999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

動態(tài)多應(yīng)用加載技術(shù)研究及轉(zhuǎn)化應(yīng)用

2020-09-10 00:23:40馬捷
關(guān)鍵詞:系統(tǒng)

馬捷

摘要:研究基于金融應(yīng)用安全芯片的多應(yīng)用多證書動態(tài)加載技術(shù),可為支付用戶提供行業(yè)多應(yīng)用管理、證書動態(tài)加載,實現(xiàn)在跨行業(yè)跨平臺的網(wǎng)絡(luò)支付或卡支付等不同支付方式中使用單一載體進行認證與支付。基于上述研究內(nèi)容,本文主要研究可動態(tài)下載多應(yīng)用多證書關(guān)鍵技術(shù),研究該技術(shù)的基本應(yīng)用需求、總體技術(shù)方案以及應(yīng)用方案,與應(yīng)用適配的技術(shù)規(guī)范等。

一、技術(shù)應(yīng)用研究

(一)基本應(yīng)用需求研究

“一卡多應(yīng)用”已經(jīng)成為一種必然的趨勢,智能IC卡管理機制必須要考慮到不同商業(yè)合作伙伴之間平等獨立及資源共享的要求,由于智能IC卡不僅僅是應(yīng)用和服務(wù)的載體,更是業(yè)務(wù)拓展的渠道,因此卡管理機制可以通過加載不同應(yīng)用服務(wù)商的數(shù)字證書來證明應(yīng)用服務(wù)商的權(quán)利。

基于上述需求而提出了可動態(tài)下載多應(yīng)用多證書技術(shù),該技術(shù)主要面向需在一張智能IC卡上動態(tài)下載多種應(yīng)用及證書的業(yè)務(wù)需求,如行業(yè)內(nèi)不同服務(wù)應(yīng)用、跨行業(yè)服務(wù)與應(yīng)用、政府推進的公共服務(wù)等。根據(jù)可動態(tài)下載多應(yīng)用多證書技術(shù)應(yīng)用特點,基本應(yīng)用需求主要為:

(1)多應(yīng)用多證書卡支持多應(yīng)用多證書動態(tài)下載,可多應(yīng)用識別;

(2)具有主發(fā)卡機構(gòu)標識,以保證發(fā)卡機構(gòu)可溯源;

(3)具備安全保障體系,多應(yīng)用多證書卡應(yīng)用安全隔離可靠;應(yīng)用動態(tài)處理時,不能刪除本機構(gòu)外的應(yīng)用;

(4)數(shù)字證書符合多應(yīng)用多證書應(yīng)用要求,適應(yīng)不同CA機構(gòu)發(fā)放證書需要;

(5)要實現(xiàn)以數(shù)字證書為安全保障的業(yè)務(wù)應(yīng)用。

(二)技術(shù)應(yīng)用總體框架研究

多應(yīng)用多證書動態(tài)加載技術(shù)應(yīng)用總體框架由多應(yīng)用多證書卡、行業(yè)應(yīng)用系統(tǒng)、綜合服務(wù)系統(tǒng)(公共服務(wù)系統(tǒng))、CA系統(tǒng)等組成。方案如圖1所示。

(1)多應(yīng)用多證書卡,可支持動態(tài)地下載多應(yīng)用和多證書,且每個應(yīng)用證書唯一綁定卡片上的應(yīng)用,實現(xiàn)以數(shù)字證書為安全保障的業(yè)務(wù)應(yīng)用場景。

(2)行業(yè)應(yīng)用系統(tǒng),行業(yè)內(nèi)不同應(yīng)用或跨行業(yè)應(yīng)用時某行業(yè)的可動態(tài)下載多應(yīng)用多證書系統(tǒng),其中應(yīng)用系統(tǒng)負責(zé)通過讀卡器為多應(yīng)用多證書卡下載指定的行業(yè)應(yīng)用及證書,同時負責(zé)通過POS或移動支付終端等業(yè)務(wù)終端為行業(yè)應(yīng)用提供業(yè)務(wù)服務(wù)。

