其他同类协议相比性能良好,适用于移动环境。2.实现了一个基于Android的移动支付系统。按照软件工程的开发过程,针对移动支付业务进行需求分析并给出用例图,在需求分析的基础上以流程图的形式对系统功能做进一步的概要设计。详细设计部分,以时序图的形式给出了系统各个功能模块的交互。最后在系统实现部分,客户端基于Android平台来实现,服务端则基于HTTP协议实现与客户端进行通信和数据交换。对系统进行了功能测试和性能测试。功能测试部分,编写测试用例验证系统可以正常运行并能够响应异常情况。性能测试部分,编写测试脚本测试登陆、注册、支付模块的总体性能。此外,还单独测试了本文所采用的加密算法的实际性能,与总体性能做对比。最后,性能测试结果良好,证明了本文实现的移动支付系统适用于终端设备运行环境。论文的创新性包括:1.通过引入“预信任”的移动支付模型,在保证终端安全的前提下,简化终端用户所需要的操作。认证沿着只有“预信任”关系的主体中传递,以传递链的形式一层认证一层。传递链中相邻的两个主体,在现实世界中具有信任和制约的关系。2.根据移动交易的特点,使用双重密钥并划分登陆和支付过程。登陆密钥除了用来完成登陆时的双向认证之外,还会被用来加密传输无证书公钥密码的部分私钥。此外,双重密钥的设计还使得协议兼容于现有移动支付体系。3.参考改进的移动支付协议,对移动支付系统中最关键的注册、登陆、支付认证过程做了专门的设计与实现。对实现后的功能做了性能测试,证明适用于移动环境。
其他文献
本文以文献[1]中所拟定义为基础,对中外专家现有的代表性定义作了要点剖析,在弄清先进制造技术的内涵和外延的前提下,按ISO有关标准的要求,试拟了较为科学的定义。同时,还给出了先进制造
通过对客户关系管理产生的根本原因和它所包含的朴素思想进行的分析 ,认为要想对客户关系进行有效的管理 ,必须和大规模定制的思想结合起来 ,在大规模定制思想的指导下 ,对企
<正>随着信息技术的发展,现代信息技术逐渐渗入到了教学环节中。初中英语教学过程中使用多媒体技术,可以优化教学课堂结构,打开学生的思路,增强教学效果,为师生创造良好的学
分析我国模具行业发展现状及趋势,对比国内外注塑模具研究现状,模具零件和模架标准化势在必行。当前,经济全球化、跨国化已经在进行,国内注塑模具生产厂家面对经济全球化、跨
通过对长白山区沟谷沼泽湿地乌拉苔草群落的乌拉苔草生物量与该土壤有机质和氮素进行统计分析,揭示了该湿地上生物量与土壤有机质及氮素在土壤空间的异质性。相关分析结果表
以下的访谈是我于2007年在上海和张洹及"张洹工作室"核心成员谈话的节选,全文将刊于《张洹工作室:艺术与劳动》一书,即将由广西师范大学出版社出版。这本书以张洹工作室为案
国有企业何以活力不足一种观点认为国有企业背着沉重的历史包袱,负担繁重的债务,拖着大批离退休职工,加上长期等、靠、要的作风,导致了国有企业在市场上缺乏竞争能力;另一观点认为
<正>瓜萎薤白酒原料:瓜萎30g,薤白20g, 糯米酒150g. 制法:将瓜萎捣碎与薤白同人沙锅,加入糯米酒和水适量,煮取150ml,去渣。用法:发作时即服50ml,平时每日1剂,每日3次饭前服。
期刊
人类基因组草图(Human Genome Draft,HGD)的绘制完成标志着现代生命科学研究从基因组时代进入了后基因组时代,研究的重心由结构基因组学转向功能基因组学,基因彼此之间的相互
新课程改革明确了学生在课堂上的主体地位,要求学生主动参与课堂,在教师的指导下进行主动有效地学习。然而,在传统课堂中,教师往往一人主宰课堂,师生之间、生生之间缺乏真正