论文范文
《USBKey技术在网银支付中的应用及改进》
Word格式可编辑含目录
精心整理放心阅读欢迎下载
文档信息
USBKey技术在网银支付中的应用及改进目录
一、引言
二、 网银支付面临的安全风险
一系统安全风险
二身份风险
三 USB Key安全技术在网银支付中的应用
一 USB Key基本情况
二 USB Key特点
1.使用方便:外观与普通的U盘类似 便于随身携带具有即插即. . .
2.功能强大: 同时具有数据加密和数据存储两大功能
3.安全性好: USB Key具有硬件PIN码保护功能
4.价格便宜: USB Key实际上就是一个带有USB接口的微控. . .
三网银支付认证系统的组成及操作方法
四 USB Key进行网上支付的两大优点
1.没有任何重要的个人信息在网上传递 保证了安全性;
2. Server由网络商自己维护
五 USB Key存在的安全缺陷及改进方法
1.交互操作过程存在漏洞
(1)一种解决思路是改造现有的USB Key设备上增加输入键
(2)另外一种解决思路是结合动态密码的技术
2.无法防止数据被篡改
四、结语
正文
摘要 网上支付的安全问题一直是限制网银发展的一个重要因素。USB Key作为近年新出现的身份认证工具极大的提高了网上支付的安全性。然而 USB Key技术也存在着一些安全缺陷。本文主要阐述USBKey技术的应用并对存在的缺陷提出解决思路。 思想汇报ixianghuibao
关键字 USBKey 网银支付改进
一、引言
网银支付由于成本低廉、资金周转方便、不受时间和地域的约束等一系列优势在电子商务活动中得以广泛应用。 目前 USB Key作为网络用户的身份识别和数据保护的“电子钥匙” 正被越来越多的网上用户所认识和使用。下面将论述网上支付的安全性及采用的USB Key技术。
二、 网银支付面临的安全风险
目前大概有超过50%的人不打算使用或者不敢用网上银行其主要原因就是安全支付问题。这也成为了限制网上银行发展的瓶颈 网银支付主要面临两大安全威胁系统安全风险和身份风险。
一系统安全风险
主要是指各种盗取网银账号和密码的网络病毒和木马 目前这类风险尚未形成规模。主要的盗取方式有“钓鱼网站①” 、 “键盘记录” 、 “屏幕录像②”等方式。
随着网银业务的不断普及、深入和扩展越来越多的新业务正在或即将被推出而黑客们的跟进速度也总是很快的可以预见更隐蔽、更先进、更有创造性的犯罪手段也会在不久的将来出现。系统安全风险将进一步加剧。
二身份风险
是银行的身份被仿制盗窃账户密码进行盗窃是个人的身份被仿制。这类风险只能通过加强银行的身份监管机制和提高用户的身份警觉性来降低。
随着网银业务的发展 网银的安全体系也相应的得到了发展为维护客户的合法利益 网银系统采取了严格的安全认证机制。随着硬件技术的发展。人们将身份认证过程中的关键部分(加密算法和用户数据)从PC移植到硬件中去。至此 USB Key技术出现在了电子商务安全的硬件大家庭中。
三 USB Key安全技术在网银支付中的应用
USB Key是一种基于数字证书的身份认证技术它结合了现代密码学技术、 USB技术和智能卡技术是一种全新身份认证技术。它与用户名加口令、生物特征识别技术并列为三大认证技术。
一 USB Key基本情况
USB Key外形与U盘类似 内置CPU、智能卡芯片以及储存器数字证书以
密钥存放在存储器中并且不可导出。 由数据传输转换模块实现芯片与计算机之间的数据交换与传输遵循ISO7816标准③和USB协议简历大全/html/j ianli/
图1 USB Key结构图
二 USB Key特点
1.使用方便:外观与普通的U盘类似 便于随身携带具有即插即用功能。
2.功能强大: 同时具有数据加密和数据存储两大功能。
3.安全性好: USB Key具有硬件PIN码保护功能。只有知道密码(PIN码④)的人才能打开它 取得存在里面的电子数据。所以只有同
时取得USB Key和用户PIN码才可以登录系统。如果用户PIN码泄漏只要USB Key设备本身不被盗用即能保证安全。
USB Key使用了公钥加密算法用户的私钥和数字证书存放在USBKey内部对USB Key的读写操作必须通过必要的程序完成用户无法直接读取私钥等信息不能被导出到USB Key外部从而杜绝用户数字证书和身份信息被复制的可能性。
4.价格便宜: USB Key实际上就是一个带有USB接口的微控制器这种微控制器制作简单成本低廉有利于大规模普及应用。
三网银支付认证系统的组成及操作方法
网银支付认证系统由服务器端、客户端以及USB Key三个部分构成。
用户从客户端成功登录到网银系统服务器后填好转账或者支付的信息后系统会提示“插入USB Key”时然后就在客户端上插入USBKey输入PIN码当验证通过时相关的交易信息送入USB Key中用私钥进行签名然后将签名的交易信息发送到网银系统服务器端当服务器端确认了用户的签名时就进行交易。 思想汇报ixianghuibao/
四 USB Key进行网上支付的两大优点
