資源描述:
《移動終端支付的安全性研究》由會員上傳分享,免費在線閱讀,更多相關內容在學術論文-天天文庫。
1、分類號:TP393.010710-2014224016專業(yè)碩士學位論文移動終端支付的安全性研究高小梅導師姓名職稱孫大躍教授申請學位類別工程碩士學科專業(yè)名稱計算機技術論文提交日期2017年5月20日論文答辯日期2017年6月5日學位授予單位長安大學ResearchonSecurityofMobilePaymentADissertationSubmittedfortheDegreeofMasterCandidate:XiaomeiGaoSupervisor:Prof.DayueSunChang’anUniversity,Xi’an,China論文獨創(chuàng)性聲明本
2、人聲明:本人所呈交的學位論文是在導師的指導下,獨立進行研究工作所取得的成果。除論文中已經(jīng)注明引用的內容外,對論文的研究做出重要貢獻的個人和集體,均已在文中以明確方式標明。本論文中不包含任何未加明確注明的其他個人或集體已經(jīng)公開發(fā)表的成果。本聲明的法律責任由本人承擔。論文作者簽名:年月日論文知識產(chǎn)權權屬聲明本人在導師指導下所完成的論文及相關的職務作品,知識產(chǎn)權歸屬學校。學校享有以任何方式發(fā)表、復制、公開閱覽、借閱以及申請專利等權利。本人離校后發(fā)表或使用學位論文或與該論文直接相關的學術論文或成果時,署名單位仍然為長安大學。(涉密論文在解密后應遵守此規(guī)定)論文作
3、者簽名:年月日導師簽名:年月日摘要隨著移動終端設備和移動互聯(lián)網(wǎng)的快速發(fā)展,基于第三方的移動支付方式也得到了快速的增長,但是由于支付環(huán)境的復雜性和支付終端的性能限制,使得移動支付系統(tǒng)面臨許多安全問題和挑戰(zhàn)?;诖?,本文在不增加存儲空間及計算能力的條件下,設計了一個更高效、更安全的第三方移動支付系統(tǒng)。本文在研究現(xiàn)有移動支付方案的基礎上,針對近程支付與遠程支付中存在的安全問題,提出了一種ECC復合加密方法的安全移動支付方案。整個方案由以下要點構成:從移動支付流程方面,分析了現(xiàn)有支付流程,對其進行重新設計,改進了移動支付流程,使其具有更高的安全性和高效性;從數(shù)據(jù)
4、安全處理方面,采用AES復合RC4高效加密訂購信息,以及利用本文設計的動態(tài)密碼輸入法加密支付密碼,確保在不外加移動終端存儲大小和計算能力的條件下,提高數(shù)據(jù)的加密速度和加密強度;從密碼輸入方面,采用動態(tài)密碼輸入法,實現(xiàn)了密碼的安全輸入和二次加密功能,確保了支付密碼的安全性;從各實體數(shù)據(jù)交互方面,采用本文提出的ECC復合AES與RC4算法和ECC復合動態(tài)密碼輸入算法,為其提供通信中的密鑰加密、密鑰協(xié)商、以及簽名服務。此外,還提出了ECC數(shù)字簽名ECDSA的改進方案,該方案無需模逆運算,降低了計算復雜度,很大程度的提高了簽名效率,并采用WPKI安全認證機制,保
5、證了系統(tǒng)各模塊之間的身份認證。因此該方案全面提高了整個支付過程的安全性和高效性?;谝陨涎芯?,結合安全性、高效性、可行性、實用性設計原則,本文構造了一個安全的第三方移動支付方案,利用模型檢測和Kailar邏輯從形式理論方面驗證了其安全性,并通過實際編程實現(xiàn)關鍵支付模塊,對安全移動支付系統(tǒng)中的加密方案進行了仿真實驗,測試結果表明該方案既能加強移動支付的安全性,又能提升支付系統(tǒng)的高效性。關鍵詞:移動支付,ECC復合加密算法,動態(tài)輸入法,ECDSA數(shù)字簽名IAbstractWiththerapiddevelopmentofmobileterminalsandm
6、obileInternet,mobilepaymentbasedonthethird-partyalsogotrapidlygrowth,butbecauseofthecomplexityofthepaymentenvironmentandthelimitedperformanceofpaymentterminals,makemobilepaymentsystemfacingmanysecurityproblemsandchallenges.Basedonthis,thispaperdesignsamoreefficientandsecurethird-
7、partymobilepaymentsystemthatwithoutadditionalstoragespaceandcalculationpowerinthemobileterminal.Inthispaper,basingonstudyingtheexistingmobilepaymentsolutions,tosolvethesecurityproblemsofshortrangeandlongrangepayment,putsforwardasecurityschemeofmobilepaymentthatusesECCcompositeenc
8、ryptionmethod.Thewholeschemeconsistsofth