移动设备访问规则应用(ARA)安全性及性能改进方案

来源 :深圳大学 | 被引量 : 0次 | 上传用户:hdydrd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动支付现如今已成为国人越来越普及的一种支付手段。其中,基于安全元件的移动支付,凭借其便携性及一定的安全保障,得到了广泛的应用。典型应用包括:苹果的APPLE PAY、华为的华为PAY、小米的米PAY、移动公交一卡通、手机电子钱包、银联的云闪付[1]等等。然而,在这些移动支付的应用中,不断暴露出安全性和用户在使用体验上的卡顿问题,也逐渐成为人们越来越关注的焦点。全球平台组织(GP)首先定义出了一套访问规则应用(ARA)标准,它可以让多个应用发行商,相对独立地运用自己开发的移动客户端程序,去控制管理安全元件中应用的访问权限。这套标准一经推出,就受到了国内外的热烈响应,SmartCard API和中国电信集团公司都相继实现了这套标准,各个手机厂商和应用发行商,也都遵循这套标准来设定自己的移动支付。然而,作者在实际应用中发现,这种应用模式,会在一定情况下,存在为恶意者实施访问拒绝服务攻击的可能性。而且,ARA-C和访问规则数量过多时,也会产生耗时过多、性能低下的问题。为了解决以上问题,实现安全、高效的访问控制,本论文提出了以下几个方面的改进思路:1.增强安全性。基于非对称密码学技术,在访问规则中,使用非对称公私钥验证签名的方式,替代访问规则中,通过值的判断方式,来控制移动客户端的访问。同时,取消了繁琐的访问规则中关于冲突的机制,以达到增强安全性的改进;2.提高性能。运用Java Card API中的shareable接口,将ARA-C中的访问规则,保存在ARA-M中,节省了ARA-M从各个ARA-C中获取规则的时间,实现了集中控制管理,改进了性能低下的问题;3.集成安全性及性能提升。在增强安全性改进和性能改进的基础上,进行统一整合,使得访问规则控制,不仅在安全性上得到保障,同时在性能上也有较大的提升。综上,本论文依据全球平台组织定义的访问规则应用标准,针对该标准中存在的安全性漏洞及性能低下的问题,研究、设计及实现更安全的访问规则模型。同时,在性能上也作出了相应改进。最后,作者展望,能在后续研究中,使用更好、更强大的国密算法,来进一步为中国的移动支付保驾护航。
其他文献
随着5G信息时代的到来,作为通信系统的重要组成部分,天线正在被提出了更高的要求,同时也面临着诸多机遇与挑战。与传统天线不一样的是,可重构天线使其能根据不一样的需求及环
阳离子型接枝淀粉絮凝剂是一种高效环保、安全稳定、经济适用的絮凝剂,但其制备工艺较为复杂,且用于接枝的阳离子型乙烯基单体种类较少。本文通过实验分析推导双氰胺甲醛缩聚
目前,大气激光通信技术面临的最紧要问题就是大气信道中湍流对光信号的影响。近几年来,将自适应光学技术加入到激光通信系统中用以改善大气湍流扰动的方法逐渐成为人们的研究
联芳基化合物是极为重要的化学中间体,在药物、天然产物、高分子材料和液晶材料等众多领域得到了广泛的应用。因此,联苯类化合物的合成具有非常重要的意义。Stille偶联反应是
上个世纪90年代以来,海内外商业银行的操作风险损失案例频频出现,然而这些损失案件不仅给金融机构造成巨额的经济损失,还使得商业银行声誉遭受严重损害,自此操作风险开始受到广泛的关注。2004年6月《新巴塞尔资本协议》问世,将操作风险纳入风险管理框架当中,并要求商业银行需为操作风险配置相对应的资本金。为了提高商业银行管理操作风险管理的有效性,《新巴塞尔资本协议》提出基本指标法,标准法,高级计量法这三种方
随着导航技术的需求及时间频率基准的发展,卫星需要更高精度的时间基准和更高的频率稳定性来进行导航工作。这对时间频率传递的稳定性提出了更高的要求,现代技术中常用的微波
基于第VI主族元素设计的纳米材料和器件是自旋电子学的未来重要发展方向之一。本文通过第一性原理计算,以二维材料的设计为主线,以材料的电子性质及调控为主要研究方向,致力
近年来,全景相机在机器人、视觉监控、虚拟现实(Virtual reality,VR)以及商业领域得到了广泛的应用和关注。一个典型的全景相机是一个可以覆盖整个周围场景的球形相机,可达到36
自由空间光(FSO)通信具有通信速率高、保密性好、抗电磁干扰、安装方便、功耗低及无需电磁频谱许可等优点,广泛应用于保密通信、临时通信链路搭建等方面。但是,光束在大气信
身处于大数据的洪流,每天都将产生数以亿计的数据这无疑给存储硬件设备造成了极大的压力。而压缩感知理论的诞生为节约大量的存储空间带来了曙光,压缩感知技术作为一个最新兴