999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)支付認(rèn)證模式的易用性改進(jìn)

2009-12-31 00:00:00吳海洪賈亞黎張偉勝
商場(chǎng)現(xiàn)代化 2009年10期

[摘 要] 結(jié)合短信認(rèn)證和雙因素認(rèn)證,引入分層模型,詳細(xì)描述了分層認(rèn)證模式體系結(jié)構(gòu)和實(shí)現(xiàn)過程,通過與現(xiàn)有認(rèn)證模式的分析比較,說明該模式改進(jìn)了目前網(wǎng)絡(luò)支付認(rèn)證的易用性。

[關(guān)鍵詞] 網(wǎng)絡(luò)支付 分層模式 短信認(rèn)證 易用性

一、 引言

當(dāng)前,隨著電子商務(wù)的迅猛發(fā)展,網(wǎng)上銀行業(yè)務(wù)也成倍的增長(zhǎng),保障網(wǎng)絡(luò)支付的安全成為網(wǎng)上銀行支付系統(tǒng)的關(guān)鍵,其中設(shè)計(jì)合理的認(rèn)證模式是重中之重。目前國(guó)內(nèi)外的網(wǎng)絡(luò)支付系統(tǒng)都是基于SET協(xié)議或SSL協(xié)議的底層安全認(rèn)證協(xié)議來構(gòu)建安全的網(wǎng)絡(luò)支付認(rèn)證模式。國(guó)內(nèi)大多數(shù)商業(yè)銀行的網(wǎng)絡(luò)支付認(rèn)證模式都基于SSL協(xié)議。基本認(rèn)證模式為基于“口令+硬件加密設(shè)備”的雙因素認(rèn)證模式,這種模式安全性非常高,用戶必須擁有正確的口令以及屬于自己的USB Key才能進(jìn)行認(rèn)證及支付等相關(guān)操作。

USB Key是一種USB接口的硬件設(shè)備,可以存儲(chǔ)用戶的私鑰以及數(shù)字證書,利用USB Key內(nèi)置的公鑰算法實(shí)現(xiàn)對(duì)用戶身份的認(rèn)證,理論上必須取得相應(yīng)的USB硬件設(shè)備才有可能進(jìn)行交易,因此保證了用戶認(rèn)證的安全性。但這也導(dǎo)致用戶網(wǎng)上支付的復(fù)雜程度增加,用戶必須時(shí)刻攜帶USB Key,并且安裝相應(yīng)的軟件才能在不同的電腦上進(jìn)行網(wǎng)上支付,操作過程非常復(fù)雜。目前,國(guó)內(nèi)網(wǎng)上銀行發(fā)展中最迫切需要解決的就是客戶使用的易用性問題,很多客戶接受了網(wǎng)銀,但是大多數(shù)客戶畢竟不是計(jì)算機(jī)專家,對(duì)于繁瑣的操作確實(shí)望而生畏。而部分銀行等僅僅采用“口令+卡片基本信息”方式安全性又太差,根本無(wú)法讓客戶放心使用。基于這些事實(shí)及問題,本文研究了多家網(wǎng)銀的網(wǎng)絡(luò)支付認(rèn)證模式并分析其易用性,發(fā)現(xiàn)結(jié)合USB Key和短信認(rèn)證的網(wǎng)絡(luò)支付分層認(rèn)證模式,不僅具有很高的安全性同時(shí)提高了易用性。

二、 短信認(rèn)證

短信認(rèn)證是近年來比較流行的認(rèn)證方式,初期主要用于安全性較高的網(wǎng)站用戶身份驗(yàn)證,其基本原理為:網(wǎng)站服務(wù)器會(huì)隨機(jī)生成一個(gè)驗(yàn)證碼發(fā)送到用戶指定的手機(jī)中,用戶必須在規(guī)定時(shí)間內(nèi)將收到的驗(yàn)證碼輸入指定位置進(jìn)行確認(rèn),服務(wù)器對(duì)比是否吻合,從而完成驗(yàn)證。短信認(rèn)證不易被計(jì)算機(jī)黑客所利用,安全性相對(duì)較高,同時(shí)非常方便易用,用戶一般都隨身攜帶。

