NFC移动支付的安全技术和认证方案研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:ssgriian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线通信技术和移动互联网技术的发展,尤其是智能手机的普及,移动支付逐渐成为人们的主要支付方式之一。其中,使用非接触式NFC技术的移动支付,因为其通信距离短、安全性更高、使用更加便利等优点,已经在公共出行、零售等行业得到了广泛的应用。但是,目前基于NFC的移动支付依然存在着一些安全威胁,而且这些安全威胁的存在已经严重的制约了NFC移动支付的发展。因此保障NFC移动支付过程中的数据安全和身份认证,已经成为了一个刻不容缓的问题。本文从NFC技术的工作原理和NFC移动支付的支付流程出发,指出了NFC移动支付中存在的安全威胁。这些安全威胁主要包括,窃听、消息篡改、中间人攻击、重放攻击、交易抵赖等。为了应对这些安全威胁,保证NFC移动支付过程中的数据的安全和认证的完整性,论文给出了一系列的安全技术,并分析了每一类安全技术的可行性。论文针对NFC移动支付在线交易模式,结合现有的安全技术提出了一个完整的基于公钥私钥加密体系和添加随机数的在线认证方案,并通过分析数据的安全性、身份的认证性和对重放攻击的抵抗等方面,验证了方案的安全性和可行性,同时也指出了方案存在的潜在威胁和不足。为了应对这些威胁和不足,论文又提出了一种基于AES和ECC混合加密算法、HMAC哈希消息身份认证码等安全技术的改进方案。改进方案通过AES加密算法对交易数据进行加密,然后用ECC算法对AES密钥进行加密管理,通过HMAC哈希消息身份认证码对参与者的身份进行确认。与在线方案进行相比,在安全性和系统的可靠性方面都有了很大的提升。论文还针对NFC移动支付中的离线模式,结合组签名的匿名化安全技术,提出了一个完整的离线认证方案。用户通过注册获得匿名化假名和组成员权限并生成群组公钥和私钥。在充值和支付阶段,客户使用假名作为自己的身份标识,并通过群组公钥和私钥实现数据的加密传输,通过验证组签名信息实现传送数据双方的身份验证。最后针对论文中提出的安全技术和认证方案,论文给出了NFC移动支付模型,和在线交易模式与离线交易模式的支付流程模型,并进行了验证实验,结果证明论文中提出的安全技术和认证方案都是可行的。
其他文献
本文论述了肝硬化腹水形成机制、肝硬化腹水的诊断与鉴别诊断、发性细菌性腹膜炎,并探讨了肝硬化腹水的治疗。
现有数学物理方法教学体系中,分离变量法在前,本征值问题在后.而分离变量过程中,又涉及到本征值问题.这样的安排导致学生在学习分离变量法过程中,不能很好地理解本征值问题是
垃圾焚烧飞灰、电镀污泥、酸洗污泥和危险废物焚烧炉渣等属于无机组分主导的重金属类危险废物。重金属类危险废物具有组分复杂、污染物含量高、难以减容减量等特点,已成为无
臀肌挛缩伴骨盆倾斜症10例报告杨根兴我院自1990年9月~1993年11月,3年中共收治臀肌挛缩伴骨盆倾斜症13例,术后随访10例。随访时间平均7.3个月(4~20个月),平均年龄9.2岁(6~13岁)。临床特点:10例病人臀筋膜和臀大肌挛缩较轻
近几年,甲型H1N1流感、H7N9禽流感、埃博拉出血热、中东呼吸综征等重大传染病疫情频频威胁我国国门安全,疫病疫情输入风险时刻存在。检验检疫部门作为执行《国际卫生条例(2005)》
报纸
高中英语与初中英语相比,英语词汇量增多,语法规则更加复杂,学习难度相应的加大,许多英语学习基础薄弱的学生在刚接触高中英语时会出现许多问题。因此,对于英语教师而言,做好
美国乔治城历史系教授班凯乐(Carol Benedict)撰写、“国家清史编纂委员会编译丛刊”《十九世纪中国的鼠疫》一书,2015年4月由中国人民大学出版社出版。该书充分利用地方志、
目的探究以问题为基础的教学法(PBL)联合案例分析教学法(CBT)在麻醉实习教学中的应用效果。方法对我院2018年2月至2019年2月于麻醉科实习的80名实习生展开对照研究,将其分为
城市生活垃圾和城市生活污水作为严重危害环境和人们身心健康,制约社会可持续发展的重要因素,越来越引起社会各界的关注。如何实现城市生活垃圾的减量化、无害化及资源化,如
目的 建立微波辐射大鼠动物模型 ,研究移动电话微波辐射对大鼠神经细胞凋亡状态的影响。方法 健康成年雄性SD大鼠 80只 ,随机分为 4组 :空白组、辐射组、单纯去颅骨组、去