注:移動支付終端為項目的一項研發(fā)成果,支持可動態(tài)下載多應(yīng)用多證書。

(3)綜合服務(wù)系統(tǒng),可向多應(yīng)用多證書卡提供多種應(yīng)用及證書動態(tài)下載的業(yè)務(wù)服務(wù)系統(tǒng),如政府主導(dǎo)建設(shè)的公共服務(wù)系統(tǒng)。綜合服務(wù)系統(tǒng)通過綜合服務(wù)動態(tài)加載服務(wù)系統(tǒng),為多應(yīng)用多證書卡提供下載多個行業(yè)應(yīng)用、證書的服務(wù)。

綜合應(yīng)用系統(tǒng)與不同的行業(yè)應(yīng)用系統(tǒng)間的連接,以及綜合應(yīng)用系統(tǒng)通過業(yè)務(wù)終端進行業(yè)務(wù)處理的業(yè)務(wù)處理系統(tǒng),屬于本方案外部系統(tǒng)。

(4)CA系統(tǒng)負責(zé)通過行業(yè)應(yīng)用系統(tǒng)和綜合服務(wù)系統(tǒng)(公共服務(wù)系統(tǒng))提供證書服務(wù)。

(三)多應(yīng)用多證書卡證書種類

多應(yīng)用多證書卡使用三類證書構(gòu)建安全體系。一是卡片證書,二是機構(gòu)證書,三是應(yīng)用證書。多應(yīng)用多證書卡使用的證書種類及用途如表1所示。

(四) 多應(yīng)用多證書卡片應(yīng)用框架與功能要求

多應(yīng)用多證書卡主要包括通用的智能IC卡,以及具有某些特殊功能的智能IC卡如大容量可視智能卡。多應(yīng)用多證書卡片由安全芯片及基于安全芯片的中間件技術(shù)組成,框架參見圖2-2。

(1)安全芯片

安全芯片同時集成主控芯片與密碼運算功能,既要負責(zé)控制其他外圍模塊,又要負責(zé)在該安全芯片上的應(yīng)用的安全,具有高集成、高安全特性。安全芯片采用基于安全芯片存儲器介質(zhì)的信息安全機制技術(shù),來保障芯片安全性。終端應(yīng)用通過應(yīng)用編程接口來訪問安全芯片,并只能通過該接口來使用安全芯片存儲的密鑰,無法獲取私鑰。

(2)基于安全芯片的中間件

基于安全芯片的中間件實現(xiàn)了卡片的多應(yīng)用多證書動態(tài)加載的功能,包括硬件抽象層(HAL層)、通訊模型、存儲模型、內(nèi)核、應(yīng)用管理器、應(yīng)用編程接口等組成。

1)硬件抽象層(HAL層):是為卡片安全芯片提供的接口,為中間件提供虛擬硬件平臺。

2)通訊模型:封裝了與外部通信的接口(通訊模型包含與卡片的通信和與服務(wù)器的通信等)。

3)存儲模型:該部分封裝了數(shù)據(jù)文件處理,增加對密鑰文件和證書文件的存儲處理。尤其對于密鑰文件的訪問控制,密鑰存在不可讀存儲區(qū)。

4)內(nèi)核:處理應(yīng)用管理(含應(yīng)用下載、存儲和運行)、處理指令分發(fā)等功能。

5)應(yīng)用管理器:負責(zé)應(yīng)用的管理,該模塊負責(zé)應(yīng)用的下載、存儲和運行。

6)應(yīng)用編程接口:該部分增加PKI接口以支持生成公私鑰對、簽名驗簽、加密解密等功能,供開發(fā)人員開發(fā)終端應(yīng)用。

(3)終端應(yīng)用

終端應(yīng)用是在中間件的基礎(chǔ)上調(diào)用應(yīng)用編程接口的軟件程序。不同的終端應(yīng)用有不同的用戶交互界面、交易流程處理、與支付系統(tǒng)交互的接口和與卡片交互的接口。