最近部分銀行已經(jīng)開始嘗試?yán)檬謾C(jī)短信進(jìn)行網(wǎng)絡(luò)支付驗(yàn)證,如工商銀行的“口令+U盾+短信”的三因素網(wǎng)絡(luò)支付認(rèn)證模式,但這種方式還只是考慮了網(wǎng)絡(luò)支付的安全性,沒有充分考慮用戶的易用性。招商銀行則利用“口令+短信”的認(rèn)證模式提高了單一口令模式的安全性,同時(shí)也看到該模式的用戶操作易用性,但脫離了分層認(rèn)證模式,在大金額的網(wǎng)絡(luò)支付安全性還有欠缺。

三、分層認(rèn)證模式體系結(jié)構(gòu)

據(jù)調(diào)查,人們?nèi)粘I钪?0%的情況下使用小額支付,而且額度越大使用頻率越低。分層認(rèn)證模式正是利用這一特性,把網(wǎng)絡(luò)支付劃分為多層次,根據(jù)客戶自身情況,可以設(shè)置不同金額的安全性級(jí)別。體系結(jié)構(gòu)如圖1所示,網(wǎng)絡(luò)支付分層認(rèn)證模型包括網(wǎng)上支付的設(shè)置和支付兩個(gè)階段。

1.符號(hào)描述和定義

2.支付設(shè)置階段

用戶通過輸入Pc進(jìn)入網(wǎng)上銀行的網(wǎng)絡(luò)支付設(shè)置頁(yè)面,設(shè)置支付策略,包括分層額度、手機(jī)號(hào)碼。主要分三層安全性,分別對(duì)應(yīng)不同的消費(fèi)層次。

(1)第一消費(fèi)層:Pc驗(yàn)證,單日累積支付金額,小額支付如不超過100元。

(2)第二消費(fèi)層:Pc+Mc驗(yàn)證,單日累積支付金額,一般支付如100-5000元。

(3)第三消費(fèi)層:Pc+Mc+Uk驗(yàn)證,單日累積支付金額,大額支付如5000元以上。

根據(jù)不同的用戶人群每一層次設(shè)置的金額也不一樣,學(xué)生覺得1000元以上是大額支付,要求安全性最高,而高薪階層則認(rèn)為數(shù)萬(wàn)元以上才算是大額支付,該模式適用各種人群的需求。之后設(shè)置接收短信的手機(jī)號(hào)碼,到此基本設(shè)置結(jié)束,有需要的用戶可進(jìn)一步選擇高級(jí)設(shè)置,包括支付時(shí)間、支付地區(qū)等設(shè)置選項(xiàng),縮小黑客攻擊范圍和時(shí)間。最后提交策略更新需要插入U(xiǎn)k進(jìn)行驗(yàn)證,保證設(shè)置的安全性,由于設(shè)置改動(dòng)頻率很少,一般這時(shí)可把Uk保存好,待日后需要進(jìn)行設(shè)置的改動(dòng)或者大額支付時(shí)使用。

3.網(wǎng)絡(luò)支付階段

有了前期的支付策略設(shè)置,用戶在進(jìn)行網(wǎng)絡(luò)支付,系統(tǒng)根據(jù)Cc、Cd和支付策略來選擇驗(yàn)證方式,驗(yàn)證通過即付費(fèi)。

(1)Cc+Cd

(2)L1

(3)Cc+Cd>L2屬于第三消費(fèi)層,選擇Pc+Mc+Uk驗(yàn)證。

四、安全性和易用性比較

表2從用戶使用角度來分析比較分層認(rèn)證模式與目前多數(shù)網(wǎng)銀使用的認(rèn)證模式在易用性和安全性上面的差別。

M1和M2兩者安全性都很高,但每一次網(wǎng)絡(luò)支付都需USB Key,并安裝軟件,這些導(dǎo)致用戶使用的極大不方便,并且遺矢USB Key的幾率增大。M3沒有使用USB Key,在大額支付情況下安全性不能保證。M4利用分層方式,不但保證了很高的安全性,同時(shí)解決USB Key經(jīng)常使用帶來的不便。

