手机银行安全协议设计与分析研究

被引量 : 2次 | 上传用户:ddp100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全协议对手机银行系统的安全性质起着决定作用,是系统成败的关键。对其进行精心的设计和完善的分析是手机银行系统开发中必不可少的一个组成部分。但目前很多手机银行系统中只是简单的使用了若干密码算法作为安全措施,没有把消息交换过程抽象描述成安全协议的形式,更谈不上对其进行形式化的分析证明。密码算法的选择和使用过程也不能为用户提供足够的安全信心。而且整个系统没有充分考虑所有可能的攻击,尤其是重放攻击。 为此,本文深入研究了手机银行的运行环境,安全协议的设计和分析方法及协议所需密码算法的安全性质,精心选择了一套包括分组密码、公钥密码、Hash函数和数字签名的密码算法。在此基础上提出了一个手机银行安全协议-MB协议,分析了设计协议时使用的重要技术,并和其他相关协议进行了比较。 然后基于Strand空间模型给出了其严谨周密的正确性证明。MB协议的正确性主要体现在两个方面:认证属性:当协议主体以某参数完成协议后,被认证主体也必须以该参数参与协议运行。秘密属性:保护协议消息不会泄漏给未被授权的主体。需要指出的是:基于Strand空间理论的正确性证明是建立在已知攻击集的基础上的。 接着使用Kailar逻辑证明了其可追究性,虽然基于逻辑的证明只是满足协议安全目标的必要条件,但该证明的给出可以显著增强使用MB协议的信心。然后分析了该协议抵抗重放攻击的能力和运行效率。最后实现了使用该协议的手机银行原型系统。从协议的分析过程和原型系统运行情况中得到的结论是:MB协议实现了其安全目标,能抵抗目前已知的攻击,且运行性能较优。 本文所做的工作有以下几点: ● 深入研究了常见密码算法的数学基础、基本原理和安全性质,以及选择该算法实现手机银行安全协议的原因。深入研究了安全协议的概念、性质、常用的设计和分析方法,并详细描述了Kailar逻辑和代表安全协议形式化分析发展方向的Stand空间模型(Strand Space Model,SSM)理论。 ● 参照安全协议设计准则,根据手机银行实际运行环境的特点,设计了一个手机银行安全协议,分析了协议中使用的重要技术,并和其他相关协议进行了比较。 ● 使用SSM理论和Kailar逻辑证明了该协议的安全性质。 ● 基于J2ME平台,利用手机模拟器,实现了使用该协议的手机银行原型系统。
其他文献
<正>起来,饥寒交迫的奴隶,起来,全世界受苦的人!满腔的热血已经沸腾,要为真理而斗争!旧世界打个落花流水,奴隶们,起来,起来!不要说我们一无所有,我们要做天下的主人。
<正>近日,广东省政协原副主席徐尚武率省"六五"普法中期检查督导组,对广东省保密局"六五"普法工作进行了中期检查督导。检查组认真查阅有关档案材料,观看普法成果展,听取保密
<正>非参数统计是21世纪统计理论三大发展方向之一。本文通过对美国统计学会期刊文献观点的梳理,提炼出非参数统计最具发展潜力与价值的发展方向,
网络安全问题越来越受到人们的重视,网络入侵检测和网络脆弱性分析是主动的网络安全解决方案,是解决这一问题的重要手段之一。本文重点研究基于网络探测的IP网络安全性分析,探讨
由于目前我国高校管理中存在行政职能过于细化和各业务管理部门信息化不同步等原因,造成学生工作管理信息化在应用中普通存在信息"孤岛"的状态,无法实现真正意义上的全流程化
<正>转发文件,是贯彻落实上级机关文件精神的一种重要方式。然而,近段时期以来,在文件转发环节的泄密案时有发生,大都是由该定密不定密、隐去密级标志、保密审查不严这三个原
期刊
<正>中国的杂技艺术源远流长,经过了两千多年的历史,不同时代的磨炼,中国的杂技表演逐渐从街头走向了舞台;从卖艺糊口走向了艺术表演;杂技演员也从跑江湖的艺人逐渐成为杂技
<正>改革开放三十多年来,六安市农村居民收入水平虽然经历了较快增长,但收入水平、增长速度和结构优化等方面与安徽省相比,仍有较大差距。一、六安市农村居民收入存在的差距1
<正>自2002年电力体制改革实施以来,中国电力产业发展迅猛,要素生产率有所提升,电价形成机制逐步完善,如发电环节实行了发电上网标杆电价,部分省份对输配环节差价进行了初步