网银USBKey技术在网银支付中的应用及改进(中国经济论文)

中国应用技术网  时间:2021-03-26  阅读:()

论文范文

《USBKey技术在网银支付中的应用及改进》

Word格式可编辑含目录

精心整理放心阅读欢迎下载

文档信息

USBKey技术在网银支付中的应用及改进目录

一、引言

二、 网银支付面临的安全风险

一系统安全风险

二身份风险

三 USB Key安全技术在网银支付中的应用

一 USB Key基本情况

二 USB Key特点

1.使用方便:外观与普通的U盘类似 便于随身携带具有即插即. . .

2.功能强大: 同时具有数据加密和数据存储两大功能

3.安全性好: USB Key具有硬件PIN码保护功能

4.价格便宜: USB Key实际上就是一个带有USB接口的微控. . .

三网银支付认证系统的组成及操作方法

四 USB Key进行网上支付的两大优点

1.没有任何重要的个人信息在网上传递 保证了安全性;

2. Server由网络商自己维护

五 USB Key存在的安全缺陷及改进方法

1.交互操作过程存在漏洞

(1)一种解决思路是改造现有的USB Key设备上增加输入键

(2)另外一种解决思路是结合动态密码的技术

2.无法防止数据被篡改

四、结语

正文

摘要 网上支付的安全问题一直是限制网银发展的一个重要因素。USB Key作为近年新出现的身份认证工具极大的提高了网上支付的安全性。然而 USB Key技术也存在着一些安全缺陷。本文主要阐述USBKey技术的应用并对存在的缺陷提出解决思路。 思想汇报ixianghuibao

关键字 USBKey 网银支付改进

一、引言

网银支付由于成本低廉、资金周转方便、不受时间和地域的约束等一系列优势在电子商务活动中得以广泛应用。 目前 USB Key作为网络用户的身份识别和数据保护的“电子钥匙” 正被越来越多的网上用户所认识和使用。下面将论述网上支付的安全性及采用的USB Key技术。

二、 网银支付面临的安全风险

目前大概有超过50%的人不打算使用或者不敢用网上银行其主要原因就是安全支付问题。这也成为了限制网上银行发展的瓶颈 网银支付主要面临两大安全威胁系统安全风险和身份风险。

一系统安全风险

主要是指各种盗取网银账号和密码的网络病毒和木马 目前这类风险尚未形成规模。主要的盗取方式有“钓鱼网站①” 、 “键盘记录” 、 “屏幕录像②”等方式。

随着网银业务的不断普及、深入和扩展越来越多的新业务正在或即将被推出而黑客们的跟进速度也总是很快的可以预见更隐蔽、更先进、更有创造性的犯罪手段也会在不久的将来出现。系统安全风险将进一步加剧。

二身份风险

是银行的身份被仿制盗窃账户密码进行盗窃是个人的身份被仿制。这类风险只能通过加强银行的身份监管机制和提高用户的身份警觉性来降低。

随着网银业务的发展 网银的安全体系也相应的得到了发展为维护客户的合法利益 网银系统采取了严格的安全认证机制。随着硬件技术的发展。人们将身份认证过程中的关键部分(加密算法和用户数据)从PC移植到硬件中去。至此 USB Key技术出现在了电子商务安全的硬件大家庭中。

三 USB Key安全技术在网银支付中的应用

USB Key是一种基于数字证书的身份认证技术它结合了现代密码学技术、 USB技术和智能卡技术是一种全新身份认证技术。它与用户名加口令、生物特征识别技术并列为三大认证技术。

一 USB Key基本情况

USB Key外形与U盘类似 内置CPU、智能卡芯片以及储存器数字证书以

密钥存放在存储器中并且不可导出。 由数据传输转换模块实现芯片与计算机之间的数据交换与传输遵循ISO7816标准③和USB协议简历大全/html/j ianli/

图1 USB Key结构图

二 USB Key特点

1.使用方便:外观与普通的U盘类似 便于随身携带具有即插即用功能。

2.功能强大: 同时具有数据加密和数据存储两大功能。

3.安全性好: USB Key具有硬件PIN码保护功能。只有知道密码(PIN码④)的人才能打开它 取得存在里面的电子数据。所以只有同

时取得USB Key和用户PIN码才可以登录系统。如果用户PIN码泄漏只要USB Key设备本身不被盗用即能保证安全。

USB Key使用了公钥加密算法用户的私钥和数字证书存放在USBKey内部对USB Key的读写操作必须通过必要的程序完成用户无法直接读取私钥等信息不能被导出到USB Key外部从而杜绝用户数字证书和身份信息被复制的可能性。

4.价格便宜: USB Key实际上就是一个带有USB接口的微控制器这种微控制器制作简单成本低廉有利于大规模普及应用。

三网银支付认证系统的组成及操作方法

网银支付认证系统由服务器端、客户端以及USB Key三个部分构成。

用户从客户端成功登录到网银系统服务器后填好转账或者支付的信息后系统会提示“插入USB Key”时然后就在客户端上插入USBKey输入PIN码当验证通过时相关的交易信息送入USB Key中用私钥进行签名然后将签名的交易信息发送到网银系统服务器端当服务器端确认了用户的签名时就进行交易。 思想汇报ixianghuibao/

四 USB Key进行网上支付的两大优点

1.没有任何重要的个人信息在网上传递 保证了安全性;

2. Server由网络商自己维护 USB Key由用户携有 双方的认证没有依靠第三方 快捷、安全、信誉度高。

当然除此之外 USB Key还有其它很多优点.例如可以在客户端上插拔 可以在任何一台支持USB的电脑上工作等。

五 USB Key存在的安全缺陷及改进方法

虽然USB Key安全性很高但理论上USB Key并不是绝对安全的在实际操作过程中依然存在一些安全隐患。主要是两个方面。

1.交互操作过程存在漏洞

USB Key的PIN码是固定的黑客可能通过木马等手段获取了用户的PIN码如何用户在操作后没有及时将USB Key从计算机上拔除黑客就可以利用远程控制输入PIN码然后冒用客户的身份进行认证。这个漏洞有三种解决思路。

