資源描述:
《移動支付系統(tǒng)安全機制研究》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫。
1、摘要移動支付(MobilePayment)以其方便易行、支付成本低等優(yōu)點受到消費者的歡迎,并逐漸成為一種流行的支付方式。然而,由于受無線環(huán)境諸多不利因素,如通信帶寬、信號干擾、網(wǎng)絡(luò)竊聽、欺詐訪問、病毒等,和移動設(shè)備本身運算能力低、存儲能力小、移動范圍廣等特點的影響,原本用于在線支付(WiredPayment)的安全技術(shù)和機制都難于運用到移動支付,所以安全性成為制約移動支付快速發(fā)展的瓶頸。盡管當(dāng)前的移動支付多用于微支付場合,對安全性要求不高,但隨著電子商務(wù)的快速發(fā)展,移動支付將逐步應(yīng)用于宏支付場合,對安全性的要求必然會越來越高。所以研究既安全、高效,又能提
2、供不可否認(rèn)性驗證的移動支付安全機制就顯得非常必要。本文基于上述認(rèn)識開展工作:首先對移動支付系統(tǒng)進(jìn)行了深入的理論研究,包括系統(tǒng)的架構(gòu)、產(chǎn)業(yè)鏈、業(yè)務(wù)運作模式、系統(tǒng)功能模塊、安全技術(shù)、承載網(wǎng)絡(luò)技術(shù)和無線公鑰基礎(chǔ)設(shè)施。其次分析其安全機制,討論了基于SMS、IVR、USSD、WAP和K-JAVA五種接入方式下支付系統(tǒng)的安全性及缺陷。最后在此基礎(chǔ)上提出兩個分別用于微支付和宏支付的新協(xié)議。它們都滿足無線網(wǎng)絡(luò)環(huán)境和移動設(shè)備的特點,解決了手持設(shè)備認(rèn)證、支付過程相互密鑰協(xié)商、傳輸數(shù)據(jù)保密性和完整性等問題。前者采用共享密鑰技術(shù),實現(xiàn)了一次一密,具有較高的安全性和執(zhí)行效率,而且
3、無須可信第三方的參與,增加了實用性和易操作性。后者采用橢圓曲線密碼技術(shù),以較小密鑰量提供更大的安全性,所需帶寬明顯減少,而且還大大降低了用戶端的計算負(fù)擔(dān)和存儲要求,實現(xiàn)了快速高效的支付認(rèn)證和不可否認(rèn)性驗證。關(guān)鍵詞:移動支付安全機制認(rèn)證協(xié)議AbstractLowincostandwellinconvenience,theMobilePaymentreceivesmoreandmorewelcomefromtheconsumerandgraduallybecomesapopularwayofpayment.However,manyfactorsinthewi
4、relessenvironment,suchasthebandwidth,thesignalinterference,thenetworkinterception,theillegalusage,thevirus,eventhecharacteristicofthemobiledeviceitself,suchasthelowcomputingability,thelimitationofthememory,andsoon,hastobeconsidered,whichmakesthesecuritytechnologiesandthemechanism
5、soriginallyusedinthewiredpaymentnotsuitableforthemobilepayment.Therefore,itwillnotgrowuntilthesecuritytechnologicalhurdleshavebeenovercome.Atpresent,themobilepaymentusuallyoccursinthemicropaymentsituation,sotherequirementofsecurityisnotverypivotal,butwiththerapiddevelopmentofthee
6、lectroniccommerce,itwillgraduallybeappliedtothemacropaymentsituation,inevitablymuchhigherandstricterrequirementareneeded.Therefore,theresearchofanefficientsecuritymechanism,whichprovidesthedenialauthenticationability,hasagreattheoreticandpracticalvalue.Withtheseconsiderations,thi
7、sdissertationmakeseffortsandprovidesresultsasfollows:Firstly,atheoreticresearchisdonefortheMobilePaymentSystem(MPS),includingtheframe,industrychain,operationmode,functionmodule,securitytechnology,transportnetwork,andWPKIofMPS.Secondly,securitymechanismofMPSisstudied,includingthes
8、ecurityofAuthenticationprotocolandteleco