- 1
- 0
- 约4.5千字
- 约 10页
- 2017-05-10 发布于浙江
- 举报
基于USBKEY的银行ATM认证系统_0
基于USBKEY的银行ATM认证系统
摘要:对当前ATM 应用 中的安全缺陷进行了 分析 ,设计了一个基于USBKEY的身份认证系统,并对系统的组成及其功能进行了阐述。讨论了基于USBKEY的认证系统的工作原理,并对身份认证系统的安全性进行了剖析。设计的认证系统克服了传统口令认证的弱点,解决了ATM应用中持卡人身份认证的安全 问题 。
关键词:TM,PKI,USBKEY,认证系统
1当前ATM应用的安全隐患分析
当前,ATM应用的操作过程如下所述。持卡人将银行卡插入ATM,经过ATM的读卡机检查是否为合法的银行卡后提示输入用户的身份识别码(PIN码),ATM对PIN码格式进行校验无误后,提示用户输入交易类型和交易额,并将这些请求信息发网银行主机。银行主机对请求信息进行校验,验证操作者是否是该卡的合法持卡人。若银行主机对请求信息校验无误后则进行相应的账务处理并向ATM发出响应信息,ATM则根据主机的响应信息进行单据打印、吐现金、退卡等处理,至此一个完整的ATM交易结束。
以上可以看出,现有的ATM应用对持卡人身份的合法性判断主要采用输入数字的PIN码法,该 方法 存在多种安全隐患:(1) 网络 数据流窃听:在ATM与银行主机之间,通过网络传递的交易请求信息是未经加密或经过简单加密处理的信息,容易被攻击者通过窃听技术窃取用户信息
您可能关注的文档
- 基于期权的报童模型研究.doc
- 基于期权的报童模型研究_0.doc
- 基于期货连续价格的GS模型分析.doc
- 基于期权理论的资本投资决策分析_1.doc
- 基于期权契约的农产品供应链协调_0.doc
- 基于极值理论和贝叶斯估计的金融风险度量_0.doc
- 基于根植性的区域金融系统空间结构研究.doc
- 基于根植性的区域金融系统空间结构研究_0.doc
- 基于模拟实验的ERP研究.doc
- 基于模糊综合的商业小额信贷可持续发展评价.doc
- 2026年新能源充电桩行业行业规范与标准制定报告.docx
- 2026年景观设计十年前瞻:生态修复与生态修复技术创新报告.docx
- 2026年化妆品行业账期管理及坏账预防分析报告.docx
- 《JTT 1173-2017系列2集装箱 吊具尺寸和起重技术要求》专题研究报告.pptx
- 山东省菏泽市第一中学2025-2026学年高二下学期4月月考历史试题(含答案).pdf
- 2026年家居行业十年数据:全屋定制与场景化营销报告.docx
- 2026年新能源产业政策解读与投资机会报告.docx
- 2026年南航机械复试真题及答案.doc
- 2026年社区驿站运营模式创新与行业报告.docx
- 2026年金融科技行业市场现状与未来趋势报告.docx
原创力文档

文档评论(0)