基于2.4 ghz载频的翼支付安全认证研究 research of security and authentication system for e surfing payment based on 2.4 ghz carrier wave.pdfVIP

基于2.4 ghz载频的翼支付安全认证研究 research of security and authentication system for e surfing payment based on 2.4 ghz carrier wave.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于2.4 ghz载频的翼支付安全认证研究 research of security and authentication system for e surfing payment based on 2.4 ghz carrier wave

特别策划:移动支付技术与应用 基于2.4 GHz载频的“翼支付安全认证研究 李峰1。陈晓勤2,钱守廉1 GHz _圜本文结合上海电信近期推出的2.4 66翼支付”手机刷卡试点业务,在研究中国电信现有通信网 络、终端通信机制和安全认证协议的基础上。提出在现有通信系统上构建高安全、可管控、强认证 的应用系统架构。以达到支付安全级别要求的体系结构,从而更好地支持上海电信手机刷卡应用 GHz手机刷卡 系统的后续加载。并可作为目前复杂、多变的网络环境的支付安全模型,以期对2.4 支付应用的发展方向提供借鉴。 §关键谪安全与认证;2.4GHz近场支付;翼支秸;多应用UIM镌 题都会对用户造成重大损失。 1 引言 信用体系的缺失是限制移动信息化应用发展的第三大 国际移动通信新标准提出要在RF.UIM卡基础上提原因。在手机刷卡中。一些小额支付可以捆绑在手机话费 供支持电子商务和交易等多应用,GSMA也号召全球运营 中。但手机话费透支、恶意拖欠等现象十分常见,信用意识 商和手机厂商支持推广手机刷卡功能。中国电信CDMA 以及体系的不完善制约了移动信息化的普及和推广。在实 移动通信网络和终端虽然具有入网认证、数据加密、攻击 行“手机实名制”后。这个问题将会有比较大的改观。 检测等优势,具有很广泛的多应用前景,但现有安全架构 2 安全认证模型 对满足2.4GHz手机刷卡(非接触支付)应用的安全需求 还有一定的不足【1.21。 2.1身份认证模型 目前手机刷卡正处于普及的进程中.3G多应用和开放性 从认证需要验证的条件来看,常用的身份认证方式主 的业务特点,对移动通信系统安全性能提出了更高的要求。 要有以下3种。 加密和即时性问题是手机刷卡普及的首要障碍,虽然 (1)用户名/密码方式 OTA功能能够采用空中加密技术,相对而言存在很有效 用户名,密码是最简单也是最常用的身份认证方法, 的安全保证。但是。承载在开放网络上的激活指令、交易数 它是基于“whatknow”的验证手段。每个用户的密码是 you 据依然有被截获的风险。 由用户自己设定的.只有用户自己才知道,因此只要能够 身份识别的缺乏是限制支付应用发展的第二大原因。 正确输入密码,计算机就认为他就是这个用户。 当手机仅仅作为通话工具时。密码保护并不是很重要,但 (2)IC卡认证 在作为支付工具时,设备丢失、密码被攻破、病毒发作等问 IC卡是一种内置集成电路的卡片.卡片中存有与用 蒌盈珏三 万方数据 9 毫信科学2010年第黪 户身份相关的数据,IC卡由专门的厂商通过专门的设备 ③增加EF; 生产。可以认为是不可复制的硬件。IC卡由合法用户随身 ④管理信息请求; 携带.登录时必须将IC卡插入专用的读卡器读取其中的 ⑤RF-UIM卡业务表请求; 信息。以验

您可能关注的文档

文档评论(0)

hello118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档