流动银行的安全解决方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
流动银行的安全解决方案

流动银行的安全解决方案 本方案采用改进的PPP协议作为无线传输协议,网点也设有服务器,因此路由器只完成纯IP交换功能,为节省带宽,IP对TCP报头也需要压缩,PPP采用PREDICTOR算法对报文进行压缩. 改进的PPP协议是我公司在标准PPP协议的基础上开发出来的专用协议,具备标准PPP协议所有功能,实现在异步、低速串行连路上实现数据的可靠、安全传输。 本方案在解决信息安全方面有两个措施: 1.使用PPP协议的CHAP验证, PPP协议主要是设计用来通过拨号或专线方式建立点对点连接发送数据。PPP协议将IP,IPX和NETBEUI包封装在PP内通过点对点的链路发送。PPP协议主要应用于连接拨号用户和NAS。 PPP拨号会话过程可以分成4个不同的阶段。   在第2阶段,客户会PC将用户的身份明发给远端的接入服务器。该阶段使用一种安全验证方式避免第三方窃取数据或冒充远程客户接管与客户端的连接。挑战握手验证协议(CHAP)。 挑战-握手验证协议(CHAP)   CHAP是一种加密的验证方式,能够避免建立连接时传送用户的真实密码。NAS向远程用户发送一个挑战口令(challenge),其中包括会话ID和一个任意生成的挑战字串(arbitrary challengestring)。远程客户必须使用MD5单向哈希算法(one-wayhashingalgorithm)返回用户名和加密的挑战口令,会话ID以及用户口令,其中用户名以非哈希方式发送。   CHAP不直接通过链路发送明文口令,而是使用挑战口令以哈希算法对口令进行加密。因为服务器端存有客户的明文口令,所以服务器可以重复客户端进行的操作,并将结果与用户返回的口令进行对照。CHAP为每一次验证任意生成一个挑战字串来防止受到再现攻击(replay attack).在整个连接过程中,CHAP将不定时的向客户端重复发送挑战口令,从而避免第3方冒充远程客户(remoteclient impersonation)进行攻击。 2.对传输数据进行加密,可以防止在通信过程中数据被截获。数据加密后,即使在传输过程中被截获,由于没有密钥,截获者也看不到数据的明文,从而进一步保证了信息的安全。其中加密算法采用了北邮信息安全中心提供的128位加密算法,北邮信息安全中心国内信息安全方面的权威机构,中心主任杨义先教授,博士导师,长江学者特聘教授,国家级有突出贡献的中青年专家。杨教授及其所领导的课题组拥有众多的国家级和省部级科研项目(比如:国家“973”,国家“863”,国家自然科学基金项目等),到目前为止,杨教授及其所领导的课题组已经在国内外著名学术刊物上发表了高水平的学术论文300余篇,出版学术著作十余部,获得了包括国家发明奖在内的省部级科技大奖二十余项。 汽车上: B# % SYSTEM CURRENT OPERATING CONFIGURATIONS: ! hostname B ! enable password jjjddd ! chat-script gsm abort error abort no carrier at ok atd \t timeout 40 connect \c ! user center password 0 hello interface ethernet 1 ip address 14.1.1.1 255.0.0.0 ! interface serial 1 physical-layer async ip encrypt special ABCDE /*密钥 encapsulation lppp ppp chap host mobile keepalive 20 ip address 100.1.1.1 255.0.0.0 ip tcp header-compression no cdp enable dialer in-band dialer string 01062282679 ppp compression predictor ppp timeout retry 10 lapb k 7 lapb t1 5 lapb n2 8 line inact-timer 600 line speed 9600 line script dialer gsm ! interface serial 2 shutdown ! interface serial 3 shutdown ! interface async 1 ! interface async 2 line exec-timeout 30 0 ! line vty 0 35 ! ! ip route 13.0

文档评论(0)

asd522513656 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档