亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

剖析無線支付體系中的安全注意事項

2019-11-05 02:16:17
字體:
來源:轉載
供稿:網友
目前,手機在國內越來越普及,并且利用手機進行無線付費已成為可能。手機可以代替各種銀行卡成為個人的隨身電子錢包。例如:用手機在商場購物、支付停車場的停車費等。手機支付方式不僅快捷,而且實現方便,所以用手機消費會逐漸成為用戶和商家方便的選擇。一些有意義的試點已經建設并在運行中。
  
  目前主要通過手機進行一些小額付費業務,主要有:
  
  •電話費/網費付費業務
  
  •電話卡付費業務
  
  •月雜費付費服務
  
  •證券交易服務
  
  除此之外,還會有更多方式的付費服務成為可能。
  
  從本質上講,上述小額支付業務在支付的兌現方法上可以通過兩種方法來實現:
  
  •通過手機付費賬號進行支付
  
  •通過用戶銀行賬號進行支付
  
  通過手機付費賬號進行支付的特點是:付費或小額商品購買的支付金額,直接從該用戶的手機付費賬戶金額中進行核算。這既可以采用預付費實時扣除模式,也可以采用后付費記帳式模式,通過小額支付手機業務處理系統完成。通過用戶銀行賬號進行支付的特點是:付費或小額商品購買的支付金額,需要從用戶銀行賬戶金額中進行核算。在這種方式下,采用實時扣除式模式較好,可以消除由于用戶信用風險導致的損失。此外,也可以支持信用卡方式的付費。股票交易所也是這種情況,帳號的治理和交易的完成在交易內采用實時的方式完成。
  
  一、小額支付的實現方法
  通過手機終端的支付途徑較多,主要有以下三種:
  
  •語音
  
  •短信
  
  •WAP
  
 ?。?)在GSM及其它各類手機上可以采用短信方式來完成交易和支付。
  
 ?。?)在CDMA手機上可以通過Brew或K-java編程技術所設計的應用客戶端來完成交易和支付。
  
 ?。?)在較先進的手機上可以通過WAP方式來實現。
  
  安全問題是以上支付方式首要考慮的問題。以上提到的三個方案中,都有相應的一些安全保護措施。語音方案中的安全措施是用戶密碼保護。此道防線已足以對買彩票這樣的小額交易提供保護。
  
  在采用短信息實現交易和支付時,目前較輕易實現的一個方案是利用SIM卡內的DES等加密算法來實現數據加密和安全通信,雖然身份認證的功能比較弱一點,但數據加密和數據完整性檢驗是可以實現的。
  
  在采用寬帶的CDMA手機時,可以利用Brew或K-Java開放平臺編程技術,針對應用編寫一個客戶端程序,并且可以實現加密的安全通信,包括數據完整性檢驗的功能。
  
  WAP提供了一套開放、統一的技術平臺,用戶可以通過移動設備的WAP功能接入移動支付系統或是銀行卡系統,發送有關交易數據或是接收帳單信息。WAP提供的是一種應用開發和運行環境,能夠支持當前最流行的嵌入式操作系統,它支持目前使用的絕大多數無線設備;在傳輸網絡上,WAP支持目前的各種移動網絡,如GSM、CDMA、PHS等,也可以支持未來的第三代移動通信系統。WAP方案中的安全措施是:用戶手機與WAP網關之間采用WTLS(無線傳輸層安全)協議加密,WAP網關與商家WAP服務器以及前置機之間采用SSL安全通道。
  
  二、安全實現技術方案
  在電子商務的交易中由于涉及到許多安全問題,所以必須采取一定的措施來保障交易過程的安全,采取的技術手段有:
  
  •身份驗證
  
  •信息加密傳輸
  
  •數據的完整性檢驗
  
  •數據的機密性
  
  •抗否認性要求
  
  此外,還需要考慮端到端的安全傳輸問題,數據的實時性和一致性等,建立身份認證與用戶數據治理間的關系等。
  
  下面,我們來具體看一下通過JAVA手機實現交易的流程。
  
  先進的GPRS和CDMA手機都提供了開放可編程的K-Java或Brew平臺,應用開發商可以使用Java語言或C/C++語言自行編寫可運行程序,下載到手機內就可以實現多種功能,不但可以編寫游戲和小應用,還可以編寫支持ip網絡通信的客戶端軟件,通過無線網絡和Internet,訪問服務器并獲取各種信息,也可以實現電子商務應用。國內已經出現K-Java程序的下載中心。
  