(1)一种解决思路是改造现有的USB Key设备上增加输入键 使PIN码的输入在USB Key上完成

(2)另外一种解决思路是结合动态密码的技术利用动态密码生成USB Key的PIN码使生成PIN码是一次性这样可以从根本上防止PIN码被盗的风险。

2.无法防止数据被篡改

USB Key的工作原理是用户将交易信息送入USB Key然后在USBKey中的对交易信息进行加密但是在客户的交易信息在送入USB Key加密前有可能会被黑客拦截然后屏篡改为另一笔交易这样就可能在用户不知情的情况下使篡改过的交易信息认证通过造成客户的损失。

这个问题的解决思路是在USB Key上增加一个显示屏用以显示交易信息的主要信息如收款人账号、金额等

四、结语

在目前多种身份认证技术中 USB Key被认为是安全可靠的技术利用USB Key内置的密码算法和用户的私钥或数字证书既可实现对用户身份的认证和交易的签名又可保障数字证书和私钥无法被黑客复制等优点从目前USB Key网络身份认证的应用情况来看正在显现出越来越大的优越性在生物特征身份认证技术没有应用之前USB Key认证方式是目前网上银行安全保护机制的最优手段。

参考文献

[1]周广辉 USB key用户认证平台研究与实现信息安全与通信保密 2009(9)  113

[2]余超石庆民基于USB key身份认证在软件保护平台中的实现福建电脑 2010(2)

[3]陈平昌麦涛 《移动电子商务安全支付解决方案》载 《商场现代化》 2007年第10期

[4]张从力;张岳基于对称密钥互认机制的USB Key设计 自动化技术与应用2008(03)思想汇报ixianghuibao/

[5]Liu D .USB device development with the MC9S08JM60

2008。

[6] Koblitz N. Elliptic curve crypto systems. Mathematicsof Computation 2005 48开题报告

/html/lunwenzhidao/kai tibaogao/

为提高学习交流本文整理了相关的论文范文有 《3G时代的移动电子支付分析》 、 《浅谈移动IP技术及其发展前景》 、 《我国第三方支付行业发展状况与政策建议》 、 《应用物流信息技术提升网购的方式建设》 、 《民族工艺技术文化在旅游经济中的运用模式研》 、 《四川导游素质现状及改进措施》 、 《电子商务中第三方支付发展问题探析》 、 《高职电子技术基础课程改革探索》 读者可以在平台上搜索。

“USBKey技术在网银支付中的应用及改进”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载

A400互联37.8元/季,香港节点cn2,cmi线路云服务器,1核/1G/10M/300G

A400互联怎么样?A400互联是一家成立于2020年的商家,A400互联是云服务器网(yuntue.com)首次发布的云主机商家。本次A400互联给大家带来的是,全新上线的香港节点,cmi+cn2线路,全场香港产品7折优惠,优惠码0711,A400互联,只为给你提供更快,更稳,更实惠的套餐,香港节点上线cn2+cmi线路云服务器,37.8元/季/1H/1G/10M/300G,云上日子,你我共享。...

Advinservers:美国达拉斯便宜VPS/1核/4GB/80GB SSD/1Gbps不限流量/月付$2.5/美国10Gbps高防服务器/高达3.5TBDDos保护$149.99元/月

Advinservers,国外商家,公司位于新泽西州,似乎刚刚新成立不久,主要提供美国和欧洲地区VPS和独立服务器业务等。现在有几款产品优惠,高达7.5TB的存储VPS和高达3.5TBDDoS保护的美国纽约高防服务器,性价比非常不错,有兴趣的可以关注一下,并且支持Paypal付款。官方网站点击直达官方网站促销产品第一款VPS为预购,预计8月1日交付。CPU为英特尔至强 CPU(X 或 E5)。官方...

RackNerd 黑色星期五5款年付套餐

RackNerd 商家从2019年上线以来争议也是比较大的,一直低价促销很多网友都认为坚持时间不长可能会跑路。不过,目前看到RackNerd还是在坚持且这次黑五活动也有发布,且活动促销也是比较多的,不过对于我们用户来说选择这些低价服务商尽量的不要将长远项目放在上面,低价年付套餐服务商一般都是用来临时业务的。RackNerd商家这次发布黑五促销活动,一共有五款年付套餐,涉及到多个机房。最低年付的套餐...

中国应用技术网为你推荐
ym.163.comfoxmail设置163免费企业邮箱购物车通过自己的体会总结购物车的作用curl扩展linux上怎么操作开启php curl扩展三五互联南京最专业的网站建设公司是哪家?双尚网络做的好不好? 给分求答案厦门三五互联科技股份有限公司厦门三五互联怎么样?厦门三五互联科技股份有限公司厦门三五互联科技股份有限公司广州分公司 待遇怎么样啊,电话营销的网站制作套餐怎样制作网站,制作网站要钱吗工具条手机的工具栏怎么在任务栏里?怎么把工具栏调到手机下面?discuzx2Discuz! Database Error怎么解决discuz7.0安装discuz出现Discuz! Database Error (0) notconnect 怎么办?
如何注册中文域名 特价空间 gateone win8.1企业版升级win10 微信收钱 共享主机 流量计费 网络空间租赁 hdd 台湾谷歌 网站在线扫描 华为云盘 美国凤凰城 智能dns解析 贵阳电信测速 iki atom处理器 深圳域名 可外链的相册 北京主机托管 更多