B2M民航电子客票系统的安全性研究

来源 :中国民航大学 | 被引量 : 0次 | 上传用户:w15002554773
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为旅客提供安全、方便、快捷的点对点运输服务是民航运输业追求的目标。民航电子客票的迅速普及以及移动电子商务环境的日趋成熟推动了移动电子客票的发展,而安全性是移动电子客票能否普及的关键因素。 本文以移动电子商务、密码学、无线网络安全等理论为基础,分析了基于J2EE服务器平台的安全性,并通过对比当前移动电子商务领域采用的SMS、WAP、J2ME等支撑技术,选取J2ME作为移动电子客票客户端开发平台,设计出民航移动电子客票端到端的安全解决方案。 由于移动终端存在内存小、处理能力有限、无法满足对证书事务的处理等局限性,本文针对移动安全领域中服务器端对客户端认证业务开展困难的现状,结合民航电子客票实名制登机的行业特征,提出在民航业内建立移动电子客票第三方认证机制,通过民航第三方认证中心管理旅客的个人信息,包括旅客RSA密钥的生成与管理等,重点解决交易过程中民航移动电子客票服务商对旅客的身份鉴别。 根据安全方案的设计目标,将XML与J2EE中的EJB、Servlet等技术相结合,实现了移动电子客票服务器端软件和民航电子客票第三方认证机制,在MIDP2.0的基础上引入第三方开发包Bouncy Castle API和KXML开发移动电子客票客户端软件,运用AES、RSA、数字签名等安全技术实现服务器端与客户端交易的保密性、完整性和不可抵赖性,并在模拟环境下实现了民航移动电子客票的具体交易过程。通过对安全模型的抗重放攻击和数据加密、解密性能等进行测试,证明了模型的有效性。
其他文献
在数字多媒体技术以及计算机网络飞速发展的今天,数字作品的非法侵权盗版和恶意篡改变得十分容易,这一系列数字化技术本身带来的负面效果,已经成为信息产业持续发展的一大障
随着信息和医学技术的发展,CT. MRI等数字化医疗设备在临床工作和辅助诊断中得以日益广泛的应用。这些设备使得医疗机构产生了大量的医学图像数据,在现代临床诊断和医学研究
近年来,随着网络、电信和传感器技术的发展,数据库技术得到了新的应用。在其中一种应用中,数据不再来自存储于永久介质的数据库,而是以连续、快速、随时间变化、无限的数据流的形
工作流高级事务模型往往因为结构过于复杂,或者实现起来过于困难,而很难应用到实际的工作流系统中。而且在目前的工作流产品以及工作流原型系统中,大多都没有对工作流事务即长事
访问控制是网络安全技术中一个重要的研究领域。传统的访问控制机制如自主型访问控制和强制型访问控制,随着应用环境逐渐复杂,已远远不能满足现代系统安全的需求。基于角色的
计算机断层技术(Computer Tomography简称CT技术)的出现极大地促进了无损检测技术的发展。X射线技术迅速发展目的在于不断提高图像信息的准确性和清晰度,但是,仅从二维切片图像
Ad hoc网络(也称移动自组网)是一种特殊的,不依赖于任何固定通信设施的无线网络。Ad hoc网络的特点使得其路由选择机制与其他网络相比更加复杂。传统的因特网组播协议不能适
在数字社会中,软件是一种普遍存在的数字商品。因此软件安全正成为科学研究的前沿,越来越引起学术界和工业界的极大关注。软件安全技术是关于软件工程、信息安全和高性能计算
几何约束求解是计算机辅助设计技术的核心内容。基于图论的求解方法作为求解几何约束问题的最重要的方法之一,其优点为求解速度快,有较低的时间复杂度,因此应用最为广泛。分解分
WebJet业务流程装配平台具有异构、自治、分布式特性和可随企业应用需求而变化的软件环境,实现“半自动软件在线动态装配”机制,使用户能够灵活、简单地基于其需求来组织业务流