- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于智能卡的移动支付终端分析与研究
基于智能卡的移动支付终端分析与研究
摘 要:介绍移动支付的基本概念,并对现有的支付方式进行横向对比。分析了以SIM技术和NFC结合作为移动终端支付技术的模型实现方案,对移动支付模型进行了 总结 ,提出全新的安全通用支付模型。
关键词:移动支付 NFC 智能卡
0 引言
移动支付是移动 电子 商务中的一个重要组成部分,只有移动支付得到充分的 发展 ,移动电子商务才会有一个良好的发展环境。对于运营商的特殊身份,涉及 金融 的可操作性考虑,需要有更加专注于支付处理的第三方机构。运营商专注于系统平台部署和技术实现,而金融机构专注于金融交易等操作,因此非常需要建立一个安全高效的移动支付系统。
1 移动支付的概念
根据移动支付 论坛 的定义,移动支付是指交易双方为了某种货物或者业务,通过移动设备进行商业交易。移动支
付所使用的移动终端可以是手机、PDA、移动PC等。移动支付分为微支付和宏支付两种类型。微支付是根据移动支付论坛的定义,交易额少于10美元,通常是指购买移动内容业务;宏支付是指交易金额较大的支付行为,例如在线购物或者近距离支付。两者之间最大的区别就在于安全要求级别不同。
2 移动支付的安全交易方式
安全电子交易方式是由Visa和MasterCard两大信用卡组织提出的以信用卡为基础的电子付款系统规范,用来确保在开放 网络 上持卡交易的安全性。SET规范使用了公开密钥体系对通信双方进行认证,利用DES数据加密算法、RC4或任何标准对称加密方法进行信息的加密传输,并利用Hash算法鉴别消息的真伪、有无篡改,以维护在任何开放网络上的个人金融资料的安全性。SET要达到的最主要的目标是信息在互联网上的安全传愉。用户和商户的相互认证,以确定通信双方的身份。一般由第三方机构负责为在线通信双方提供信用担保。SET协议中的参与方有:(1)用户:在电子商务环境中,用户通过 计算 机与商户进行交互,用户通过由发卡机构颁发的付款卡进行结算。在用户和商户的交互过程中,SET可以保证用户的个人帐号信息不被泄漏;(2)发卡机构:负责为每一个希望进行电子支付的用户颁发付款卡,并建立用户的相关帐户。发卡机构根据不同品牌卡的规定和有关的 法律 法规,对每一笔通过认证的交易进行付款;(3)商户:商户提供商品或服务,并利用SET向用户提供安全的电子支付服务。同时,接受支付的商户必须和清算机构有关系;(4)清算机构:它是一个金融机构,负贵建立商户账号,并且处理支付卡的认证和支付;(5)支付网关:是由清算机构或指定第三方机构提供的设备,它负责处理用户和商户的支付信息;(6)Certificate Authority (CA):是提供身份验证的第三方机构,可以由一个或多个交易双方信任的实体组成。它负责接收和处理各类注册请求,并颁发相应的证书。
3移动支付通用模型的分析与研究
通用模型的设计必须保证平台的扩展性,同时又要包含交易的权威性及安全性、商户或用户的隐私性。因此基于SEMOPS模型,引入了可信的第三方,充当仲裁机构。通用支付模型分五个模块:用户支付模块、商家模块、支付处理模块、数据中心、可信第三方。
用户支付模块:用户支付模块由带有NFC控制器,内置STK卡的手机终端组成,NFC设备与手机控制器之间采用I2C总线连接,而卡与手机是ISO7816通信标准,提出与现有的手机控制NFC不同的是,采用卡来控制NFC设备,具体实现是利用卡的STK功能,此命令可以是GSM11.14的扩展主动式命令,由终端将APDU指令解释传输给NFC,以实现SIM卡控制NFC的功能,可以控制NFC打开关闭通信等功能。与现有NFC手机相比,用STK卡可以校验持机者的合法身份,可以控制NFC设备的打开和关闭,防治未经授权的交易发生,此外利用STK卡的安全特性可以存放用于安全交易的证书,在交易发生时可快速生成会话密钥,签名等信息对用户个人信息进行有效保护。 转贴于论文联盟
商家模块:在NFC多种用途的前景下,商家模块更具有多种的实现形式,商家模块可以是类似POS机的读卡装置,也可以是内容提供商将NFC设备放到智能媒体机里面,而每个商家模块中放置支付机构的证书,在产生交易时,将商家信息、交易金额等敏感数据进行加密和签名。
支付处理机构:支付处理机构相互连接成环状,支付处理机构之间相互信任,并且拥有相互之间的公钥证书,支付处理机构可以处理用户的请求也可以处理商家的请求,依据证书对用户或商家进行验证,同时通过验证后,而将交易信息重签名发送到可信第三方进行验证。用户或商家与其归属的支付处理机构之间互相拥有对方的公钥证书,并且用户和商家的证书只存放于归
您可能关注的文档
- 县级政府农村社会管理创新的着力点.doc
- 卫生防疫档案工作面临的挑战与对策.doc
- 双因素理论在供电企业员工管理中的作用研究.doc
- 发挥地理优势 打造名校战略的思考.doc
- 发挥电子商务在物资供应企业中的作用研究.doc
- 古代科举制对现代人力资源管理的启示.doc
- 可持续发展的制度基础分析.doc
- 司法秘书与其他行业秘书的区别_0.doc
- 发展临海档案事业初探_0.doc
- 合作技术创新项目评估研究综述.doc
- 2024年03月浙江金华义乌市公安局招考聘用184名警务辅助人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月河北省科学技术厅事业单位选聘工作人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年10月贵州兴仁市委政法委公开招聘青年见习人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月民政部所属事业单位2024年度公开招考31名应届毕业生笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月广东肇庆封开县教育系统赴高校招考聘用教师64人笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- [重庆]2025年重庆忠县教育事业单位招聘62人笔试历年参考题库附带答案详解.doc
- 【兵团】2024年新疆生产建设兵团第七师胡杨河市第七师医院医共体招聘工作人员133人笔试历年典型考题及考点剖析附带答案详解.docx
- 2024年10月北京高校大学生就业创业指导中心公开招聘3人笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 【南阳】2024年河南南阳市方城县招才引智事业单位招聘工作人员2人笔试历年典型考题及考点剖析附带答案详解.docx
- 【枣庄】2024年山东枣庄市台儿庄区青年人才优选20人笔试历年典型考题及考点剖析附带答案详解.docx
文档评论(0)