基于可信计算的移动支付安全终端解决方案

来源 :读写算 | 被引量 : 0次 | 上传用户:hy1208
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:本文从体系结构、软件安全、认证安全等三个方面构建基于可信计算的移动支付安全终端解决方案,为手机用户实现安全移动支付创造条件。
  关 键 词:MTM;可信计算;移动支付
  随着互联网技术和移动通信技术的发展,尤其是3G业务的推出,使得移动终端(如手机、PDA等)作为支付手段日益成为一种新的趋势。09年11月10日,支付宝手机支付服务宣布正式推出。但伴随着计算和存储资源的不断丰富, PC计算平台的安全威胁正悄悄发生在移动智能平台上,如手机病毒的出现,丢失或被窃的情况日益严重等,严重影响了移动支付的安全与应用,进而对电子商务的进一步发展形成了障碍,构建安全的移动支付解决方案成为当前的研究重点之一。
  1 可信计算与MTM(Mobile Trusted Module)
  1.1 可信计算
  1999 年10月,由几大IT巨头Compaq、HP、IBM、Intel 和Microsoft 牵头组织了可信计算平台联盟TCPA ( Trusted Comp uting Platform Alliance) ,该组织致力于研制具有安全、信任能力的硬件运算平台,主要解决PC 机结构上的不安全,从基础上提高其可信性。
  2003年3月TCPA 改组为TCG ( Trusted Comp uting Group) ,同年10月发布了TPM 主规范(v1.2)。TCG包括更多的公司和研究机构,它的研究并不再局限于PC 平台上,而是扩展到各种通用的计算平台,包括各种手 持设备、PDA 和服务器等等。
  1.2 可信计算平台TMP与可信计算模块MTM
  2004年10月,TCG发布了专门针对移动设备安全的可信移动平台TMP(Trusted Mobile Platform)规范v1.0.0,由于“移动设备在电源、内存,和价格等方面受到比桌面平台更严格的限制,现在的TPM设计没有全面考虑这些因素”,TMP从体制上进行了加强。
  2006年9月,TCG公布了最新的移动可信模块规范(mobiletrustedmodule,MTM) 。它是以TPM 为基础,适应移动设备特点进行修改和定义的。
  2 基于可信计算的移动支付安全终端解决方案
  本文将从体系结构、软件安全、认证安全等三个方面构建基于可信计算的移动支付安全终端解决方案。
  2.1基于MTM的手机安全体系结构
  结合TMP 项目提出的移动平台体系结构,基于MTM规范提出的可信移动平台体系结构。可信移动平台采用双处理器体系结构,包括通信处理器和应用处理器,通信处理器在具有一定安全性的移动通信网络中进行工作,因此安全问题较小,而应用处理器具有同PC 机相似的安全威胁。通过有效的安全机制将两个处理器分开,形成两个隔离区域,容易实现安全防护。
  2.2 移动终端的软件行为控制策略
  可信移动平台规范中指出访问控制策略的制订基于两个基本原则:责任分离和最小特权[3]。只允许经认证和授权的主体(用户、进程或服务等)访问资源,从而使需要保护的资源在合法范围内被使用,不同的主体具有不同的访问权限。
  基于可信计算的软件行为控制重点从以下两个方面对移动设备进行安全保护:
  1)访问设备中存储的数据:手机存储卡可以存储大量数据,根据使用者具有的权限等级确定可以访问的数据。这些数据包括应用程序本身的文件。
  2)访问设备的各种硬件功能:手机本身提供了不少应用功能,如最基本的拨号等。根据应用程序的权限等级确定可以访问的硬件功能,以防止不必要的损失。
  过程从两个方面限制了程序的运行:
  1)程序必须在MTM上注册过,才能访问智能平台的各种设备和使用智能平台的各种功能。
  2)程序的数字签名必须和它注册时的数字签名一致。如果病毒感染程序文件后,该程序的数字签名验证就不会被通过,当然也不会被允许运行。
  2.3 基于可信计算的移动终端用户身份认证方案
  本方案引入可信计算的思想,利用SIM卡上的ECC密码算法[4]进行数据加密传输,通过域隔离技术与访问控制技术实现移动终端的双向身份认证,用户拥有口令PW(Password)和SIM卡;SIM卡用来检验移动平台的完整性与有效性,相关认证参数x与y,这两个参数是由发卡中心在发卡前绑定于卡上;TPM存储TPM的私钥SK,与B R的共享密钥KBR,在PCR中存储TMP各部件的完整性度量值,从而更好地提高移动终端的安全性和保密性。可信移动终端结构如图1所示。
  图1 可信移动终端结构图
  2.4 基于可分离加密SD卡的安全移动支付策略
  本文提出通过机卡分离的加密SD卡,来实现硬件加密,解决手机移动支付的密码安全问题。此加密SD卡的功能相当于网上银行的U盾,用以建立基于公钥(PKI)技术的个人证书认证体系,客户证书通过个人证书认证和数字签名技术,对客户的手机银行账户上的交易实施身份认证,并且可以签署各种业务服务协议,确保了交易和协议的唯一、完整和不可否认。通过在手机银行网站下载个人客户证书,只要手机不丢失,即使别人破解了银行账户密码,也无法实现资金交易。为了避免手机丢失带来安全风险,必须采取SD卡与手机分开放置的策略,需要支付时再插卡使用。
  3 结论
  本文构建了基于MTM的移动终端安全体系结构,提出了移动终端软件行为控制策略,提出了基于可信计算的移动终端用户身份认证方案,提出了利用加密SD卡实现移动支付身份认证实现支付安全,构建了基于可信计算的移动支付安全终端解决方案,减少了密码被窃取或移动终端设备丢失给移动支付带来的安全风险。本方案在安全性能上较以往有所提高,随着可信计算思想的推广及对移动支付安全性能的要求,本方案是有意义和可行的。
  参考文献:
  [1]孙勇,汪涛,杨义.先基于信任区和可信计算技术的移动钱包系统. 计算机工程, 2007年第7期.