  K-Java和Brew平臺上實現的無線互聯網絡應用在工作原理上與Internet網絡上的C/S模式相同,客戶端程序可以完成IP方式的通信,通??梢圆扇TTP數據格式,手機完成類似無線調制解調器和上網功能,簡單的Web服務器就可以實現移動應用,不需要復雜的網絡設備來支持,建設和服務都很方便。根據上述技術,我們可以通過Java編程在手機內實現高安全度的數據加密模塊,在服務器側設計開發專用的數據加密設備,完成移動銀行系統。小額支付平臺的主要服務也可根據這種模式來搭建。系統如圖1所示:
  
  該系統的加密技術保證了用戶提交的銀行帳號和口令,以及各種個人的機密和敏感信息都被加密傳送,不會被破譯和盜用。數據加密服務設備(數據加密機)采用專用硬件產生和安全保存密鑰,完成高速加密和解密。
  
  數據在傳輸的過程中都是加密的,但是數據在從手機到服務器和從服務器到手機的傳輸中是怎樣實現加密傳輸的?下面來看一下我們設計的方案流程,如圖2所示。
  

  (1)首先通過加密板卡產生一對非對稱RSA密鑰,私鑰存儲在加密板內,公鑰公開發布;
  
 ?。?)當手機用戶獲得服務商提供的公鑰后,就可以用此公鑰對自己的私有信息進行加密;
  
 ?。?)此私有信息中應包含用戶自己產生的DES會話密鑰;
  
 ?。?)服務商用自己的私鑰對用戶提交的數據進行解密,并驗證數據完整性;
  
 ?。?)給用戶發送數據時,采用該會話密鑰對數據進行DES加密;
  
  (6)用戶再用DES密鑰進行相應的解密,便可得到真實的信息。
  
  我們再來看一下與上述流程相對應的一些技術問題。
  
  (1)RSA公共密鑰的發布
  
  服務商的RSA公共密鑰由無線交易系統來發布,用戶可以將它下載到手機內的應用程序中。RSA公鑰在發布時,將同時發布它的摘要,即密鑰的指紋。手機應用程序在接受到RSA公鑰后,可以通過API接口調用手機加密模塊的功能來計算接收到的RSA公鑰的指紋。手機應用程序應該可以顯示這一指紋,以便手機用戶與公開發布的密鑰指紋進行核對,避免把不可信任的RSA公鑰下載到自己的手機中。
  
  (2)用戶端數據加密功能
  
  手機內的加密功能由相對獨立的Java軟件模塊實現,該模塊向應用程序提供API接口函數,包括RSA加密、DES密鑰產生和治理、md5數據摘要的計算和校驗等功能。
  
 ?。?)DES密鑰的生成和治理
  
  DES密鑰的生成采用隨機的方法,根據系統時間和其他信息產生隨機種子,進而產生隨機數作為密鑰。DES密鑰的使用可以是“一次一密”或“一天一密”的方式,一個交易過程可以不是由一次通信來完成。服務器對手機的回復,可以在用戶手機發出首次加密信息后一定時間內再回復,這一回復仍可以用早些時手機提交的DES密鑰來加密。(這一功能保證了手機應用可以由短信方式來實現其通信)。
  
