基于WAP2.0移动安全支付协议.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于WAP2.0移动安全支付协议

基于WAP2.0移动安全支付协议   摘 要: 基于WAP2.0技术标准,通过SEMOPS模型作为主要的业务流程基础,本文探究了一种全新的移动安全支付协议。通过对相关问题的探究与分析,了解了存在的问题与弊端,提出了具体的操作方式,希望可以为今后的相关研究提供参考。   关键词:WAP2.0 移动安全支付协议 分析   中图分类号:TP393 文献标识码:A 文章编号:1003-9082(2017)02-0012-01   据不完全统计,在现阶段的移动终端应用还是存在很多的问题,一些使用者对于移动安全支付存在一定的顾忌,这与移动安全支付业务尚缺乏系统的标准,对其相关业务开展没有进行详细的规定等尚未解决的问题有着一定的关系。   一、业务流程模型构建   在实际的业务模型应用中,具有消费者、商家、消费者支付处理机构与相关商家支付处理部门以及相关数据中心五个支付实体。在这其中消费者可以利用移动终端开展相关交易,而商家可以利用移动终端以及计算机开展相关支付互动;银行以及相关网络运营等服务提供商共同构建了支付处理机构;数据中心主要的工作内容就是相关消费者以及商家支付等处理机构之间实现的定位以及信息传输等工作。   在此模型中的支付流程主要在消费者以及商家中开展,基于双方确认的基础,进行相关资金支付。在操作过程中,在一次完整的交易业务流程交易中主要可以划分为询价、支付请求、资金冻结、支付通知、支付确认、转账与解冻及其相关通知等七个步骤。   1.询价。就是相关商家依据用户的实际挑选,形成唯一的一个交易流水号,利用唯一的可以识别身份的识别号,对相关交易信息进行详细的了解,主要涵盖了相关交易数据、交易价格、交易相关帐户信息等,然后在将其发送给消费者,在这其中的商家账户信息仅仅是为了银行等相关机构核实账目,完成入账而提供的,对于一些账户密码以及商家身份等敏感信息并不涉及。   2.支付请求。消费者在进行各种商家身份的确认之后,就会对具体的交易数据以及价格等具体信息进行核实,保障其精准性之后就会生成固定格式的消费请求在消费者的支付处理机构中呈现,在此信息之中涵盖了消费者自身发出的支付请求的具体时间等信息标记。   3.资金冻结。在相关支付处理机构收到具体的支付信息之后,就会根据具体的信息内容对相关账户资金进行冻结。   4.支付通知。在实际的过程中,相关消费支付处理机构就会利用数据中心,对消费者发出的相关支付通知进行重构签名,将其传送到具体的商家支付部门,在将相关通知发送给商家。   5.支付确认。具体的商家要对各种支付通知进行验证,进而生成相关消费确认消息,此消息中主要包含了“同意”与“拒绝”,两条内容,在通过商家相关支付处理机构与相关数据中心路径,传送到具体的消费者支付处理机构。   6.帐户转帐以及解冻。如果消费者的相关支付处理机构收到了具体的支付确认消息,并且商家同意,就会执行常规的转账操作,如果不同意就会解冻消费者的相关资金。   7.帐以及解冻通知。在相关帐户对信息处理完成之后,两个支付处理部门就会分别的将相关信息通知给消费者以及商家,明确具体的结果。   二、基于WAP2.0的移动安全支付协议   要想有效的保障相关交易信息的匿名性,保护相关信息的私密性,在进行相关步骤的开展中,具体的信息与数据并不相同。在实践的操作过程中,要对握手协议进行系统的简化。在此协议中,主要应用的协议是基于非对称密钥,主要采取的加密算法为椭圆曲线加密法。   基于WAP2. 0的移动安全支付协议,其客户端以及服务器端口之间主要通过TLS安全隧道进行通讯,利用WAP代理服务器取代了WAP1.x中的网关。同时在本文论述的模型之中,消费者与其支付机构之间使用的通讯协议主要应用的就是TLS握手协议,在实际的操作过程中,如果相关商家使用的是移动终端,则就意味着商家与其支付处理机构之间使用的通信协议也是基于WAP2. 0相关协议开展的。在TLS中主要涵盖了记录与握手两种协议,其中记录协议就是通过公钥加密算法以及Hash函数二者的运算速度相对较高,在进行相关信息的发送过程中并不会产生各种影响;而握手协议主要应用的是公钥加密算法,其计算量相对较大,对于TLS协议的运行效率有着一定的影响,对此本文基于WAP2. 0的移动安全支付协议在基于数据安全开展了握手协议的简化操作。   在实践过程中,TLS握手协议的具体简化原则具体如下:   1.通过提高整体的服务器运算量的形式对整个移动终端的压力起到缓解的作用。其中服务器要对验证客户端证书的同时也要对自身证书形成系统的摘要;要与客户端中发送的相关服务器证书形成一定的对照,进而提高其整体的运算量;   2.客户端要对与其进行较长通讯的服务器等相关证书进行系统的存储,并将其形成相关摘要并发送。

文档评论(0)

erterye + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档