(4)多應(yīng)用多證書卡功能要求研究

多應(yīng)用多證書的智能IC卡主要提供的功能要求設(shè)計參見表2。

(五)技術(shù)應(yīng)用的關(guān)鍵技術(shù)及相關(guān)規(guī)范

技術(shù)應(yīng)用基于國產(chǎn)安全芯片提出,涉及安全芯片、智能IC卡、多應(yīng)用多證書等,方案應(yīng)用的關(guān)鍵技術(shù)為:基于安全芯片的中間件技術(shù)。

此外為適應(yīng)多應(yīng)用卡裝載數(shù)字證書的需要,本文提出了“多應(yīng)用卡數(shù)字證書模板規(guī)范”。

二、關(guān)鍵技術(shù)研究

(一)概述

關(guān)鍵技術(shù)為:基于安全芯片的中間件技術(shù)。該技術(shù)主要應(yīng)用于多應(yīng)用多證書卡下載應(yīng)用和證書,使得多應(yīng)用多證書卡可以按需加載不同應(yīng)用和證書,并實現(xiàn)相應(yīng)管理。

其中,卡片證書的公私鑰由卡內(nèi)產(chǎn)生,保證多應(yīng)用多證書卡的物理可信性;機構(gòu)證書由機構(gòu)產(chǎn)生,并導(dǎo)入卡片中。

該技術(shù)關(guān)鍵點主要包括:應(yīng)用和證書的認證綁定技術(shù)、應(yīng)用動態(tài)裝載技術(shù)、數(shù)據(jù)安全隔離技術(shù)。

(二)基本實現(xiàn)方法

A.多應(yīng)用多證書卡下載卡片證書的流程

(1)空白卡在可信環(huán)境中,通過讀卡器連接發(fā)卡機構(gòu)的業(yè)務(wù)系統(tǒng);

(2)卡內(nèi)安全芯片生成公私鑰對,將公鑰上傳至業(yè)務(wù)系統(tǒng);

(3)業(yè)務(wù)系統(tǒng)向CA機構(gòu)申請卡片證書,成功后使用“數(shù)據(jù)安全隔離技術(shù)”將卡片證書寫入卡內(nèi)。

B.多應(yīng)用多證書卡下載機構(gòu)證書的流程

(1)在可信環(huán)境中,通過讀卡器連接到行業(yè)機構(gòu)的業(yè)務(wù)系統(tǒng);

(2)業(yè)務(wù)系統(tǒng)通過卡片簽名對卡片進行認證;

(3)認證成功后,使用“數(shù)據(jù)安全隔離技術(shù)”將機構(gòu)證書寫入卡內(nèi)。

C.多應(yīng)用多證書卡下載應(yīng)用的流程

(1)在可信環(huán)境中,通過讀卡器連接到行業(yè)機構(gòu)的業(yè)務(wù)系統(tǒng);

(2)業(yè)務(wù)系統(tǒng)使用機構(gòu)私鑰對應(yīng)用數(shù)據(jù)包進行簽名,卡片接收到數(shù)據(jù)后進行驗簽;

(3)驗簽成功后,使用“應(yīng)用動態(tài)裝載技術(shù)”、“數(shù)據(jù)安全隔離技術(shù)”完成應(yīng)用的裝載、注冊和安全隔離。

D.多應(yīng)用多證書卡下載應(yīng)用證書的流程

(1)在可信環(huán)境中,通過讀卡器連接到業(yè)務(wù)系統(tǒng);

(2)卡內(nèi)安全芯片生成公私鑰對,將公鑰上傳至業(yè)務(wù)系統(tǒng);

