999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子支付認證技術分析與比較

2009-10-26 09:35:10陳崇來郭煒杰
新媒體研究 2009年13期
關鍵詞:安全性用戶信息

姚 弋 陳崇來 郭煒杰

[摘要]隨著Internet的普及,一種新的商務模式——電子商務越來越具有吸引力,但要保證電子商務安全可靠地運行,怎樣解決交易的安全問題是其關鍵所在。首先分析當前幾種電子支付認證技術的特點和原理并給出改進方法,比較其優劣以后給出一種基于多因素認證的網絡電子支付認證模式,給電子商務平臺建設者提供參考。

[關鍵詞]電子支付多因素認證認證模式

中圖分類號:TP3文獻標識碼:A文章編號:1671-7597(2009)0710016-02

一、引言

在當今市場經濟條件下,企業如何利用信息技術在互聯網上開展商務活動,是提高企業競爭力的有效途徑之一。不同于傳統的商務活動,電子商務活動場所是虛擬空間,沒有面對面地交換、確認場景,如何安全可靠地解決支付問題就顯的尤為重要。本文通過分析當前幾種支付認證技術的特點和原理,對其優劣進行了比較。

二、電子支付的安全目標

一個安全的電子支付系統應達到如下安全需求[1],數據的機密性、完整性、支付行為的不可否認性及系統本身的可用性及抗攻擊性。

(一)支付數據的機密性

支付數據的機密性就是指防止未授權的數據暴露并確保數據源的可靠性。交易雙方不想讓第三方知道他們之間進行交易的具體情況,包括交易內容、交易金額等。要預防非法的信息存取和傳輸過程中被非法竊取,這就要考慮對傳輸的數據進行加密。

(二)支付數據的完整性

支付數據的完整性是指防止未經授權的數據修改。數據在傳輸過程中不僅要求不被別人竊取,還要求不被篡改,保證完整性。在進行網絡通訊時,接收方收到信息后,必定會考慮信息是否就是發送方所發送的,在傳輸的過程

中是否發生了改變。

(三)支付行為的不可否認性

對于無紙化的電子交易來說,通過手寫簽名和印章進行身份鑒定是根本不可能的。因此,要在交易信息傳遞的過程中為參與交易的個人或組織提供可靠的標識,使交易各方在交易后都不可否認。

(四)支付系統的可用性及抗攻擊性

系統本身的安全是其它安全特性的基礎,抗攻擊性就是指支付系統本身能夠抵御攻擊的能力。系統的可用性是指系統安裝、配置、管理、使用的方便程度及支付系統無論何時都可以為交易雙方提供支付服務。支付操作必須是原子的,即它要么完整地發生,要么根本不發生,不能處于一種未知或不一致的懸掛狀態。

三、各種技術分析及改進

當前主流的安全認證技術[2]有:口令認證、移動智能設備認證、公鑰證書認證和生物信息識別認證。

(一)口令認證

口令認證是最簡單、最易實現的一種認證方法,也是目前應用最廣泛的技術。其優勢在于實現的簡單性,無須任何附加設備,成本低、速度快,但口令認證的安全性較差。但是簡單的口令系統很難抵抗窮舉攻擊。而另一個不安全因素來源于網絡傳輸,許多系統的口令是以未加密的明文形式在網上傳送的,竊聽者通過分析截獲的信息包,可以輕而易舉地獲得用戶的賬號和口令。通過一些加強措施,可以有效地增強口令認證安全性。如:隨機分配一個強度高的口令;限定口令連續出錯的次數;將口令加密傳輸等。

(二)移動智能設備認證

移動智能設備是指具有計算能力的便于攜帶的電子設備,如鑰匙狀令牌、移動電話中的SIM芯片等。每個用戶持有一個智能設備,存儲著用戶個性化的秘密信息,同時在驗證服務器中也存放該秘密信息。進行認證時,用戶輸入PIN(個人身份識別碼),智能卡認證PIN成功后,即可讀出智能設備中的秘密信息,進而利用該秘密信息與主機之間進行認證。該認證技術需要在每個認證端添加讀取信息的設備,增加了硬件成本。但智能設備提供硬件保護措施和加密算法,可以利用這些功能加強安全性能。

(三)公鑰證書認證

PKI是公鑰證書認證系統的基礎設施[3]。它包括以下四個部分:用于用戶注冊和接受用戶證書請求的注冊機構RA;負責生成密鑰、發放和管理證書的權威機構CA;對密鑰、證書及廢止證書列表的存儲和管理目錄服務器LDAP;在密鑰丟失時,自動恢復密鑰、恢復數據密鑰管理服務器KMS,實現對整個PKI系統的控制和管理模塊。PKI/CA提供的認證鑒別機制安全性好,比較適合網上的安全認證,也是目前應用較多的身份認證方法。但它也存在著某些缺陷,如:用戶私有密鑰保存的安全問題;證書廢止與證書廢止列表(CRL)刷新的時間差問題等。

(四)生物信息識別認證

生物信息識別認證技術以人體本身具有的唯一的、可靠的、穩定的生物特征(指紋、聲紋、虹膜、視網膜等)為依據,利用計算機圖像處理和模式識別技術來實現身份認證。從理論上說,生物特征幾乎無法被造假和冒用,因此它具有其它的認證技術不可比擬的安全性和可靠性。但一般來說生物特征信息數據比較大,既增加了存儲空間也增加了系統的復雜度。

