网银USBKey技术在网银支付中的应用及改进(中国经济论文)

中国应用技术网  时间:2021-03-26  阅读:()

论文范文

《USBKey技术在网银支付中的应用及改进》

Word格式可编辑含目录

精心整理放心阅读欢迎下载

文档信息

USBKey技术在网银支付中的应用及改进目录

一、引言

二、 网银支付面临的安全风险

一系统安全风险

二身份风险

三 USB Key安全技术在网银支付中的应用

一 USB Key基本情况

二 USB Key特点

1.使用方便:外观与普通的U盘类似 便于随身携带具有即插即. . .

2.功能强大: 同时具有数据加密和数据存储两大功能

3.安全性好: USB Key具有硬件PIN码保护功能

4.价格便宜: USB Key实际上就是一个带有USB接口的微控. . .

三网银支付认证系统的组成及操作方法

四 USB Key进行网上支付的两大优点

1.没有任何重要的个人信息在网上传递 保证了安全性;

2. Server由网络商自己维护

五 USB Key存在的安全缺陷及改进方法

1.交互操作过程存在漏洞

(1)一种解决思路是改造现有的USB Key设备上增加输入键

(2)另外一种解决思路是结合动态密码的技术

2.无法防止数据被篡改

四、结语

正文

摘要 网上支付的安全问题一直是限制网银发展的一个重要因素。USB Key作为近年新出现的身份认证工具极大的提高了网上支付的安全性。然而 USB Key技术也存在着一些安全缺陷。本文主要阐述USBKey技术的应用并对存在的缺陷提出解决思路。 思想汇报ixianghuibao

关键字 USBKey 网银支付改进

一、引言

网银支付由于成本低廉、资金周转方便、不受时间和地域的约束等一系列优势在电子商务活动中得以广泛应用。 目前 USB Key作为网络用户的身份识别和数据保护的“电子钥匙” 正被越来越多的网上用户所认识和使用。下面将论述网上支付的安全性及采用的USB Key技术。

二、 网银支付面临的安全风险

目前大概有超过50%的人不打算使用或者不敢用网上银行其主要原因就是安全支付问题。这也成为了限制网上银行发展的瓶颈 网银支付主要面临两大安全威胁系统安全风险和身份风险。

一系统安全风险

主要是指各种盗取网银账号和密码的网络病毒和木马 目前这类风险尚未形成规模。主要的盗取方式有“钓鱼网站①” 、 “键盘记录” 、 “屏幕录像②”等方式。

随着网银业务的不断普及、深入和扩展越来越多的新业务正在或即将被推出而黑客们的跟进速度也总是很快的可以预见更隐蔽、更先进、更有创造性的犯罪手段也会在不久的将来出现。系统安全风险将进一步加剧。

二身份风险

是银行的身份被仿制盗窃账户密码进行盗窃是个人的身份被仿制。这类风险只能通过加强银行的身份监管机制和提高用户的身份警觉性来降低。

随着网银业务的发展 网银的安全体系也相应的得到了发展为维护客户的合法利益 网银系统采取了严格的安全认证机制。随着硬件技术的发展。人们将身份认证过程中的关键部分(加密算法和用户数据)从PC移植到硬件中去。至此 USB Key技术出现在了电子商务安全的硬件大家庭中。

三 USB Key安全技术在网银支付中的应用

USB Key是一种基于数字证书的身份认证技术它结合了现代密码学技术、 USB技术和智能卡技术是一种全新身份认证技术。它与用户名加口令、生物特征识别技术并列为三大认证技术。

一 USB Key基本情况

USB Key外形与U盘类似 内置CPU、智能卡芯片以及储存器数字证书以

密钥存放在存储器中并且不可导出。 由数据传输转换模块实现芯片与计算机之间的数据交换与传输遵循ISO7816标准③和USB协议简历大全/html/j ianli/

图1 USB Key结构图

二 USB Key特点

1.使用方便:外观与普通的U盘类似 便于随身携带具有即插即用功能。

2.功能强大: 同时具有数据加密和数据存储两大功能。

3.安全性好: USB Key具有硬件PIN码保护功能。只有知道密码(PIN码④)的人才能打开它 取得存在里面的电子数据。所以只有同

时取得USB Key和用户PIN码才可以登录系统。如果用户PIN码泄漏只要USB Key设备本身不被盗用即能保证安全。

USB Key使用了公钥加密算法用户的私钥和数字证书存放在USBKey内部对USB Key的读写操作必须通过必要的程序完成用户无法直接读取私钥等信息不能被导出到USB Key外部从而杜绝用户数字证书和身份信息被复制的可能性。

4.价格便宜: USB Key实际上就是一个带有USB接口的微控制器这种微控制器制作简单成本低廉有利于大规模普及应用。

三网银支付认证系统的组成及操作方法

网银支付认证系统由服务器端、客户端以及USB Key三个部分构成。

用户从客户端成功登录到网银系统服务器后填好转账或者支付的信息后系统会提示“插入USB Key”时然后就在客户端上插入USBKey输入PIN码当验证通过时相关的交易信息送入USB Key中用私钥进行签名然后将签名的交易信息发送到网银系统服务器端当服务器端确认了用户的签名时就进行交易。 思想汇报ixianghuibao/

四 USB Key进行网上支付的两大优点

1.没有任何重要的个人信息在网上传递 保证了安全性;

