基于身份的密码算法+短信码的验证移动安全支付方案

来源 :郑州大学 | 被引量 : 0次 | 上传用户:ok8000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信技术的进步和智能设备的快速普及,移动支付对人们生活维度的覆盖也越来越广,已是人们日常生活中不可或缺的支付方式。目前,在涉及大额交易时,金融机构通常会采用短信验证码的方式对用户进行身份认证。但目前建立在基于证书的公钥密码体制(Certificate-Based Public Key Cryptosystem,CBPKC)下的短信验证码移动支付方案仍然存在不足,主要表现在:第一,短信验证码以明文的方式传输,易被攻击者通过无线电监听等技术手段所窃取。第二,支付方案的安全严重依赖于短信验证码,一旦短信验证码被窃取就会导致支付方案的安全性丧失。第三,支付方案建立在CBPKC下,其移动设备需要额外的资源存储、传输和验证数字证书,加重了移动设备与无线网络的负担。基于对以上问题的分析,本文提出了一个基于身份的密码算法+短信验证码的移动支付方案。本文的主要工作包括:(1)在基于身份的公钥密码体制下建立了一种新的短信验证码移动安全支付方案。该方案中用户和银行服务器加入一个基于身份的密码系统。用户和银行服务器每次通信前不再需要基于数字证书的身份认证,大大降低了移动设备和无线网络的计算和存储开销。(2)对支付验证过程进行了改进。手机银行客户端接收用户输入的短信验证码后,利用用户私钥生成对短信验证码的数字签名,并获取当前时间戳,然后将时间戳、短信验证码和数字签名加密后发送给银行认证服务器进行验证。银行认证服务器检验通过后,通知支付业务服务器执行转账等操作。短信验证码和数字签名共同为本方案提供安全保障,使攻击者仅靠短信验证码无法通过银行认证服务器的认证,保证了本方案能够保护用户的资金财产安全。(3)本文对提出的基于身份的密码算法+短信验证码的移动支付方案进行了安全性分析,并且在抗攻击性和支付验证效率方面与其它方案进行了对比。结果表明该方案安全性高,抗攻击性强,支付验证效率较好。对移动支付方案进行系统仿真,实验数据显示:随着移动终端数的增加,系统响应时延较小,系统运行稳定,健壮性较好。因此本方案具有可行性,能够解决短信验证码被窃取后对用户造成财产损失的问题。
其他文献
目的观察齐聪教授补肾健脾方治疗体外受精-胚胎移植(IVF-ET)中卵巢低反应(poor ovarian response,POR)的临床疗效。方法对80例符合2011年ESHRE博洛尼亚标准的卵巢低反应患者,
会议
乾清宫,紫禁城前三殿后中轴线上内廷主要建筑之一,皇帝正寝。建成于明永乐十八年(1420年)。本文无论从建筑的规模、造型;大木的用材精良、结构设计的合理;彩画等级、纹饰特征
目的研究并分析“6S”管理法在神经外科颅脑损伤绿色急救通道中的应用价值。方法在2015年7月—2016年8月之间选择100例颅脑损伤患者作为对照组,在2016年10月—2017年11月之间
滕州市下岗职工张某,租赁郊区闲置厂房10余间办起养鸽场.2000年7月16日首批引进美国落地王种鸽500对.引进种鸽2周后部分鸽发病,其主要特征是下痢,拉绿色粪便,消瘦,个别病鸽表
抽油机减速箱润滑油的渗漏、失盗是油田急需解决的问题。为此,经过对比试验及应用,证明7408脂和与其配合使用的7019-1脂能较好地解决这一问题。它们不但润滑性、防盗性好,而
改革解剖学教学内容是护理专业教学改革的一个重要组成部分,通过改革调整了课程内容,以适应护理专业人才培养的需要。
1免疫失败的原因及其防范初免日龄过早,受母源抗体干扰,所产生的免疫力低.一般,母鸡注射过灭活苗的,雏鸡体内的母源抗体高.母抗的好处是可以在一定时间内给予雏鸡保护,缺点是
随着汽车工业的发展,盘式制动器已广泛应用于轿车,在一些高性能轿车上已用于全部车轮。但现有设计的带驻车汽车盘式制动器制动缸在生产和维护时存在装配、调整不方便的问题。
<正>川西前陆盆地自三叠纪晚期开始形成以来,经历了多期构造运动,油气成藏过程及其复杂。多年来,油气成藏的研究结果均显示该区气藏具有早期聚集、晚期成藏的特征,但对油气的
会议
通过对抽油机减速器噪声产生原因的分析,介绍了一种降低其噪声的阻尼降噪法。阐述了该法附加减噪阻尼环的减噪原理、使用方法及其有关参数的选择。