五、小結(jié)

目前,電子商務(wù)的快速發(fā)展迫切要求解決網(wǎng)絡(luò)支付中用戶使用易用性的問題,如何即保證網(wǎng)絡(luò)支付安全性又能提高用戶易用性已經(jīng)成為研究重點(diǎn)。本文在研究了現(xiàn)有支付模式的基礎(chǔ)上,引入分層認(rèn)證模式結(jié)合短信認(rèn)證,并對(duì)分層認(rèn)證模式體系結(jié)構(gòu)的具體說明及與其它模式的安全性和易用性的比較,保證網(wǎng)絡(luò)支付的高安全性,同時(shí)提高用戶使用的易用性。

參考文獻(xiàn):

[1]段 紅:技術(shù)手段與提高易用性并重[J].計(jì)算機(jī)安全,2007,9期

[2]程 亮 劉 輝:一種基于三因素認(rèn)證的網(wǎng)絡(luò)支付安全認(rèn)證模式[J].計(jì)算機(jī)應(yīng)用,2008,7期

[3]楊 麗 張 丹 杜 巍:網(wǎng)絡(luò)支付安全協(xié)議SSL和SET的比較[J].商場(chǎng)現(xiàn)代化,2008,16期

主站蜘蛛池模板: 亚洲一区第一页| 91偷拍一区| 一边摸一边做爽的视频17国产 | 亚洲热线99精品视频| 久久国产精品国产自线拍| 欧美日韩中文字幕在线| 伦伦影院精品一区| 国产精品香蕉| 在线观看无码a∨| 女人18毛片水真多国产| 97精品伊人久久大香线蕉| 91久久夜色精品国产网站| 亚洲综合色婷婷| 99久久无色码中文字幕| 亚洲欧美成人综合| 国产香蕉97碰碰视频VA碰碰看| 免费观看国产小粉嫩喷水| 中文字幕波多野不卡一区| 亚洲系列中文字幕一区二区| 中文无码精品A∨在线观看不卡| 亚洲最大在线观看| 亚洲一区二区三区中文字幕5566| 久久精品娱乐亚洲领先| 韩日无码在线不卡| 亚洲午夜福利精品无码| 久久亚洲国产最新网站| 激情無極限的亚洲一区免费| 91成人免费观看| 无码'专区第一页| 亚洲黄色片免费看| 午夜视频日本| 在线网站18禁| 色噜噜狠狠色综合网图区| 欧美在线国产| 色哟哟国产精品| 久草视频精品| 成年人免费国产视频| 久草视频精品| 亚洲午夜国产片在线观看| 色精品视频| 最新精品国偷自产在线| 高清视频一区| 无码粉嫩虎白一线天在线观看| 天天色综网| 永久免费无码日韩视频| 3D动漫精品啪啪一区二区下载| 日本三级精品| 亚洲一区免费看| 97国产在线视频| 激情综合五月网| 国产成人高清在线精品| 亚洲最大福利视频网| 麻豆AV网站免费进入| 国产成人亚洲精品无码电影| 波多野结衣亚洲一区| 国产喷水视频| 婷婷六月综合网| 伊人久久大香线蕉影院| 国产一区二区影院| 五月婷婷综合在线视频| 国产精品久久久久久久久| 国产国模一区二区三区四区| 国产亚洲现在一区二区中文| 日韩福利视频导航| 亚洲an第二区国产精品| 日本一本正道综合久久dvd| 国产三级国产精品国产普男人 | 欧美日韩另类国产| 亚洲自偷自拍另类小说| 国产精品v欧美| 国产国产人成免费视频77777| 国产午夜在线观看视频| 欧美伦理一区| 国产无码网站在线观看| 青青草久久伊人| 亚洲午夜综合网| 亚洲色图另类| 久久动漫精品| 青青草原国产av福利网站| 亚洲国产日韩视频观看| 免费看美女毛片| 欧美日韩精品一区二区视频|