(3)業(yè)務(wù)系統(tǒng)向CA機構(gòu)申請應(yīng)用證書,成功后使用“數(shù)據(jù)安全隔離技術(shù)”將應(yīng)用證書寫入卡內(nèi),并使用“應(yīng)用和證書的認證綁定技術(shù)”將應(yīng)用和證書進行綁定。

(三)關(guān)鍵機制

A.應(yīng)用和證書的認證綁定技術(shù)

(1)每張卡片上有唯一的卡片證書,用于標示持卡人身份的唯一性;

(2)每個機構(gòu)在卡上對應(yīng)有唯一的機構(gòu)證書,用于標識機構(gòu)發(fā)行應(yīng)用的合法性;

(3)每個應(yīng)用都對應(yīng)一個唯一的應(yīng)用證書,用于標示應(yīng)用身份的合法性,以及用于交易中的合法性和不可否認性;

(4)采用標識方式映射到應(yīng)用證書,實現(xiàn)應(yīng)用和證書的綁定;中間件負責(zé)實現(xiàn)證書的存儲管理和卡片上的簽名驗簽。

B.應(yīng)用動態(tài)裝載技術(shù)

(1)采用非易失性存儲器頁管理算法,實現(xiàn)卡片存儲空間的動態(tài)管理,可以按需分配應(yīng)用數(shù)據(jù)空間。

(2)采用存儲碎片管理算法,實現(xiàn)應(yīng)用數(shù)據(jù)的整理、清除和回收,從而實現(xiàn)應(yīng)用的動態(tài)裝載和卸載。

C.數(shù)據(jù)安全隔離技術(shù)

中間件通過內(nèi)置的虛擬機,通過將應(yīng)用的存儲空間地址映射在不同的物理地址的方式,實現(xiàn)應(yīng)用的安全隔離。具體為:

(1)通過把不同應(yīng)用的運行內(nèi)存,映射在不同的RAM空間,防止應(yīng)用數(shù)據(jù)溢出干擾其他應(yīng)用的數(shù)據(jù)空間;

(2)通過把不同應(yīng)用的存儲空間,映射在不同非易失性存儲器,完成應(yīng)用交易敏感數(shù)據(jù)和密鑰數(shù)據(jù)的隔離,防止應(yīng)用惡意代碼竊取其他應(yīng)用的數(shù)據(jù)。

三、應(yīng)用方案

城市通卡應(yīng)用基本方案如圖2所示。

主要為:

(1)采用基于安全芯片的多應(yīng)用多證書卡;

(2)發(fā)卡機構(gòu)寫入卡上主應(yīng)用及證書并激活后,該卡可以使用;其他應(yīng)用及證書,可由相關(guān)城市通卡應(yīng)用部門寫入;

(3)遵循《可動態(tài)下載多應(yīng)用多證書關(guān)鍵技術(shù)應(yīng)用方案》中提出的數(shù)字證書模版,以保障多應(yīng)用可用性;

(4)應(yīng)用可互識別,除寫入機構(gòu)外,其他機構(gòu)不能處理寫入機構(gòu)的應(yīng)用。

四、創(chuàng)新性與安全性

本文的創(chuàng)新性與安全性主要為:使用的中間件技術(shù),適用于小型嵌入式系統(tǒng)的字節(jié)碼體系,具有跨平臺、多應(yīng)用、空間動態(tài)管理的特點,系統(tǒng)資源占有量小;該技術(shù)實現(xiàn)了基于國密證書的應(yīng)用安全隔離,可支撐多應(yīng)用多證書應(yīng)用場景。

本文中,進一步應(yīng)用了方案所研究的基于安全芯片的中間件技術(shù),通過應(yīng)用和證書的認證綁定、應(yīng)用動態(tài)裝載、數(shù)據(jù)安全隔離等,進一步保障了多應(yīng)用多證書卡的安全性。

五、總結(jié)

本文主要描述了可動態(tài)下載多應(yīng)用多證書關(guān)鍵技術(shù)以及技術(shù)應(yīng)用方案。同時,提出了“多應(yīng)用卡數(shù)字證書模板規(guī)范”,該規(guī)范可用于CA機構(gòu)面對多應(yīng)用多證書應(yīng)用需求時數(shù)字證書的發(fā)放。

