网银USBKey技术在网银支付中的应用及改进(中国经济论文)

中国应用技术网  时间:2021-03-26  阅读:()

论文范文

《USBKey技术在网银支付中的应用及改进》

Word格式可编辑含目录

精心整理放心阅读欢迎下载

文档信息

USBKey技术在网银支付中的应用及改进目录

一、引言

二、 网银支付面临的安全风险

一系统安全风险

二身份风险

三 USB Key安全技术在网银支付中的应用

一 USB Key基本情况

二 USB Key特点

1.使用方便:外观与普通的U盘类似 便于随身携带具有即插即. . .

2.功能强大: 同时具有数据加密和数据存储两大功能

3.安全性好: USB Key具有硬件PIN码保护功能

4.价格便宜: USB Key实际上就是一个带有USB接口的微控. . .

三网银支付认证系统的组成及操作方法

四 USB Key进行网上支付的两大优点

1.没有任何重要的个人信息在网上传递 保证了安全性;

2. Server由网络商自己维护

五 USB Key存在的安全缺陷及改进方法

1.交互操作过程存在漏洞

(1)一种解决思路是改造现有的USB Key设备上增加输入键

(2)另外一种解决思路是结合动态密码的技术

2.无法防止数据被篡改

四、结语

正文

摘要 网上支付的安全问题一直是限制网银发展的一个重要因素。USB Key作为近年新出现的身份认证工具极大的提高了网上支付的安全性。然而 USB Key技术也存在着一些安全缺陷。本文主要阐述USBKey技术的应用并对存在的缺陷提出解决思路。 思想汇报ixianghuibao

关键字 USBKey 网银支付改进

一、引言

网银支付由于成本低廉、资金周转方便、不受时间和地域的约束等一系列优势在电子商务活动中得以广泛应用。 目前 USB Key作为网络用户的身份识别和数据保护的“电子钥匙” 正被越来越多的网上用户所认识和使用。下面将论述网上支付的安全性及采用的USB Key技术。

二、 网银支付面临的安全风险

目前大概有超过50%的人不打算使用或者不敢用网上银行其主要原因就是安全支付问题。这也成为了限制网上银行发展的瓶颈 网银支付主要面临两大安全威胁系统安全风险和身份风险。

一系统安全风险

主要是指各种盗取网银账号和密码的网络病毒和木马 目前这类风险尚未形成规模。主要的盗取方式有“钓鱼网站①” 、 “键盘记录” 、 “屏幕录像②”等方式。

随着网银业务的不断普及、深入和扩展越来越多的新业务正在或即将被推出而黑客们的跟进速度也总是很快的可以预见更隐蔽、更先进、更有创造性的犯罪手段也会在不久的将来出现。系统安全风险将进一步加剧。

二身份风险

是银行的身份被仿制盗窃账户密码进行盗窃是个人的身份被仿制。这类风险只能通过加强银行的身份监管机制和提高用户的身份警觉性来降低。

随着网银业务的发展 网银的安全体系也相应的得到了发展为维护客户的合法利益 网银系统采取了严格的安全认证机制。随着硬件技术的发展。人们将身份认证过程中的关键部分(加密算法和用户数据)从PC移植到硬件中去。至此 USB Key技术出现在了电子商务安全的硬件大家庭中。

三 USB Key安全技术在网银支付中的应用

USB Key是一种基于数字证书的身份认证技术它结合了现代密码学技术、 USB技术和智能卡技术是一种全新身份认证技术。它与用户名加口令、生物特征识别技术并列为三大认证技术。

一 USB Key基本情况

USB Key外形与U盘类似 内置CPU、智能卡芯片以及储存器数字证书以

密钥存放在存储器中并且不可导出。 由数据传输转换模块实现芯片与计算机之间的数据交换与传输遵循ISO7816标准③和USB协议简历大全/html/j ianli/

图1 USB Key结构图

二 USB Key特点

1.使用方便:外观与普通的U盘类似 便于随身携带具有即插即用功能。

2.功能强大: 同时具有数据加密和数据存储两大功能。

3.安全性好: USB Key具有硬件PIN码保护功能。只有知道密码(PIN码④)的人才能打开它 取得存在里面的电子数据。所以只有同

时取得USB Key和用户PIN码才可以登录系统。如果用户PIN码泄漏只要USB Key设备本身不被盗用即能保证安全。

USB Key使用了公钥加密算法用户的私钥和数字证书存放在USBKey内部对USB Key的读写操作必须通过必要的程序完成用户无法直接读取私钥等信息不能被导出到USB Key外部从而杜绝用户数字证书和身份信息被复制的可能性。

4.价格便宜: USB Key实际上就是一个带有USB接口的微控制器这种微控制器制作简单成本低廉有利于大规模普及应用。

三网银支付认证系统的组成及操作方法

网银支付认证系统由服务器端、客户端以及USB Key三个部分构成。

用户从客户端成功登录到网银系统服务器后填好转账或者支付的信息后系统会提示“插入USB Key”时然后就在客户端上插入USBKey输入PIN码当验证通过时相关的交易信息送入USB Key中用私钥进行签名然后将签名的交易信息发送到网银系统服务器端当服务器端确认了用户的签名时就进行交易。 思想汇报ixianghuibao/

四 USB Key进行网上支付的两大优点

1.没有任何重要的个人信息在网上传递 保证了安全性;