  在實際的應用當中,必須考慮到密鑰的保存、密鑰的刪除、密鑰的更新等,這樣才能保證在交易時的安全性。
  
  三、結束語
  無線支付體系目前手機終端的處理能力還不足,由于加解密需要進行大量運算,所以對手機終端的處理能力要求很高,大部分手機還不足以支持更多位的加密運算。另外,用戶端手機還需要將WIM(無線認證模塊)嵌入到瀏覽器中,才能完成用戶端的CA認證。但隨著移動支付安全技術的發展,在不久的將來,將手機與電子錢包幫定,手機付費將會成為人們生活的一部分。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲视频自拍偷拍| 久久久久久免费精品| 久久久久久久久网站| 亚洲精品综合久久中文字幕| 国产亚洲欧美一区| 国产免费一区二区三区在线能观看| 亚洲精品久久久一区二区三区| 免费av在线一区| 热re99久久精品国产66热| 97香蕉久久超级碰碰高清版| 中文字幕一区日韩电影| 久久av资源网站| 欧美国产日韩在线| 一个人看的www欧美| 亚洲图片在线综合| 中文日韩在线视频| 亚洲跨种族黑人xxx| 精品偷拍各种wc美女嘘嘘| 久久手机免费视频| 国产精品日韩欧美大师| 日韩在线播放视频| 国产精品久久综合av爱欲tv| 久久精品成人欧美大片| 欧美丰满少妇xxxxx| 亚洲欧美在线一区二区| 欧美日韩一区二区三区| 国产亚洲精品va在线观看| 黑人极品videos精品欧美裸| 久久久久久免费精品| 91免费精品国偷自产在线| 8x海外华人永久免费日韩内陆视频| 色妞久久福利网| 精品亚洲永久免费精品| 亚洲xxxxx性| 国产精品99久久久久久久久久久久| 91色中文字幕| 欧美激情亚洲激情| 国产在线视频欧美| 不卡在线观看电视剧完整版| 日韩精品欧美国产精品忘忧草| 欧美日韩成人在线视频| 欧美激情久久久| 亚洲乱码一区二区| 97视频在线播放| 欧美一区亚洲一区| 日韩经典中文字幕在线观看| 亚洲色图35p| 国产啪精品视频网站| 尤物精品国产第一福利三区| 日韩av在线免费观看| 国产精品美女视频网站| 97精品一区二区三区| 国产成人亚洲综合青青| 亚洲综合自拍一区| 久久亚洲影音av资源网| 91精品久久久久久久久| 九九综合九九综合| 在线播放日韩专区| 成人性生交大片免费观看嘿嘿视频| 91视频国产高清| 国产精品三级在线| 亚洲在线一区二区| 日本一区二区在线播放| 欧美日韩精品在线视频| 国产乱人伦真实精品视频| 国产精品九九久久久久久久| 一个色综合导航| 亚洲国产精品yw在线观看| 日韩精品在线视频观看| 久久人人爽人人| 亚洲精品永久免费| 中文字幕亚洲一区二区三区| 久久九九热免费视频| 人人爽久久涩噜噜噜网站| 国产精品视频男人的天堂| 亚州国产精品久久久| 日韩美女视频免费在线观看| 亚洲人成网站色ww在线| 国产精品网站入口| 亚洲国产成人久久综合| 日韩精品中文字幕有码专区| 欧美最顶级丰满的aⅴ艳星| 亚洲日本中文字幕免费在线不卡| 亚洲精品视频在线播放| 久久久久国产精品www| 国产精品视频精品视频| 色中色综合影院手机版在线观看| 在线亚洲男人天堂| 国产欧美va欧美va香蕉在线| 日韩欧美亚洲国产一区| 国产亚洲综合久久| 国产69久久精品成人看| 欧美诱惑福利视频| 欧美性资源免费| 中文字幕日韩精品有码视频| 高潮白浆女日韩av免费看| 欧美激情视频免费观看| 国产区精品视频| 国产精品av电影| 国产精品香蕉在线观看| 欧美老少配视频| 色噜噜久久综合伊人一本| 国产网站欧美日韩免费精品在线观看| 日韩中文字幕免费看| 久久久国产成人精品| 亚洲成人精品视频在线观看| 岛国av一区二区在线在线观看| 欧美激情18p| 亚洲国产精彩中文乱码av在线播放| 一区二区三区高清国产| 欧美国产日韩一区二区三区| 国产精品日韩电影| 亚洲精品欧美一区二区三区| 琪琪亚洲精品午夜在线| 欧美日韩国产一区中文午夜| 综合av色偷偷网| 欧美限制级电影在线观看| 正在播放国产一区| 亚洲成人三级在线| 亚洲第一网站男人都懂| 日韩中文娱乐网| 亚洲欧美日韩第一区| 国产精品日韩精品| 欧美性xxxx在线播放| 中文字幕亚洲一区二区三区五十路| 久久九九全国免费精品观看| 日本国产精品视频| 51色欧美片视频在线观看| 欧美激情手机在线视频| 韩国欧美亚洲国产| 91精品久久久久久久久久久久久| 日韩一区二区三区在线播放| 国产精品成人va在线观看| 91精品国产乱码久久久久久久久| 日韩午夜在线视频| 国产一区二区三区直播精品电影| 亚洲摸下面视频| 久久久久久国产精品久久| 亚洲成人三级在线| 中文字幕精品一区久久久久| 97欧美精品一区二区三区| 欧美日韩中文字幕在线视频| 中文欧美在线视频| 国产精品一二区| 日韩欧美主播在线| 亚洲男人天堂手机在线| 欧美成人免费全部| 日韩在线视频导航| 欧美精品www在线观看| 欧美精品在线视频观看| 久久国产精品影片| 美女久久久久久久久久久| 国产一区玩具在线观看| 中文字幕亚洲欧美日韩高清| 久久亚洲精品小早川怜子66| 国产精品网站视频| 黄色91在线观看| 精品久久久久久久久久久久| 亚洲美女精品成人在线视频| 国产精品成人一区| 久久精视频免费在线久久完整在线看| 欧美成人合集magnet| 2019亚洲男人天堂| 精品欧美国产一区二区三区|