999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

NFC技術下近場支付安全性探討

2017-11-30 07:51:46胡治宇利莉景德鎮學院
數碼世界 2017年11期
關鍵詞:用戶信息

胡治宇 利莉 景德鎮學院

NFC技術下近場支付安全性探討

胡治宇 利莉 景德鎮學院

NFC是一種短距離高頻的無線電通信技術,近年來發展迅猛,被廣泛應用。此技術主要融合了非接觸式射頻技術和互聯互通技術,發展成為了能在無線環境下通過使用移動終端從而實行近場支付的一種新型系統。本文介紹了NFC技術在近場支付中的原理和特點,分析近場支付的整個流程中存在的安全隱患,針對這些安全隱患探討基于NFC技術下,近場支付中交易如何保障信息的安全。

NFC技術 近場支付 支付安全

近幾年,NFC與智能設備的有效融合,簡化了交易,給移動支付帶來了極大方便,使得具有NFC功能的移動終端被廣泛普及。NFC技術具有距離近、帶寬高、能耗低、啟動時間短等特點。NFC技術的優勢,使得在移動支付、門禁系統、電子票務等發展前景遠大。用戶可以在兩個NFC裝置接近時快速傳輸標簽所含的數據信息,并在極短的時間內獲取想對應的服務。隨著NFC移動支付的不斷進步、發展,NFC移動支付手機有可能會取代銀行卡,成為用戶個人的電子錢包。隨著網絡的普及和NFC技術的發展,近場移動支付開始成為最主要的支付方式。但是,NFC技術下近場支付安全性問題不容忽視,它是NFC移動支付普及和推廣的前提。

1 NFC支付模式

具體包含以下幾種模式:(1)NFC的工作模式,NFC的工作通常是發生在啟動設備和目標設備之間,任意一個NFC設備都可以充當啟動設備和目標設備兩個中的一個。NFC通信有三個工作模式:卡模擬模式、讀寫器模式、點對點通信模式。(2)卡模擬模式,卡模擬模式主要是在非接觸式移動支付上應用,比如交通、商場、電子票務。用戶可將智能手機貼近讀卡終端,然后輸入支付密碼,就可完成支付交易。在卡模擬模式中NFC設備工作的原理是電磁感應耦合,完成數據傳輸任務。這便使得在不改變現有設備的情況下就能夠使用NFC手機完成非接觸的交易支付,其實就相當于一張采用RFID技術的IC卡,因此,卡模擬模式主要的應用領域也與傳統的IC卡應用領域一致,例如零售刷卡支付、門票、交通卡等。這種模式還有一優點,就是卡片通過非接觸讀卡器的RF域來提供供電,也就是說手機沒電也可以進行支付。

(3)讀卡器模式,讀卡器模式中NFC主動啟動無線通信,讀取或修改NFC標簽中的數據信息。與卡模擬模式區別在于其支付應用中充當發起終端,且必須有電才能工作。其主要應用包括從NFC海報信息中讀取信息以獲取相關內容,海報中嵌入NFC標簽,在上面寫入有關海報的信息,通過設備讀取NFC標簽中的信息,從而方便進行下一步操作。(4)點對點模式,點對點模式就是網絡中兩個平等節點間的無線數據交換,也就是說兩臺具有NFC功能的設備鏈接,在不需要服務器介入的情況下,以點對點的方式進行彼此間數據的直接傳輸,比如:下載音樂、傳輸圖片、同步設備地址庫等。點對點模式數據傳輸距離短、傳輸創建速度較快、傳輸速度也快、功耗低等特點,通過NFC,多個設備如數碼相機、計算機、手機和PDA之間都可以交換資料或服務。典型應用有藍牙連接、交換手機名片。

2 NFC技術下近場支付存在的安全問題和支付安全原則

2.1 NFC技術下近場支付存在的安全問題

近場支付是買家和賣家兩者之間發生的商業關系,在這個交易過程中,涉及到用戶的個人隱私、商業隱私,這些隱私信息在交易過程中確保安全對移動支付來說至關重要。支付交易過程中可能存在的安全問題如下所示:

2.1.1 通信竊聽

竊聽發生在交易過程中,無線數據傳輸遭到竊聽,被獲取交易信息數據,包括用戶交易訂單信息、用戶ID、甚至是交易支付密碼等。如果受到攻擊會造成用戶的隱私信息、交易信息被泄露、被濫用,甚至造成一定或大量的財產損失。

2.1.2 篡改數據

攻擊者通過插入無用數據、刪除SE模塊中的部分數據、修改交易數據等破壞數據的完整性。攻擊者惡意修改SE模塊中信息,比如故意增大或減少交易金額,導致SE模塊安全功能失去作用,使交易雙方無法正確識別交易數據信息以及無法形成信任關系。

2.1.3 假冒交易方進行交易

數據傳輸前,ID容易被其他沒有認證的設備假冒,從而使非法用戶可以在其他場合應用。攻擊者可以假冒參與交易雙方中任何一方,虛構虛假交易信息瞞騙用戶,在用戶不知道的情況下,進行交易,導致用戶造成經濟損失,從而從中謀取非法利益。

