移動互聯(lián)網(wǎng)安全支付技術(shù)的研究與實現(xiàn)
本文關(guān)鍵詞:移動互聯(lián)網(wǎng)安全支付技術(shù)的研究與實現(xiàn),由筆耕文化傳播整理發(fā)布。
【摘要】:移動支付安全協(xié)議是移動電子商務(wù)活動安全進行的基礎(chǔ)。然而,移動支付通常依賴于手持設(shè)備,而終端設(shè)備有其獨特的硬件環(huán)境,需要支付協(xié)議便于實現(xiàn),具有較低的通信和計算復(fù)雜度。傳統(tǒng)的移動支付安全協(xié)議,通;诠密碼學(xué)以及身份密碼學(xué)來保證安全支付,但是前者固有的證書管理問題帶來了額外的計算和通信負擔(dān),后者的密鑰托管問題存在安全隱患。本文對現(xiàn)有的移動支付安全協(xié)議進行分析研究,提出了一個改進的移動支付協(xié)議,并實現(xiàn)了一個基于Android的移動支付系統(tǒng)。論文的主要工作包括:1.提出了一個改進的基于無證書公鑰密碼技術(shù)的移動支付協(xié)議。采用無證書公鑰密碼技術(shù)代替?zhèn)鹘y(tǒng)的證書認證方式,并依據(jù)“預(yù)信任”的移動支付模型簡化各主體之間的認證次數(shù)。根據(jù)安全性分析,本協(xié)議能夠有效的抵抗重放攻擊、模仿攻擊,并能夠保證認證雙方不可否認性。根據(jù)性能分析,本協(xié)議與其他同類協(xié)議相比性能良好,適用于移動環(huán)境。2.實現(xiàn)了一個基于Android的移動支付系統(tǒng)。按照軟件工程的開發(fā)過程,針對移動支付業(yè)務(wù)進行需求分析并給出用例圖,在需求分析的基礎(chǔ)上以流程圖的形式對系統(tǒng)功能做進一步的概要設(shè)計。詳細設(shè)計部分,以時序圖的形式給出了系統(tǒng)各個功能模塊的交互。最后在系統(tǒng)實現(xiàn)部分,客戶端基于Android平臺來實現(xiàn),服務(wù)端則基于HTTP協(xié)議實現(xiàn)與客戶端進行通信和數(shù)據(jù)交換。對系統(tǒng)進行了功能測試和性能測試。功能測試部分,編寫測試用例驗證系統(tǒng)可以正常運行并能夠響應(yīng)異常情況。性能測試部分,編寫測試腳本測試登陸、注冊、支付模塊的總體性能。此外,還單獨測試了本文所采用的加密算法的實際性能,與總體性能做對比。最后,性能測試結(jié)果良好,證明了本文實現(xiàn)的移動支付系統(tǒng)適用于終端設(shè)備運行環(huán)境。論文的創(chuàng)新性包括:1.通過引入“預(yù)信任”的移動支付模型,在保證終端安全的前提下,簡化終端用戶所需要的操作。認證沿著只有“預(yù)信任”關(guān)系的主體中傳遞,以傳遞鏈的形式一層認證一層。傳遞鏈中相鄰的兩個主體,在現(xiàn)實世界中具有信任和制約的關(guān)系。2.根據(jù)移動交易的特點,使用雙重密鑰并劃分登陸和支付過程。登陸密鑰除了用來完成登陸時的雙向認證之外,還會被用來加密傳輸無證書公鑰密碼的部分私鑰。此外,雙重密鑰的設(shè)計還使得協(xié)議兼容于現(xiàn)有移動支付體系。3.參考改進的移動支付協(xié)議,對移動支付系統(tǒng)中最關(guān)鍵的注冊、登陸、支付認證過程做了專門的設(shè)計與實現(xiàn)。對實現(xiàn)后的功能做了性能測試,證明適用于移動環(huán)境。
【關(guān)鍵詞】:移動支付 無證書公鑰 移動互聯(lián)網(wǎng) 支付協(xié)議 支付系統(tǒng)
【學(xué)位授予單位】:廣東工業(yè)大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2016
【分類號】:F724.6;F832.2;TP309
【目錄】:
- 摘要4-6
- ABSTRACT6-12
- 第一章 緒論12-17
- 1.1 研究背景及意義12-13
- 1.2 國內(nèi)外研究現(xiàn)狀13-14
- 1.3 當前存在的問題14-15
- 1.4 論文的組織安排15-17
- 第二章 移動互聯(lián)網(wǎng)相關(guān)技術(shù)研究17-23
- 2.1 Android開發(fā)環(huán)境17-20
- 2.1.1 Android操作系統(tǒng)介紹17-18
- 2.1.2 Andorid總體架構(gòu)及核心模塊18-20
- 2.2 移動支付技術(shù)20-22
- 2.2.1 遠程支付20-21
- 2.2.2 現(xiàn)場支付21-22
- 2.3 小結(jié)22-23