2. Server由网络商自己维护 USB Key由用户携有 双方的认证没有依靠第三方 快捷、安全、信誉度高。

当然除此之外 USB Key还有其它很多优点.例如可以在客户端上插拔 可以在任何一台支持USB的电脑上工作等。

五 USB Key存在的安全缺陷及改进方法

虽然USB Key安全性很高但理论上USB Key并不是绝对安全的在实际操作过程中依然存在一些安全隐患。主要是两个方面。

1.交互操作过程存在漏洞

USB Key的PIN码是固定的黑客可能通过木马等手段获取了用户的PIN码如何用户在操作后没有及时将USB Key从计算机上拔除黑客就可以利用远程控制输入PIN码然后冒用客户的身份进行认证。这个漏洞有三种解决思路。

(1)一种解决思路是改造现有的USB Key设备上增加输入键 使PIN码的输入在USB Key上完成

(2)另外一种解决思路是结合动态密码的技术利用动态密码生成USB Key的PIN码使生成PIN码是一次性这样可以从根本上防止PIN码被盗的风险。

2.无法防止数据被篡改

USB Key的工作原理是用户将交易信息送入USB Key然后在USBKey中的对交易信息进行加密但是在客户的交易信息在送入USB Key加密前有可能会被黑客拦截然后屏篡改为另一笔交易这样就可能在用户不知情的情况下使篡改过的交易信息认证通过造成客户的损失。

这个问题的解决思路是在USB Key上增加一个显示屏用以显示交易信息的主要信息如收款人账号、金额等

四、结语

在目前多种身份认证技术中 USB Key被认为是安全可靠的技术利用USB Key内置的密码算法和用户的私钥或数字证书既可实现对用户身份的认证和交易的签名又可保障数字证书和私钥无法被黑客复制等优点从目前USB Key网络身份认证的应用情况来看正在显现出越来越大的优越性在生物特征身份认证技术没有应用之前USB Key认证方式是目前网上银行安全保护机制的最优手段。

参考文献

[1]周广辉 USB key用户认证平台研究与实现信息安全与通信保密 2009(9)  113

[2]余超石庆民基于USB key身份认证在软件保护平台中的实现福建电脑 2010(2)

[3]陈平昌麦涛 《移动电子商务安全支付解决方案》载 《商场现代化》 2007年第10期

[4]张从力;张岳基于对称密钥互认机制的USB Key设计 自动化技术与应用2008(03)思想汇报ixianghuibao/

[5]Liu D .USB device development with the MC9S08JM60

2008。

[6] Koblitz N. Elliptic curve crypto systems. Mathematicsof Computation 2005 48开题报告

/html/lunwenzhidao/kai tibaogao/

为提高学习交流本文整理了相关的论文范文有 《3G时代的移动电子支付分析》 、 《浅谈移动IP技术及其发展前景》 、 《我国第三方支付行业发展状况与政策建议》 、 《应用物流信息技术提升网购的方式建设》 、 《民族工艺技术文化在旅游经济中的运用模式研》 、 《四川导游素质现状及改进措施》 、 《电子商务中第三方支付发展问题探析》 、 《高职电子技术基础课程改革探索》 读者可以在平台上搜索。

“USBKey技术在网银支付中的应用及改进”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载

VirMach(8元/月)KVM VPS,北美、欧洲

VirMach,成立于2014年的美国IDC商家,知名的低价便宜VPS销售商,支持支付宝、微信、PayPal等方式付款购买,主打美国、欧洲暑假中心产品,拥有包括洛杉矶、西雅图、圣何塞、凤凰城在内的11个数据中心可以选择,可以自由搭配1Gbps、2Gbps、10Gbps带宽端口,有Voxility DDoS高防IP可以选择(500Gbps以上的防御能力),并且支持在控制面板付费切换机房和更换IP(带...

Megalayer促销:美国圣何塞CN2线路VPS月付48元起/香港VPS月付59元起/香港E3独服月付499元起

Megalayer是新晋崛起的国外服务器商,成立于2019年,一直都处于稳定发展的状态,机房目前有美国机房,香港机房,菲律宾机房。其中圣何塞包括CN2或者国际线路,Megalayer商家提供了一些VPS特价套餐,譬如15M带宽CN2线路主机最低每月48元起,基于KVM架构,支持windows或者Linux操作系统。。Megalayer技术团队行业经验丰富,分别来自于蓝汛、IBM等知名企业。Mega...

DMIT(季度$28.88)调整洛杉矶CN2 GIA优化端口

对于DMIT商家已经关注有一些时候,看到不少的隔壁朋友们都有分享到,但是这篇还是我第一次分享这个服务商。根据看介绍,DMIT是一家成立于2017年的美国商家,据说是由几位留美学生创立的,数据中心位于香港、伯力G-Core和洛杉矶,主打香港CN2直连云服务器、美国CN2直连云服务器产品。最近看到DMIT商家有对洛杉矶CN2 GIA VPS端口进行了升级,不过价格没有变化,依然是季付28.88美元起。...

中国应用技术网为你推荐
setOwnerjava建企业网站想建立一个企业网站asp.net什么叫ASP.NET?filezillaserver如何使用filezilla serversqlserver数据库电脑如何找到sql server数据库什么是支付宝支付宝是什么意思?ipad代理如何贷款买IPADverticalflash结点cuteftp付款方式淘宝有哪几种付款方式?
长沙域名注册公司 私服服务器租用 安徽双线服务器租用 域名查询工具 万网域名空间 什么是域名解析 万网域名管理 百度云100as linode 美元争夺战 paypal认证 godaddy续费优惠码 网站保姆 1美金 卡巴斯基破解版 银盘服务 网络速度 免费主页空间 好看的空间 rewritecond 更多