資源描述:
《移動互聯(lián)網(wǎng)安全支付技術(shù)的研究與實現(xiàn)》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、廣東工業(yè)大學(xué)碩:t學(xué)位論文(工學(xué)碩±)移動互聯(lián)網(wǎng)安全支付技術(shù)的研究與實現(xiàn)楊昕二〇—六年五月;11845;分類號學(xué)校代號UDC級:;2111305031:密學(xué)號廣東工業(yè)大學(xué)碩±學(xué)位論文(工學(xué)碩±)移動互聯(lián)網(wǎng)安全支付技術(shù)的硏究與實現(xiàn)楊昕指導(dǎo)教師姓名、職稱:凌捷教授學(xué)科(專業(yè))或領(lǐng)域名稱;計算機(jī)科學(xué)與技術(shù)學(xué)生所屬學(xué)院:計算機(jī)學(xué)院二〇—論文答辯日期:六年五月ADissertationSubmittedtoGuangdongUni
2、versitofTechnoloygyfor化eDereeofMa巧erg(MasterofEngi打eeringScience)ResearchandImlementofMobileInternetSecurepPamentTechnoloygyCandidate;YangXinSupervisor:Prof.LingJieMa20化ySchoolofComputerScienceandTechnologyGuan
3、gdongniversitofTechnoloUygyGuanzhouGuandonP.R.China510006g,gg,,摘要摘要移動支付安全協(xié)議是移動電子商務(wù)活動安全進(jìn)行的基礎(chǔ)。然而,移動支付通常依賴于手持設(shè)備,而終端設(shè)備有其獨特的硬件環(huán)境,需要支付協(xié)議便于實現(xiàn),具有較低的通信和計算復(fù)雜度。傳統(tǒng)的移動支付安全協(xié)議,通?;诠€密碼學(xué)^式及身份密碼學(xué)來保證安全支付,但是前者固有的證書管理問題帶來了額外的計算和通信負(fù)擔(dān),后者的密鑰托管問題存在安全隱患。本文
4、對現(xiàn)有的移動支付安全協(xié)議進(jìn)行分析研究一,提出了個改進(jìn)的移動支付協(xié)議,并實現(xiàn)了一個基于Android的移動支付系統(tǒng)。論文的主要工作包括:一1.提出了個改進(jìn)的基于無證書公鑰密碼技術(shù)的移動支付協(xié)議。采用無證書公鑰""密碼技術(shù)代替?zhèn)鹘y(tǒng)的證書認(rèn)證方式,并依據(jù)預(yù)信任的移動支付模型簡化各主體之間的認(rèn)證次數(shù)。根據(jù)安全性分析,本協(xié)議能夠有效的抵抗重放攻擊、模仿攻擊,并能夠’保證認(rèn)證巧方不可否認(rèn)性。根據(jù)性能分析,本協(xié)議與其他同類協(xié)議相比性能良好,適用于移動環(huán)境。2一.實現(xiàn)了個基于Android的移
5、動支付系統(tǒng)。按照軟件工程的開發(fā)過程,針對移動支付業(yè)務(wù)進(jìn)行需求分析并給出用例圖,在需求分析的基礎(chǔ)上^文流程圖的形式對系統(tǒng)功能做進(jìn)一步的概要設(shè)計。詳細(xì)設(shè)計部分,W時序圖的形式給出了系統(tǒng)各個功能模塊,客戶端基于Android平臺來實現(xiàn)的交互。最后在系統(tǒng)實現(xiàn)部分,服務(wù)端則基于HTTP協(xié)議實現(xiàn)與客戶端進(jìn)行通信和數(shù)據(jù)交換。對系統(tǒng)進(jìn)行了功能測試和性能測試。功能測試部分,編寫測試用例驗證系統(tǒng)可正常運(yùn)行并能夠響應(yīng)異常情況。性能測試部分,編寫測試腳本測試登陸、注冊、支付模塊的總體性能。此外.,還單獨測
6、試了本文所采用的加密算法的實際性能,與總體性能做對比。最后,證,性能測試結(jié)果良好明了本文實現(xiàn)的移動支付系統(tǒng)適用于終端設(shè)備運(yùn)行環(huán)境。論文的創(chuàng)新性包括:""1.通過引入預(yù)信任的移動支付模型,在保證終端安全的前提下,簡化終端用戶""所需要的操作形式一。認(rèn)證沿著只有預(yù)信任關(guān)系的主體中傳遞,W傳遞鏈的層認(rèn)證一層。傳遞鏈中相鄰的兩個主體,在現(xiàn)實世界中具有信任和制約的關(guān)系。I廣東王業(yè)大學(xué)碩擊學(xué)位論文2.根據(jù)移動交易的特點,使用巧重密鑰并劃分登陸和支付過程。登陸密鑰除了用來完成登陸時的雙向
7、認(rèn)證之外,還會被用來加密傳輸無證書公鑰密碼的部分私鑰。此夕h雙重密鑰的設(shè)計還使得協(xié)議兼容于現(xiàn)有移動支付體系。3.參考改進(jìn)的移動支付協(xié)議,對移動支付系統(tǒng)中最關(guān)鍵的注冊、登陸、支付認(rèn)證。。過程做了??诘脑O(shè)計與實現(xiàn)對實現(xiàn)后的功能做了性能測試,證明適用于移動環(huán)境關(guān)鍵詞:移動支付;無證書公鑰;移動耳聯(lián)網(wǎng);支付協(xié)議;支付系統(tǒng)IIABSTRACTABSTRACTMob-vileamentsecuritrotocolisthebasisformobileecommerceact
8、iitiescarriedpyypoutsafety.Howevermobileamentisusualldeendent0打thehandhelddeviceandthe,pyyptermi打aldevicehasksownuniquehardwareenvironmentou打eedtoafor化e,ypyagreementto