2.1.4 交易抵賴

網絡環境下,買家、賣家雙方交易過程是資金從買家向賣家的轉移,任何一方存在交易否認都意味著交易的不可信賴,所以,必須采取有效方法來保障雙方交易無從抵賴。

2.2 近場支付安全原則

針對上述四種安全問題,從通信安全方面考慮,提出了一個符合近場支付系統的安全性原則。即保密性原則、完整性原則、認證、不可抵賴性原則、訪問控制與可用性原則。同時對密鑰的安全性和系統多邊安全性加以保障。

2.2.1 保密性原則

近場支付和互聯網支付最大的區別就在于近場支付中是以電磁波的形式進行傳送的,但是近場網絡比有線網絡具有更大的開放性,數據被竊聽的可能性更大,因此,需要對傳輸的數據進行更高強度的加密。

2.2.2 完整性原則

為了防止在支付交易過程中,攻擊者在雙方不知情的情況下,篡改數據,或者干擾電磁波,或者在信道傳輸過程中信號發生畸變,所以需要確保傳輸信息的完整性。

2.2.3 認證原則

就是支付交易過程中,賣家和商家雙方需要鑒別認證的過程,來確保支付交易的雙方身份的合法,防止假冒交易的現象出現。

2.2.4 不可抵賴原則

為了防止在支付交易完成后其中交易的一方否認交易的合法性,從而造成另一方利益受到損失。

2.2.5 訪問控制和可用性原則以及密鑰安全性和多邊安全性

訪問控制與可用性原則就是以此來保護支付交易的雙方的隱私信息,能隨時進行交易支付。密鑰安全性體現在密鑰的產生、分發、傳輸、更新過程中都必須要保證安全,而多邊安全性,支付過程是多方參與的,交易的安全可信度是支付交易系統安全的重要體現。

3 NCF技術下近場支付安全問題的建議

NFC技術下近場支付安全問題從技術手段和應用管理兩個方面著手,控制和保障移動支付的安全。技術手段著重從信息系統的科學技術方法上入手,通過控制訪問、加密、鑒別身份等一系列的科學技術手段消除安全威脅,而應用管理主要在NFC移動終端用戶無線支付過程中對相關人員和其他相關的事項進行有效管理。

3.1 技術方法

對于近場支付安全性問題,NFC通過手機完成支付功能,整個系統的參與者是NFC手機用戶、商家、移動支付處理中心和銀行系統。用戶和商家是移動支付的主要參與者,商家的NFC設備讀取商品數據信息,生成商品訂單,然后通過NFC將訂單信息傳輸給用戶手機,用戶手機再去驗證商家的證書,核對訂單信息,核對無誤后,用戶手機輸入PIN碼,通過驗證后在移動支付平臺提交個人支付申請,移動支付平臺驗證用戶信息,根據其賬戶賬號金額余額來確定用戶支付請求的有效性,移動平臺再將用戶支付請求傳輸給商家,商家確認無誤有效后,交易完成。這一整個交易支付的過程,都是通過無線電進行的數據交換,由此可見,移動處理中心是整個支付交易的核心為各方提供支付處理。假如攻擊者攻擊了RF射頻通信鏈路,用戶的個人信息和訂單信息就會被泄露和濫用。SE模塊是主要負責通信安全的,那么當SE受損或失去保障效用時,支付交易過程中驗證證書、簽名、數據加密等都無法進行,甚至發生數據被篡改、獲取用戶信息造成用戶巨大經濟損失。

第一,采取加密機制,提高用戶安全保障。強化SE控制訪問量,設計加密算法,完成工作密碼和支付密碼的傳輸安全,支付交易中訂單數據和用戶隱私經密鑰進行加密,才能在公開信道中進行數據信息傳輸,并對SE中存儲的密鑰實行多級管理,保證用戶的安全。

例如,可采用DES對稱加密算法,DES屬于一個塊加密算法,密鑰長度是56bit,把64bit的加密數據(即明文)作為輸入,產生64bit的輸出(密文),加密與解密使用相同的密鑰。實際中明文不一定恰好是64bit,需要經過分組和填充變為滿足要求的分組。而DES的初始密鑰有64bit,在加密開始之前放棄每個第8位,即8,16,24,32,40,48,56,64,這些位可以用來進行奇偶校驗。其偽代碼可由以下表示:

其中⊕表示模2運算。

第二,保障機制。對支付交易過程中沒有進行簽名或無法驗證來源的軟件嚴禁下載和運行;相關密鑰備份,避免密鑰丟失或失效后機密數據無法正常運行;所有硬件都需要進行完整性檢測避免運行時故障;對個人識別碼錯誤嘗試次數認證進行周期管理;對所有交易記錄附加時間戳,避免數據重放攻擊等。

第三,運行基帶處理器的安全機制,防止PIN在輸入時被截獲,實行用戶身份登記,保障手機應用的真實性和完整性,對不同的安全區域進行嚴格劃分,與安全模塊實行相互認證。首先消費者將身份認證請求通過加密形式發送給移動處理中心,移動處理中心采用身份認證機制認證消費者的身份是否合法,然后將驗證結果反饋給商家,如果身份合法,就可以進行交易,否則終止交易。