其他文献
该文运用辩证唯物主义的自然观分析概括了中医"气"学理论的核心内容,认为中医学理论中关于人体生理概念的各种类型的"气",都是构成和维持人体生命活动的最基本物质在不同时空
为纪念“五四”运动93周年和中国共产主义青年团成立90周年,5月4日,国家民委直属机关团委召开青年读书演讲活动展示会暨五四红旗团组织、优秀团员和优秀团干部表彰会。国家民
摘要:作为一种新型的教学方法,问题教学法不仅能够让教师将新课改理念更好的贯彻,配合新课程的改革,还激发了学生的学习兴趣,让学生自己投入到学习中去,促进了学生的个性及学习的发展。因此,在高中生物课堂教学中要以问题为主线组织和调控课堂教学,促进课堂的有效进行。  关键词:高中生物 问题教学 实施 注意事项  生物科学是自然科学中的一门基础学科,是研究生命现象和生命活动规律的科学。这门
[摘要]在课堂教学过程中,准确地、科学地、巧妙地运用语言艺术,是使教师所教授的知识化深奥为浅显、化抽象为具体、化平淡为神奇的关键所在。新课程改革的实施,要求教师必须重视教学语言的运用,在教学中注重语言艺术。  [关键词]小学语文 课堂教学 语言艺术 提高 措施  语言是人们表达思想、交流感情的重要的手段和工具,而教学语言,则是教师与学生开展学习交流的载体,是架起师生知识和情感交流的双向桥梁
在日常教学中不免有这样的情形:有的老师讲课照本宣科,干巴;有的老师上课,是茶壶里装汤圆,无法倒出来。于是便有学生,在他的讲台之下,搞小动作,看小人书,或者乘他不备,溜出教室,到田野里去玩。对于这样的孩子来说,老师的课上得实在是太枯燥了、太沉闷了、太压抑了,他们需要急切的自我减压。结果是老师觉得自已受到了莫大的侮辱——自已费了很多的功夫备好的课,就这样不受尊重,气愤之极,老师甚至会体罚学生,而更有的
期刊
[摘要]分析了影响高中学生羽毛球学习兴趣的因素,提出了提高学生对羽毛球运动的功能与内涵的理解与认知程度促进其自主学习意识的形成,建立高中羽毛球教学与社会群众性羽毛球运动的交流平台有效地促进学生社会责任感的生成,强化对教学情境的创设为学生创造积极、健康、愉悦、和谐的教学氛围三条构建高中羽毛球兴趣教学体系的途径。  [关键词]高中 羽毛球 兴趣 教学体系 构建  羽毛球运动集健身、休闲、娱乐及
袁少辉江西省都昌人,1978年9月出生于江西省都昌,高级工艺美术师。市美术家协会会员,市青年书法家协会会员,从事陶瓷绘画、设计、创作10余年,勤奋好学,刻苦钻研,博采众长,形
孔子说过:“知之者不如好之者,好之者不如乐之者”。这里的“好”、“乐”,指的就是兴趣与爱好。有些人误以为,要激发学生的地理学习兴趣, 就必须使教学内容离奇多彩,其实那只是激发了一点直接兴趣而已,我们更艰巨的任务是要培养学生对地理的间接兴趣,因为间接兴趣才是持久而稳定的,这已成为新课程改革的研究课题之一。那么,如何去激发、培养、提高乃至深化学生的学习兴趣呢?  一、认识学习的重要意义,激发学生的学习
期刊
本文通过对荣华二采区10
期刊
【摘要】小学数学是一项基本的教学科目,具有很强的生活性与可操作性,而实践活动是儿童发展成长的主要途一径,也是学生形成实践能力的载体,所以在笔者看来,在数学教学中,教师应该重视通过观察、操作、猜测等方式,培养学生的思维能力,主动参与意识和勇于探索创新的学习能力。使学生初步学会运用所学知识和方法解决一些简单的实际问题。  【关键字】小学数学 实践操作 教学 方法 技巧 经验  一、实践操作是儿童智力活