基于嵌入式系统的电子商务安全平台研究与设计

来源 :北京机械工业学院 北京信息科技大学 | 被引量 : 0次 | 上传用户:treef620
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式系统、IP网和移动网3G/4G的技术发展,基于嵌入式系统的电子商务将成为我们日常生活的重要组成部分,具有巨大的产业前景。目前,基于嵌入式系统的电子商务技术还刚处于研究与开发阶段,而基于嵌入式系统的电子商务技术中,信息安全技术是基础和关键。 本文首先研究了嵌入式系统的安全问题,归纳出密码算法使用问题和软件缺陷是嵌入式系统安全的瓶颈,并总结出软硬件相融合的嵌入式系统安全体系架构设计方法和嵌入式系统安全技术开发方法;然后概要论述了电子商务安全技术,包括安全需求分析、安全协议流程以及安全协议中密码技术使用。 基于上述工作基础,本文提出了一个基于嵌入式系统的电子商务安全平台设计和开发方案。首先,基于嵌入式系统开发板(H2410F)和PC,搭建了一个用于构建电子商务安全平台的基础平台,基础平台中嵌入式系统硬件是以S3C2410A为内核的ARM硬件平台,软件平台基于Linux 2.4.18内核,同时运用由宿主机和下位机(即开发板)联合形成NFS辅助开发环境。 基于基础平台,本文进行了电子商务安全平台体系架构设计,采用组件构建模式,底层是密码算法库和通信协议模块,中间层电子交易安全协议和服务接口,顶层是电子交易用户界面,这种设计利于平台移植和裁剪。 密码算法库和安全支付协议设计和实现是本文的重点工作。 密码算法库包含目前安全领域领先的而又适合嵌入式系统计算能力和资源的椭圆曲线算法ECC、AES和SHA-1算法,这三个密码算法都涉及复杂的数学运算,尤其是ECC还需要160比特以上的大整数运算来支撑,因此,密码库设计和实现时采用移植和优化方法,以使其适应嵌入式系统的计算资源和计算能力。 由于SET协议较为复杂,直接实现将使嵌入式系统难以胜任,因此本文设计了一个简化的电子交易安全支付协议(类SET协议),采用数字信封和双签名技术,以实现协议流程中的信息机密性、完整性和认证性,确保交易支付安全。 本文最后对工作进行了总结,提出了未来工作目标。
其他文献
社区挖掘作为数据挖掘研究领域的一个热点,多年来研究内容主要基于同质网络进行分析。随着网络地不断发展,数据量不断增多,单一类型的对象已经不足以应对解决现实中的问题。
计算机与互联网技术突飞猛进的发展使得全球的数据和资源紧密地联系在一起,信息化技术的及时采纳与信息资源的充分利用,已成为企业在激烈的市场竞争中克敌制胜的必备法宝。电力
近年来,移动终端和基于位置服务技术的快速发展和广泛应用,使得轨迹数据无处不在,数据规模急剧增加,已成为当前一类重要的大数据。针对这些时空特性显著的大规模轨迹数据,如
P2P(Peer-to-Peer)技术具有分布式的特性并且能够充分利用资源,这使得基于其上的应用得到了快速的发展。但是,由于P2P网络缺乏集中控制,使得P2P网络的安全成为一个突出的问题
Internet的许多应用都需要建立和管理一个会话,会话在这里的含义是在参与者之间的数据的交换。由于考虑到参与者的实际情况,这些应用的实现往往是很复杂的:参与者可能是在代理间
传统工作流管理系统的设计从提供功能齐全的工作流服务角度出发,不可避免地导致了系统架构极为庞大,系统的复杂性也随着增大。同时传统的工作流管理系统提供的功能是以集成的方
当前主流P2P网络存在着可扩展性不高,效率低下以及对电信主干网负载太大等问题,已经严重阻碍了P2P的应用和发展。目前最新的技术是基于DHT的结构化的定位模型,这种技术在一定程
随着模式识别、人工智能和机器学习等领域研究的不断深入,传统的基于模式特征向量和距离、类似度等测量的统计分类和识别方法已经不能有效解决一些复杂问题的分类和识别。研究
目前,在医疗行业中,较普遍使用的理疗设备都采用的是单机操作模式,一台控制器独立控制一台理疗设备,给医院医护人员的使用带来不便。根据开发公司的要求,开发设计既能够具备联网能
目前为止电脑围棋仍是人工智能领域中的一大难题,虽然人们不断的研究,但电脑围棋的水平仍然很低,甚至还达不到低段位职业棋手的水平。围棋是同类游戏中最有挑战性的。因此电脑围