IC卡的EMV协议研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:crystal19900224
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的磁条卡由于技术简单,容易被复制的缺陷,导致了每年因磁条卡被非法复制进而导致卡被盗刷的案件时有发生,给持卡人和社会都造成了很大的损失。这也严重的扰乱了正常的经济秩序,阻碍了经济的发展。  由于磁条卡的固有的缺陷,使其已越来越不能满足人们对金融交易过程的安全的需求。为了促进经济的高速发展,确保金融交易的安全。目前,世界上的许多国家都在积极推动磁条卡向金融IC迁移的进程。在这一过程中也形成了全球的统一标准-EMV(Europay,Master,Visa)标准。EMV标准对IC(Integrated Circuit)卡交易的流程以及交易的安全需求等各个方面都进行了规定。是IC卡交易安全的基本保障。  然而EMV标准的金融IC卡的安全也不是绝对的。近几年的多起IC卡被盗刷的案件都表明了 EMV协议是存在安全漏洞的。经过研究发现这些缺陷主要表现在卡片在脱机交易的情况下无法抵抗重放攻击、中间人攻击和克隆攻击等。为了修复EMV协议的固有漏洞,本文从整体上对EMV协议的交易流程进行了改进。本文的主要工作包括下面几点:  1)由于原EMV协议在交易过程中卡片不对终端的身份进行认证,这就容易发生非法商家记录用户交易信息发起克隆攻击的情况,同时也会由于身份认证的不平衡性导致中间人攻击。本文对协议进行改进实现了交易的双边认证,能够达到防止克隆攻击和中间人攻击的目的;  2)通过卡片和终端产生的随机数生成会话密钥,用生成的密钥加密通信消息,以达到防止重放攻击的目的;  3)在卡片和终端都部署FCA(FinancialCertification Center,金融认证中心)的公钥,并在卡片上部署发卡行颁发的脱机证书,使得即使是在脱机交易的情况下终端也能判断卡片是否已经被发卡行注销,可以防止使用注销的卡进行交易的情况发生;  4)对原EMV协议中的RSA算法用ECC(Elliptic Curves Cryptography)算法进行了替换,并设计了ECC在协议中的具体应用方案。使用ECC算法达到了增强安全性和确保效率的目的。把ECDSA(ECC-Digital Signature Authenticate)和ECQV算法运用到了交易过程中具体的卡片和终端的认证过程中。
其他文献
下一代移动通信系统能够提供更高的数据速率,支持更多的用户并且满足多种业务的要求。MIMO(Multi-Input Multi-Output)技术与OFDM(Orthogonal Frequency DivisionMultiplexing
随着普通公路运营里程的迅速增长,公路的发展重心从公路建设逐渐转向公路信息化管理。而公路的信息化管理要能够及时准确地组织任务,并迅速安排人力和物力去对一些紧急公路事件
随着无线通信技术的不断演进,学界达成了一种共识:未来无线网络将是由多种技术、多种网络、多种业务相互融合所形成的集合体。而这种在网络拓扑结构、底层物理技术、网络协议
智能天线是TD-SCDMA系统中的关键技术,来波方向估计为智能天线的波束成形、多用户检测和用户定位技术提供了重要信息。作为智能天线研究中的一部分,来波方向估计近年来也是一个
在认知无线电网络领域中,协作频谱感知一直是研究重点。理论上,协作感知提升了感知性能的可靠性,但同时增加了网络吞吐量。目前的文献表明,大多数研究采取一种默认的协作行为:认知
本文介绍了操作系统测评的研究背景、国内外发展现状,阐述了安全操作系统的基本概念、国内外安全操作系统的测评标准及安全测评方法。根据《计算机信息系统安全等级保护操作系