(五)幾種電子支付認證技術比較

口令認證技術實現起來最簡單,但是安全性不高。移動智能設備認證其安全性較高,目前這種認證主要表現形式有動態令牌、手機動態口令認證,而手機動態口令認證用戶使用起來習慣方便,另外手機作為日常的通信工具已經相當普及,對推廣這種認證相當有益。公鑰證書認證和生物信息識別認證的安全性都比較高,但是這兩者都需要專門的信息讀取的客戶端硬件設備,使得系統的成本大大提高,其推廣難度相對其它方式較大。

(六)基于多因素認證的電子支付認證模型

所謂基于多因素認證就是在認證過程中采用兩種或多種認證技術[4]。在實際認證過程中,通常將身份認證的幾個基本方式加以組合,并結合數據加密來構造實際的認證系統,用此來提高認證的安全性和可靠性。但如果認證的因素過多,系統復雜性就會增加,效率也會下降,因此采用此方法前,要綜合評估應用場合的需求及實現復雜性。

下面就企業建設電子商務網站給出一個電子支付認證模型,如圖1所示。

圖1認證模型圖

電子支付認證系統的主要實現過程如下:

1.首先用戶通過口令登陸到支付平臺;

2.用戶做交易的時候,系統對交易數據產生MAC消息認證碼并附加在交易數據上發給服務端;

3.系統對交易數據進行MAC認證,驗證通過后系統產生動態口令碼,發送給用戶帳號下的手機號碼,這些信息在數據庫中備案,用以進一步比對,如驗證不通過,則此次交易失敗;

4.用戶通過手機接受到動態口令碼,在有效期范圍內輸入正確的動態口令碼,用來確認發起交易方的真偽;

5.服務端對動態口令進行確認,若確認不通過,則交易失敗,若確認通過,則交易正常進行,再進行后續的扣款等操作;

6.返回本次交易的結果信息。

四、結論

采用口令認證技術加手機動態碼的方式在實際應用中顯示,安全性較高,注冊方便,用戶易接受,深受廣大用戶的好評。由于手機已是相當普及,用戶使用起來習慣和方便,推廣上較證書認證方式快。

在未來的電子商務發展中,支付認證技術其核心地位是不可動搖的,未來的電子支付認證技術將朝著簡單易行又不失安全的方向發展。

參考文獻:

[1]盧開澄,計算機安全與保密技術[M].北京:清華大學出版社,2000.

[2]李中獻等,認證理論與技術的發展[J].電子學報,1999,27(1):98102.

[3]William Stallings著,楊明譯,密碼編碼學與網絡安全:原理與實踐(第二版)[M].北京:電子工業出版社,2001.

[4]王育民等,通訊網的安全-理論與技術[M].西安:電子科技大學出版社,1999.

作者簡介:

姚弋(1975-),男,浙江杭州人,浙江省消防總隊工程師;陳崇來(1981-),男,浙江臺州人,浙江理工大學信電學院軟件工程研究所研究員,碩士研究生;郭煒杰(1983-),男,浙江諸暨人,浙江理工大學信電學院,碩士研究生。

猜你喜歡
安全性用戶信息
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Imagination發布可實現下一代SoC安全性的OmniShield技術
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 一级不卡毛片| 国产成人精品男人的天堂| 久久久久青草大香线综合精品| 亚洲国产日韩在线观看| 婷婷亚洲视频| 国产一区二区免费播放| 亚洲日韩精品欧美中文字幕| 伊人福利视频| 沈阳少妇高潮在线| 国产午夜一级淫片| a在线亚洲男人的天堂试看| 国产乱子伦视频三区| 日韩A∨精品日韩精品无码| 97视频在线观看免费视频| 不卡色老大久久综合网| 久久免费观看视频| 五月婷婷丁香综合| 中文字幕亚洲综久久2021| 国产精品护士| 四虎成人精品| 久久先锋资源| 欧美精品在线视频观看| 国产青青操| 91最新精品视频发布页| 91在线视频福利| 高潮毛片免费观看| 久久国产乱子伦视频无卡顿| 亚洲九九视频| 亚洲国产成人超福利久久精品| 456亚洲人成高清在线| 亚洲成网777777国产精品| 青草娱乐极品免费视频| 嫩草影院在线观看精品视频| 国产精品片在线观看手机版| 99国产精品一区二区| 成人一级免费视频| 国产一线在线| 高清不卡毛片| 成人福利在线视频免费观看| 在线精品亚洲一区二区古装| 亚洲国产欧美国产综合久久| 国产综合在线观看视频| 国产一区免费在线观看| 国产av剧情无码精品色午夜| 欧美成人精品在线| 国产本道久久一区二区三区| 亚洲精品在线观看91| 2019年国产精品自拍不卡| 国产综合欧美| 欧美人人干| 日韩精品高清自在线| 免费又黄又爽又猛大片午夜| 久久黄色影院| 成人国产一区二区三区| 欧美一道本| 精品国产一区二区三区在线观看| 亚洲成人高清无码| 色AV色 综合网站| 天天干天天色综合网| 国产香蕉一区二区在线网站| 黄色不卡视频| 男女精品视频| 久久国产乱子伦视频无卡顿| 亚洲欧美色中文字幕| 亚洲日韩欧美在线观看| 久久久久88色偷偷| 青青操国产| 亚洲欧美另类色图| 狠狠色丁香婷婷| 孕妇高潮太爽了在线观看免费| 亚洲国产第一区二区香蕉| 全部毛片免费看| 久久亚洲中文字幕精品一区| 在线观看av永久| 色综合久久无码网| 久久久久亚洲av成人网人人软件| 草逼视频国产| 国产女主播一区| 欧美日韩国产一级| 91精品视频在线播放| 国产女人18毛片水真多1| 性欧美久久|