1.没有任何重要的个人信息在网上传递 保证了安全性;
2. Server由网络商自己维护 USB Key由用户携有 双方的认证没有依靠第三方 快捷、安全、信誉度高。
当然除此之外 USB Key还有其它很多优点.例如可以在客户端上插拔 可以在任何一台支持USB的电脑上工作等。
五 USB Key存在的安全缺陷及改进方法
虽然USB Key安全性很高但理论上USB Key并不是绝对安全的在实际操作过程中依然存在一些安全隐患。主要是两个方面。
1.交互操作过程存在漏洞
USB Key的PIN码是固定的黑客可能通过木马等手段获取了用户的PIN码如何用户在操作后没有及时将USB Key从计算机上拔除黑客就可以利用远程控制输入PIN码然后冒用客户的身份进行认证。这个漏洞有三种解决思路。
(1)一种解决思路是改造现有的USB Key设备上增加输入键 使PIN码的输入在USB Key上完成
(2)另外一种解决思路是结合动态密码的技术利用动态密码生成USB Key的PIN码使生成PIN码是一次性这样可以从根本上防止PIN码被盗的风险。
2.无法防止数据被篡改
USB Key的工作原理是用户将交易信息送入USB Key然后在USBKey中的对交易信息进行加密但是在客户的交易信息在送入USB Key加密前有可能会被黑客拦截然后屏篡改为另一笔交易这样就可能在用户不知情的情况下使篡改过的交易信息认证通过造成客户的损失。
这个问题的解决思路是在USB Key上增加一个显示屏用以显示交易信息的主要信息如收款人账号、金额等
四、结语
在目前多种身份认证技术中 USB Key被认为是安全可靠的技术利用USB Key内置的密码算法和用户的私钥或数字证书既可实现对用户身份的认证和交易的签名又可保障数字证书和私钥无法被黑客复制等优点从目前USB Key网络身份认证的应用情况来看正在显现出越来越大的优越性在生物特征身份认证技术没有应用之前USB Key认证方式是目前网上银行安全保护机制的最优手段。
参考文献
[1]周广辉 USB key用户认证平台研究与实现信息安全与通信保密 2009(9) 113
[2]余超石庆民基于USB key身份认证在软件保护平台中的实现福建电脑 2010(2)
[3]陈平昌麦涛 《移动电子商务安全支付解决方案》载 《商场现代化》 2007年第10期
[4]张从力;张岳基于对称密钥互认机制的USB Key设计 自动化技术与应用2008(03)思想汇报ixianghuibao/
[5]Liu D .USB device development with the MC9S08JM60
2008。
[6] Koblitz N. Elliptic curve crypto systems. Mathematicsof Computation 2005 48开题报告
/html/lunwenzhidao/kai tibaogao/
为提高学习交流本文整理了相关的论文范文有 《3G时代的移动电子支付分析》 、 《浅谈移动IP技术及其发展前景》 、 《我国第三方支付行业发展状况与政策建议》 、 《应用物流信息技术提升网购的方式建设》 、 《民族工艺技术文化在旅游经济中的运用模式研》 、 《四川导游素质现状及改进措施》 、 《电子商务中第三方支付发展问题探析》 、 《高职电子技术基础课程改革探索》 读者可以在平台上搜索。
“USBKey技术在网银支付中的应用及改进”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载
Dynadot 是一家非常靠谱的域名注册商家,老唐也从来不会掩饰对其的喜爱,目前我个人大部分域名都在 Dynadot,还有一小部分在 NameCheap 和腾讯云。本文分享一下 Dynadot 最新域名优惠码,包括 .COM,.NET 等主流后缀的优惠码,以及一些新顶级后缀的优惠。对于域名优惠,NameCheap 的新后缀促销比较多,而 Dynadot 则是对于主流后缀的促销比较多,所以可以各取所...
raksmart作为一家老牌美国机房总是被很多人问到raksmart香港服务器怎么样、raksmart好不好?其实,这也好理解。香港服务器离大陆最近、理论上是不需要备案的服务器里面速度最快的,被过多关注也就在情理之中了。本着为大家趟雷就是本站的光荣这一理念,拿了一台raksmart的香港独立服务器,简单做个测评,分享下实测的数据,仅供参考!官方网站:https://www.raksmart.com...
蓝速数据金秋上云季2G58/年怎么样?蓝速数据物理机拼团0元购劲爆?蓝速数据服务器秒杀爆产品好不好?蓝速数据是广州五联科技信息有限公司旗下品牌云计算平台、采用国内首选Zkeys公有云建设多种开通方式、具有IDC、ISP从业资格证IDC运营商新老用户值得信赖的商家。我司主要从事内地的枣庄、宿迁、深圳、绍兴、成都(市、县)。待开放地区:北京、广州、十堰、西安、镇江(市、县)。等地区数据中心业务,均KV...