网上银行客户端可信签名环境研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:zj75924
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网上银行是电子商务的核心活动。由于它是一种网络应用,它的所有内容都是以数字的形式流转于Internet之上,因此在网上银行的应用中不可避免的存在着由Internet的自由开放所带来的安全隐患。调查表明,信息安全问题是目前网上银行发展的瓶颈。然而,近年来人们更多的关注于信息在网络上的安全传输即网络安全方面,而忽略了客户端的安全尤其是银行客户端的安全,给攻击者以可乘之机,给用户造成巨大损失。本文主要对网上银行客户端的签名环境进行了研究,针对目前网上银行中的安全威胁,设计一种可信签名终端模型,并给出模型的实现方案,解决网上银行中交易的篡改和交易的伪造。本文首先介绍了数字签名的理论基础以及基于数字签名技术的网上银行的应用状况;并且对各国的电子签名法进行了研究,按照签名法中可信签名的要求对签名生成系统模型中的主要部件:SCA(Signature CreationAppliation)和SSCD(Secure Signature Creation Device)进行安全需求分析,并对现有网上银行客户端的签名环境进行分析。然后,在以上研究基础之上,以签名法中的可信签名要求为标准提出基于“物理交易认证”的客户端安全签名环境方案。该方案主要包括:基于改进的Diffie-hellman的身份认证协议和基于第三方设备的“物理交易认证”的安全签名环境,并用BAN逻辑对协议进行形式化论证分析,对签名环境进行安全性分析。最后,在现有USBKey(Universal Serial Bus Key)的基础上进行改进,给出了可信签名终端设备TUSBKey(Trusted USBKey)的实现方案。可信签名方案解决了网上银行中交易篡改和交易伪造的问题。
其他文献
网络的开放性和日益增长的规模,使其成为人们自由交流信息的便捷手段。但同时这种开放性也使网络中存在着很大的负面效应,如各种迷信、色情、暴力、反动和其他非法信息的传播
随着PC技术迅速发展,基于PC的开放式数控体系结构被越来越多的人所接受,因此充分利用PC资源,将其功能应用于数控系统,发展开放式PC平台的数控系统已成为当今数控领域的主流。
随着多媒体通信技术的日新月异,视频编解码技术、视频网络传输技术和网络视频监控技术得到了飞速发展,根据各种设备和播放软件的不同,人们对于网络视频的实时转码传输播放,包
前向纠错(FEC)和自动重传请求(ARQ)是数字通信系统中常用的两种差错控制方式。FEC传输机制简单,延迟小;ARQ可靠性高,并且能适应信道的变化。混合ARQ(HARQ)结合两者的优点,从
脑机接口(BCI)是一种全新的人机接口方式,它不依赖于脑的正常输出通道(外周神经与肌肉系统),而是直接从大脑获取与外界通讯的信息。脑机接口的一个重要用途是为那些思维正常但
H.264/AVC是目前国际上最新的视频压缩编解码标准。为了实现更高的编码效率,H.264/AVC标准采用了很多新的编码技术,如多参考帧预测、多尺寸编码块模式、1/4像素精度运动矢量
随着移动通信的发展,新一代移动通信(B3G, Beyond 3rd Generation)系统已逐渐成为研究与开发的热点。正交频分复用(OFDM, Orthogonal Frequency Division Multiplexing)技术
信号相位匹配原理是水声阵列信号处理领域中的一种新技术。本文推导了三元传感器阵及多元传感器阵的信号相位匹配原理,分别给出了从噪声和相干干扰中提取信号的表达式以及影响
首先研究分析了整流天线技术的国内外现状,在此基础上借助计算机仿真软件ADS和HFSS,对整流天线技术进行系统的研究和设计。设计了一款工作于5.8GHz,质量轻、体积小、整流效率较
随着社会经济的迅猛发展,环境污染问题日益严重,制约着经济的进一步发展,已经受到社会的广泛关注。频繁发生的水污染问题严重威胁着生态环境的平衡和人类的生命安全。因此,怎样能