- 第三章 基于無證書公鑰密碼的移動支付技術(shù)研究23-32
- 3.1 無證書公鑰密碼體制23-24
- 3.2 終端認證簡化的移動支付模型24-25
- 3.3 一種改進的無證書密鑰協(xié)商移動支付協(xié)議25-28
- 3.3.1 協(xié)議架構(gòu)25-26
- 3.3.2 支付協(xié)議26-28
- 3.4 協(xié)議的安全性分析28-29
- 3.5 協(xié)議的性能分析29-31
- 3.6 小結(jié)31-32
- 第四章 基于Android的移動支付系統(tǒng)的設(shè)計32-49
- 4.1 系統(tǒng)的需求分析32-36
- 4.1.1 需求分析簡述32
- 4.1.2 系統(tǒng)功能需求32-34
- 4.1.3 系統(tǒng)安全性需求34-35
- 4.1.4 系統(tǒng)性能需求35
- 4.1.5 界面需求35-36
- 4.2 系統(tǒng)的總體架構(gòu)36-41
- 4.2.1 功能模塊劃分36-37
- 4.2.2 各模塊功能分析37-41
- 4.3 系統(tǒng)的詳細設(shè)計41-48
- 4.3.1 系統(tǒng)客戶端詳細設(shè)計41-45
- 4.3.2 系統(tǒng)服務(wù)端詳細設(shè)計45-48
- 4.4 小結(jié)48-49
- 第五章 基于Android的移動支付系統(tǒng)的實現(xiàn)49-80
- 5.1 系統(tǒng)的實現(xiàn)49-72
- 5.1.1 開發(fā)平臺與環(huán)境49-54
- 5.1.2 客戶端與服務(wù)端通信實現(xiàn)54-55
- 5.1.3 密碼學(xué)相關(guān)算法55-61
- 5.1.4 系統(tǒng)實現(xiàn)61-72
- 5.2 系統(tǒng)的測試72-78
- 5.2.1 功能性測試及分析72-77
- 5.2.2 性能測試及分析77-78
- 5.3 小結(jié)78-80
- 總結(jié)與展望80-82
- 參考文獻82-85
- 攻讀學(xué)位期間所獲得的科研成果85-87
- 致謝87
【相似文獻】
中國期刊全文數(shù)據(jù)庫 前10條
1 葉惠;全球移動支付分析與展望[J];通訊世界;2004年06期
2 傅冬;為移動支付吶喊[J];電子商務(wù)世界;2004年08期
3 唐綺薇;;移動支付的多種運營模式[J];數(shù)字通信世界;2005年12期
4 ;后金融時代的移動支付[J];數(shù)據(jù)通信;2006年04期
5 肖曉;;移動支付,,無處不在的魅力[J];上海信息化;2007年07期
6 翟丹妮;;我國移動支付運營模式的分析[J];中國新通信;2007年22期
7 宋穎;;移動支付之綜述篇 全球移動支付發(fā)展現(xiàn)狀[J];通信世界;2008年01期
8 師群昌;帥青紅;;移動支付及其在中國發(fā)展探析[J];電子商務(wù);2009年02期
9 陳琛;;移動支付小步前行“摸石頭”的階段[J];通信世界;2009年22期
10 陳琛;;湖南:移動支付的星星之火[J];通信世界;2009年22期
中國重要會議論文全文數(shù)據(jù)庫 前9條
1 秦成德;;現(xiàn)場移動支付的技術(shù)選擇[A];經(jīng)濟發(fā)展與管理創(chuàng)新--全國經(jīng)濟管理院校工業(yè)技術(shù)學(xué)研究會第十屆學(xué)術(shù)年會論文集[C];2010年
2 張志華;索煒;;移動支付現(xiàn)場應(yīng)用遠程支付賬戶的幾種方案[A];2011年通信與信息技術(shù)新進展——第八屆中國通信學(xué)會學(xué)術(shù)年會論文集[C];2011年
3 邱翔;;我國近場移動支付技術(shù)標準的確立發(fā)展分析[A];兩化融合與物聯(lián)網(wǎng)發(fā)展學(xué)術(shù)研討會論文集[C];2010年
4 高叢;;移動支付與金融中介是競爭還是合作?[A];通信發(fā)展戰(zhàn)略與管理創(chuàng)新學(xué)術(shù)研討會論文集[C];2006年
5 尤昊;鄭會頌;;我國移動支付企業(yè)的運營效率及其影響因素研究[A];社會經(jīng)濟發(fā)展轉(zhuǎn)型與系統(tǒng)工程——中國系統(tǒng)工程學(xué)會第17屆學(xué)術(shù)年會論文集[C];2012年
6 胡s
本文編號:265039
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/265039.html