欧美+在线播放,蜜臀av在线,久久久99久久久国产自输拍,免费 黄 色 人成 视频 在 线,免费+国产+国产精品

 
您的位置:首頁(yè) >  新聞中心 > 短彩信知識(shí)
  短彩信知識(shí)
 

短信驗(yàn)證碼在無(wú)證書加密移動(dòng)支付方案中的應(yīng)用

來(lái)源:原創(chuàng)    時(shí)間:2019-06-20    瀏覽:0 次

  針對(duì)移動(dòng)支付中驗(yàn)證碼泄漏問(wèn)題,提出了一種基于無(wú)雙線性對(duì)的無(wú)證書公鑰加密短信驗(yàn)證碼的移動(dòng)支付系統(tǒng)方案。該方案引入了標(biāo)記化思想,雙因素認(rèn)證,解決了移動(dòng)端私鑰存儲(chǔ)泄漏問(wèn)題。利用無(wú)證書公鑰密碼簽密驗(yàn)證碼,即使密文被泄漏,攻擊者也無(wú)法的到真正的驗(yàn)證碼,從而避免了驗(yàn)證碼泄漏的風(fēng)險(xiǎn)。分析結(jié)果表明,該方案可以有效抵御多種攻擊,并能對(duì)用戶信息進(jìn)行隱私保護(hù),是一種安全可靠的移動(dòng)支付方案。

image.png

  隨著移動(dòng)互聯(lián)網(wǎng)和移動(dòng)智能終端的飛速發(fā)展,移動(dòng)支付也成為人們生活中的重要組成部分。根據(jù)CNNIC發(fā)布的第42次中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告統(tǒng)計(jì),截至2018年6月,中國(guó)手機(jī)網(wǎng)民規(guī)模達(dá)到7.88億,上半年新增網(wǎng)民3509萬(wàn)人,較2017年末增加4.7%,網(wǎng)民中使用手機(jī)上網(wǎng)人群占比達(dá)98.3%。利用網(wǎng)絡(luò)進(jìn)行支付的用戶規(guī)模達(dá)到5.69億,其中手機(jī)支付用戶規(guī)模為5.66億,半年增長(zhǎng)7.4%。伴隨著移動(dòng)支付用戶的增加,相應(yīng)的安全問(wèn)題也越來(lái)越多。用戶也越來(lái)越注重自己的個(gè)人隱私安全問(wèn)題和財(cái)產(chǎn)安全問(wèn)題。移動(dòng)支付安全的風(fēng)險(xiǎn)主要來(lái)自惡意app軟件,SSL/TLS漏洞,數(shù)據(jù)泄露,支付應(yīng)用漏洞,短信驗(yàn)證不全面等。如今越來(lái)越多的網(wǎng)絡(luò)服務(wù)開(kāi)始使用短信驗(yàn)證碼認(rèn)證用戶身份,當(dāng)這些網(wǎng)絡(luò)服務(wù)牽扯到本文的個(gè)人隱私和金融財(cái)產(chǎn)時(shí),驗(yàn)證碼的安全性顯得更加重要。早期利用密碼學(xué)技術(shù)構(gòu)造的移動(dòng)支付協(xié)議方案是由Chaum于1983年提出的,之后就出現(xiàn)了各種移動(dòng)支付協(xié)議。提出了一種結(jié)合CaesarCipher和Vigenere算法的Android加密短信應(yīng)用方案,實(shí)現(xiàn)對(duì)短信加密,但安全性不高且無(wú)法認(rèn)證雙方身份。采用了新型輕量級(jí)分組對(duì)稱加密算法對(duì)短信進(jìn)行加密,實(shí)現(xiàn)手機(jī)隱私保護(hù),但存在對(duì)稱密鑰存儲(chǔ)問(wèn)題,無(wú)法實(shí)現(xiàn)雙向身份認(rèn)證。提出了一種基于相互認(rèn)證和3DES加密的智能卡遠(yuǎn)程支付系統(tǒng)認(rèn)證方案,該方案提高了支付系統(tǒng)的安全性能,且具有較小的計(jì)算復(fù)雜度。但目前基本都是使用AES進(jìn)行加密,AES需要更短的密鑰,相對(duì)3DES來(lái)說(shuō)AES具有更強(qiáng)的安全性和更高的效率,并且本方案在支付時(shí)身份認(rèn)證時(shí)安全性也不足。


  本文提出了一種基于無(wú)證書公鑰簽密短信驗(yàn)證碼的移動(dòng)支付解決方案,實(shí)現(xiàn)了對(duì)用戶身份信息的隱私保護(hù),避免了短信驗(yàn)證碼泄露問(wèn)題,有效的解決了移動(dòng)端部分私鑰的存儲(chǔ)問(wèn)題。相對(duì)于傳統(tǒng)的公鑰密碼系統(tǒng)和基于身份的密碼系統(tǒng),基于無(wú)證書公鑰密碼解決了公鑰證書管理,私鑰托管問(wèn)題。本文利用雙因素認(rèn)證增強(qiáng)認(rèn)證安全性,并且利用無(wú)證書公鑰密碼簽密實(shí)現(xiàn)了雙向身份認(rèn)證。分析結(jié)果表明,本方案提高了移動(dòng)支付的安全性,是一種安全可靠的移動(dòng)支付方案。