基于OTA技术的手机钱包的安全机制研究

被引量 : 4次 | 上传用户:navigate
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
21世纪,随着移动互联网的高速发展和智能手机的日渐普及,各种新型支付方式不断涌现,NFC近场支付便是其中之一。目前电信运营商、手机厂商和金融机构的NFC布局正在加速,手机用户可以更换专用SIM卡,安装手机钱包客户端,将手机模拟成各类电子卡片,利用基于射频技术的近场通信完成刷卡消费。NFC近场支付的普及将引发一次电子设备使用方式革命,出门只需带上手机,就可以在公交车,地铁,超市,加油站,公司等地畅通无阻。NFC近场支付交易额占移动支付总比例虽然还很小,但潜在的市场空间巨大,业内人士都很看好NFC手机支付前景。决定近场支付产业兴衰的各种因素里,安全问题依然是非常重要的问题,因此本课题选取NFC近场支付领域的安全问题为研究对象,具有重要意义。使用手机钱包进行近场支付之前,有两个步骤必不可少:一是下载卡片应用,二是给钱包充值,这两个步骤都可以在营业厅完成,但是对用户来说,每增加一项新应用,或每次充值都要在营业厅办理,非常不方便。因此运营商提出,将OTA空中下载技术应用到手机钱包中,OTA使用无线通信网络传输数据,一方面提供了便利,另一方面也带来各种安全问题。如果安装了手机钱包的手机落入他人手中,安全措施不可靠,则可能被盗刷钱包账号。OTA下载过程中,最受关注的安全问题是身份合法性和传输保密性。本课题的研究目的,是通过分析基于OTA技术的手机钱包业务所面临的安全威胁,指出目前采用的身份认证和加密方式的不足,并提出改进方案,为手机钱包的登录认证、卡片下载和空中充值提供必要的安全保障。本课题完成工作包括以下几个方面:针对静态口令存在的易被窃取的安全风险,提出基于PIN码认证+静态口令的双保险身份认证,即使丢失手机,也不会被冒充身份;提出支付密码+动态验证码的支付认证模式,即使静态支付密码被窃取,依然能阻止非法用户操作;针对3DES密钥较短且有弱密钥的不足,改进适用于手机钱包的加密方案,利用MAC校验保证数据完整性,采用安全性更高的AES算法生成会话密钥Kc;对手机钱包客户端进行需求分析,利用AndroidSDK开发平台,采用Java语言开发设计实现了手机钱包客户端的核心功能,并对其进行安全分析。结果表明,本课题提出的基于OTA技术的手机钱包安全方案,能有效保障卡片下载和空中充值的安全性,大大降低了数据泄露和钱包被盗用的安全风险。本课题设计开发的手机钱包客户端是开放且模块化的,不针对某家具体的运营商,具有通用性和实用性,为运营商大规模发展近场支付业务提供了可靠的安全解决方案。
其他文献
目前,人们对国际商务英语的看法和评价不一。如何评价国际商务英语,关系到商务英语教学的内容和方法。因此,需要从国际商务英语的概念和特点,探讨人们争论的本质并作出我们自
<正>经济的高速发展带来了纳税人数量的节节攀升,截至2008年底,全国国税、地税系统的税收管理员人均管户超过200户,有的地市甚至超过1000户。同时,纳税人经营方式日趋复杂,流
农村集体经济组织成员资格的认定标准是困扰我国法学理论界和司法实务界的一个难题。理论界围绕这一问题争论不休,司法实务界因为没有统一的法律标准导致同案不同判的案件大量
<正>多年的语文教学实践使我们有这样一种感觉,语言能力培养似乎总是在感受文本作者的语言,而很少从语言本身去体味语言的力量。譬如我们认为鲁迅作品尤其是杂文中,先生所用
目的研究促红细胞生成素受体(EPOR)在肿瘤细胞中的表达。方法用RT-PCR方法测定多种肿瘤细胞株EPOR mRNA的表达。结果16种恶性肿瘤细胞有EPOR mRNA表达,2种耐药恶性肿瘤细胞株
随着现代的科技进步锰酸锂材料(尖晶石型)因其价格的相对较低、安全性好、高电压等特点,受到大家普遍重视,并有和其它锂离子正极材料并驾齐驱之势,近些年的情况尤其如此,能源的严峻
通常情况下,地震是一种突发性、破坏力强的自然灾害,强烈地震可造成大量的人员伤亡和经济损失,严重影响着人们的生活和发展。地震发生后,灾区的通信中断,直接影响了灾区的正常的通
本文所述“纸媒”,是指向我国的各级中央机关报和都市报。本文以媒介融合为大背景,综合运用文献研究法、个案研究法以及定性与定量相结合的研究方法,从厘清舆论、舆论引导、社会
豫剧现代戏《朝阳沟》脱胎于"大跃进"时期,近半个世纪以来却常演不衰,成为当代戏剧史上的一个经典。本文拟从"伦理与政治的合奏"、"乡村意象的双重性"以及"戏剧美学元素的多
<正>《黄水谣》选自《黄河大合唱》的第四乐章,是一首女声合唱歌曲。这首歌具有较浓的叙事性、抒情性,通过描述黄河两岸人民在沦陷前后生活的巨大