第四,在NFC芯片上設立安全機制,使芯片ID不能被隨意讀取,用戶能對NFC模塊功能自主開關。

3.2 安全應用管理

新的技術需要對其進行宣傳和培訓,特別是安全問題,通過宣傳、培訓培養用戶的安全使用意識。比如:怎樣正確使用NFC智能手機,正確使用PIN碼,正確設置手機密碼,掌握一些正確的方法,預防用戶個人NFC手機失竊或損壞。另外,對各種不同類型的智能手機的操作系統的應用軟件和相關安全功能進行安全防護,在移動終端的操作系統中安裝防毒軟件和防火墻,在手機安全檢測方面加以強化。

在移動互聯網飛速發展的情況下,近場支付必將成為未來發展的趨勢和未來移動支付的主流方式。盡管無線近場支付的應用發展受到各種因素制約,近場支付交易過程中仍存在一些安全問題,包括通信竊聽、篡改數據、假冒交易方進行交易、交易抵賴,然而作為新型第四代支付方式,NFC技術下近場支付必將迎來遠大的應用前景。當然,對NFC技術下近場支付安全性來說,還有很長一段路要走,不僅需要相關技術的不斷開發和完善,還要完善其配套基礎設施,針對使用NFC手機用戶加強自身相關安全意識,預防NFC手機被盜或損壞等。

[1]范偉.移動商務安全性研究[D].北京:北京郵電大學,2010.

[2]韓景靈,張秀英.基于WPKI技術的安全移動支付系統研究[J].計算機技術與發展,2014,24(6):156-160.

[3]李琳.NFC手機的需求和方案剖析[J].電信技術,2011,2(90):49-53.

[4]賈凡,佟鑫.NFC手機系統的安全威脅建模[J].西安郵電大學學報(自然科學版),2012(10):1460-1464.

江西省教育廳科學技術研究項目《基于NFC技術的手機近場支付平臺的研究》,項目編號:151283。

胡治宇(1983年3月),性別:男,漢族,安徽省黃山市人,學歷:碩士,職稱講師,單位:景德鎮學院,單位郵編:333000,研究方向:軟件工程,影視多媒體。

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 人妻少妇乱子伦精品无码专区毛片| 55夜色66夜色国产精品视频| 真人高潮娇喘嗯啊在线观看| 久久无码av三级| 福利在线免费视频| A级全黄试看30分钟小视频| 国产杨幂丝袜av在线播放| 亚洲天堂久久久| 色AV色 综合网站| 奇米影视狠狠精品7777| 国产国拍精品视频免费看| 久草热视频在线| 性视频久久| 午夜天堂视频| 99视频在线免费看| 中日韩一区二区三区中文免费视频| 国产高清精品在线91| 亚洲色图另类| 亚洲欧美日韩成人高清在线一区| 曰AV在线无码| 91人妻在线视频| 亚洲男人的天堂视频| 亚洲人成网站观看在线观看| 国产精品无码作爱| 在线看片免费人成视久网下载| 亚洲精品天堂在线观看| 欧美日韩久久综合| 久久久久青草大香线综合精品 | 亚洲第一视频区| 日韩午夜伦| 99青青青精品视频在线| 久久综合成人| 在线中文字幕日韩| 国产成人资源| 婷婷亚洲最大| 亚洲无码电影| 91精品国产综合久久香蕉922| 亚洲精品不卡午夜精品| 91精品久久久久久无码人妻| 精品無碼一區在線觀看 | 精品国产一区二区三区在线观看 | 巨熟乳波霸若妻中文观看免费| 毛片基地视频| av大片在线无码免费| 成人字幕网视频在线观看| 国产美女在线免费观看| 99尹人香蕉国产免费天天拍| 天天综合网色| 亚洲精品国偷自产在线91正片| 青青青国产视频| 天天躁夜夜躁狠狠躁躁88| 1769国产精品免费视频| 青青久在线视频免费观看| 国产资源免费观看| 国产丰满大乳无码免费播放| 欧美精品一二三区| 91久久偷偷做嫩草影院| jizz在线免费播放| 天堂网亚洲系列亚洲系列| 亚洲全网成人资源在线观看| 国产偷国产偷在线高清| 天天色综合4| 国产黄视频网站| 国产尤物视频网址导航| 国产日本一线在线观看免费| 色综合中文字幕| 国产亚洲精品97在线观看 | 69国产精品视频免费| 亚亚洲乱码一二三四区| 97se亚洲综合不卡 | 国产成人综合久久精品尤物| 在线观看免费黄色网址| 免费在线国产一区二区三区精品| 91久久夜色精品国产网站 | 国产一区二区三区在线无码| AV色爱天堂网| 91啪在线| 91在线播放免费不卡无毒| 国产一级一级毛片永久| 精品欧美日韩国产日漫一区不卡| 91精品国产91久久久久久三级| 美女视频黄又黄又免费高清|