參考文獻:

[1]周航慈? 《基于嵌入式實時操作系統(tǒng)的程序設(shè)計技術(shù)》? 北京航空航天大學(xué)出版社 2011.1? ISBN: 9787512402508

[2]金融系統(tǒng)電子商務(wù)聯(lián)絡(luò)與研究小組 《電子商務(wù) 安全認證與網(wǎng)上支付》 人民出版社 2000.4? ISBN:9787010031750

[3]劉英卓 《電子商務(wù)安全與網(wǎng)上支付》 電子工業(yè)出版社 2010.7 ISBN:9787121112331

[4]帥青紅 《網(wǎng)上支付與安全》 北京大學(xué)出版社 2010.4? ISBN:9787301170441

猜你喜歡
系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
基于UG的發(fā)射箱自動化虛擬裝配系統(tǒng)開發(fā)
半沸制皂系統(tǒng)(下)
FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統(tǒng) 德行天下
PLC在多段調(diào)速系統(tǒng)中的應(yīng)用
主站蜘蛛池模板: 国产91av在线| 亚洲AV无码久久精品色欲| 国产性生交xxxxx免费| 999在线免费视频| 伊人久久婷婷五月综合97色| 丁香五月婷婷激情基地| 91在线国内在线播放老师 | 91精品国产无线乱码在线| 亚洲一区无码在线| 在线观看91香蕉国产免费| 久草青青在线视频| 99视频在线免费观看| 99久久精品国产自免费| 日本免费新一区视频| 国产香蕉在线视频| 人妻无码中文字幕一区二区三区| 欧美精品H在线播放| 久久大香伊蕉在人线观看热2| 高清久久精品亚洲日韩Av| AV天堂资源福利在线观看| 亚洲国模精品一区| 亚洲午夜福利精品无码| 国产对白刺激真实精品91| 超薄丝袜足j国产在线视频| www.亚洲一区| 小蝌蚪亚洲精品国产| 中文字幕在线观| 国产毛片片精品天天看视频| 色香蕉网站| 亚洲一区精品视频在线| 亚洲综合专区| 午夜一级做a爰片久久毛片| 精品小视频在线观看| 久久久久人妻一区精品| av免费在线观看美女叉开腿| 国产精品成人免费视频99| 亚洲日韩国产精品综合在线观看| 视频一本大道香蕉久在线播放| 日韩国产黄色网站| 久久国产精品77777| 国产亚洲精久久久久久久91| 国产精品所毛片视频| 自偷自拍三级全三级视频| 欧洲日本亚洲中文字幕| 亚洲视屏在线观看| 26uuu国产精品视频| 91欧洲国产日韩在线人成| 欧美成人aⅴ| 久久网欧美| 91国内在线观看| 美女视频黄又黄又免费高清| 精品少妇人妻无码久久| 国产黄在线免费观看| 久久99国产视频| 国产免费好大好硬视频| 亚洲国产精品人久久电影| 国产精品福利社| 国产h视频在线观看视频| 亚洲欧美日韩天堂| 国产精品2| 青青草国产在线视频| 九色91在线视频| 久久亚洲AⅤ无码精品午夜麻豆| 99激情网| 久久亚洲天堂| 亚洲综合片| 小13箩利洗澡无码视频免费网站| 久久精品人人做人人爽| 在线精品亚洲一区二区古装| 亚洲bt欧美bt精品| 免费一极毛片| 国产一在线观看| 国产欧美视频综合二区| 国产亚洲精品97在线观看| 热久久这里是精品6免费观看| 婷婷丁香在线观看| lhav亚洲精品| 2019年国产精品自拍不卡| 日本一区高清| 亚洲精品色AV无码看| 国产性生大片免费观看性欧美| 一级成人欧美一区在线观看|