论文部分内容阅读
随着Internet的发展,计算机的应用已经渗透到各行各业,同时也使得电子商务取得了较大的发展。电子商务凭借着自身的便捷、高效等优势,获得了广大用户的欢迎。然而,人们在使用电子商务进行交易时,对货币在虚拟环境下进行流通的安全性产生了担忧.因此,电子支付的安全问题成为电子商务发展的瓶颈。在这种情况下,本文对电子支付的安全问题进行研究具有重要意义。本文首先给出了电子支付的概念,并介绍了研究现状;接着详细介绍了电子支付中用到的安全理论知识,包括密码学基础、PKI认证体系、电子支付中用到的安全机制等;在此基础上,设计了安全支付方案。本文的主要工作包括:1.详细地分析了目前主流的基于身份认证电子支付的安全方案,并指出这些方案存在的不足。2.接着是本文的重点,针对前面提出的不足,设计了基于智能终端加密SD卡的电子支付方案。方案中的加密SD卡和智能终端(智能手机)在支付中实现数据加密和身份认证功能。此方案涉及到加密SD卡和智能终端等实体,因此研究了加密SD卡和智能终端各自的硬件结构、操作系统以及可能存在的安全威胁。3.针对智能手机和加密SD卡可能存在的安全威胁,提出了相应的解决策略;将本文提出的安全方案与传统电子支付的安全方案进行对比,并给出了安全性分析结果,更形象地说明本方案的可行性。4.最后是方案的实现,本文以智能卡为研究对象,在一般智能卡COS系统的基础上,添加了安全处理模块,使之成为安全智能卡,并结合SD FLASH,设计出本文的加密SD卡。电子支付的研究目的是使得研究成果能够运用到实际工作中,为电子支付的安全提供保障。因此,基于本文的研究内容,分析并设计了一套完整的电子支付方案——基于智能终端加密SD卡的电子支付方案,并给出了加密SD卡的实现过程。本方案中的加密SD卡,还能够应用到移动支付领域,为移动支付提供安全保障。