2. Server由网络商自己维护 USB Key由用户携有 双方的认证没有依靠第三方 快捷、安全、信誉度高。

当然除此之外 USB Key还有其它很多优点.例如可以在客户端上插拔 可以在任何一台支持USB的电脑上工作等。

五 USB Key存在的安全缺陷及改进方法

虽然USB Key安全性很高但理论上USB Key并不是绝对安全的在实际操作过程中依然存在一些安全隐患。主要是两个方面。

1.交互操作过程存在漏洞

USB Key的PIN码是固定的黑客可能通过木马等手段获取了用户的PIN码如何用户在操作后没有及时将USB Key从计算机上拔除黑客就可以利用远程控制输入PIN码然后冒用客户的身份进行认证。这个漏洞有三种解决思路。

(1)一种解决思路是改造现有的USB Key设备上增加输入键 使PIN码的输入在USB Key上完成

(2)另外一种解决思路是结合动态密码的技术利用动态密码生成USB Key的PIN码使生成PIN码是一次性这样可以从根本上防止PIN码被盗的风险。

2.无法防止数据被篡改

USB Key的工作原理是用户将交易信息送入USB Key然后在USBKey中的对交易信息进行加密但是在客户的交易信息在送入USB Key加密前有可能会被黑客拦截然后屏篡改为另一笔交易这样就可能在用户不知情的情况下使篡改过的交易信息认证通过造成客户的损失。

这个问题的解决思路是在USB Key上增加一个显示屏用以显示交易信息的主要信息如收款人账号、金额等

四、结语

在目前多种身份认证技术中 USB Key被认为是安全可靠的技术利用USB Key内置的密码算法和用户的私钥或数字证书既可实现对用户身份的认证和交易的签名又可保障数字证书和私钥无法被黑客复制等优点从目前USB Key网络身份认证的应用情况来看正在显现出越来越大的优越性在生物特征身份认证技术没有应用之前USB Key认证方式是目前网上银行安全保护机制的最优手段。

参考文献

[1]周广辉 USB key用户认证平台研究与实现信息安全与通信保密 2009(9)  113

[2]余超石庆民基于USB key身份认证在软件保护平台中的实现福建电脑 2010(2)

[3]陈平昌麦涛 《移动电子商务安全支付解决方案》载 《商场现代化》 2007年第10期

[4]张从力;张岳基于对称密钥互认机制的USB Key设计 自动化技术与应用2008(03)思想汇报ixianghuibao/

[5]Liu D .USB device development with the MC9S08JM60

2008。

[6] Koblitz N. Elliptic curve crypto systems. Mathematicsof Computation 2005 48开题报告

/html/lunwenzhidao/kai tibaogao/

为提高学习交流本文整理了相关的论文范文有 《3G时代的移动电子支付分析》 、 《浅谈移动IP技术及其发展前景》 、 《我国第三方支付行业发展状况与政策建议》 、 《应用物流信息技术提升网购的方式建设》 、 《民族工艺技术文化在旅游经济中的运用模式研》 、 《四川导游素质现状及改进措施》 、 《电子商务中第三方支付发展问题探析》 、 《高职电子技术基础课程改革探索》 读者可以在平台上搜索。

“USBKey技术在网银支付中的应用及改进”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载

个人网站备案流程及注意事项(内容方向和适用主机商)

如今我们还有在做个人网站吗?随着自媒体和短视频的发展和兴起,包括我们很多WEB2.0产品的延续,当然也包括个人建站市场的低迷和用户关注的不同,有些个人已经不在做网站。但是,由于我们有些朋友出于网站的爱好或者说是有些项目还是基于PC端网站的,还是有网友抱有信心的,比如我们看到有一些老牌个人网站依旧在运行,且还有新网站的出现。今天在这篇文章中谈谈有网友问关于个人网站备案的问题。这个也是前几天有他在选择...

justhost:“第4次VPS测评”,8.3元/月,200M带宽,不限流量,KVM虚拟,4个俄罗斯机房应有适合你的

justhost.ru官方来消息说已经对网络进行了比较全面的优化,针对中国电信、联通、移动来说,4个机房总有一个适合中国用户,让站长进行一下测试,这不就有了这篇有关justhost的VPS的第四次测评。本帖主要关注的是网络,对于其他的参数一概不管! 官方网站:https://justhost.ru 最低配VPS:8.3元/月,KVM,512M内存,5G硬盘,200M带宽,不限流量 购买链接:...

vpsdime:夏日促销活动,美国达拉斯VPS,2G内存/2核/20gSSD/1T流量,$20/年

vpsdime怎么样?vpsdime是2013年注册的国外VPS主机商,实际上他还有一系列的其他域名站点如Winity.io, Backupsy,Cloudive, Virtora等等,母公司“Nodisto IT”相对来说还是很靠谱了的商家。VPSDime主要提供各种高配低价VPS套餐,其中Linux VPS和存储VPS基于OpenVZ架构,高级VPS基于KVM。VPSDime在上个季度的Low...

中国应用技术网为你推荐
太康县公安局网警取证塔采购项目企业cms企业站cms哪个好destoondestoon这个变量是啥意思?360搜狗奇虎360到底是做什么的?建企业网站建一个企业网站需要多少钱?大概要多久做好?人人视频总部基地落户重庆重庆影视公司怎么选择?ipad代理想买个ipad买几代性价比比较高购物车在超市、商场中为什么需要使用购物车呢?3g手机有哪些现在有哪些比较适用的3g手机?如何发帖子手机百度贴吧怎么发帖子?
域名升级访问中 com域名注册1元 vps代购 动态ip的vps 免费动态域名 高防dns bbr 老鹰主机 godaddy主机 edis 好看的留言 域名评估 网站卫士 129邮箱 爱奇艺会员免费试用 东莞服务器托管 中国域名 金主 网站防护 xshell5注册码 更多