移动银行应用系统的安全通信方案设计与实现

被引量 : 0次 | 上传用户:czh19890220
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动银行(Mobile Banking)是指通过移动通讯网络将客户的移动设备连接至银行,实现通过移动设备或手机界面直接完成各种银行业务的服务系统。移动银行出现以来,安全通信问题就一直困扰着这一新兴商务模式的发展。移动银行由于利用了很多新兴的技术和设备带来了很多新的安全问题,而这些安全问题能否有效解决就成为了移动银行发展的关键。移动银行的安全问题主要集中在这几个方面:信息的保密性、身份认证和授权、交易的不可否认性、数据的完整性。同时必须能抵抗已知攻击,如:监听、中间人攻击、截取在拼接式攻击、报文重放攻击等。本文通过对移动安全的研究现状的分析,发现一些应用于传统PC上的安全通信解决方案,比如SSL、SET等,由于设计时考虑了通用性,导致其计算量、通信数据量、软件的体积都大。所以这类安全通信方案无法在计算能力低、无线带宽有限、内存小、电量有限的移动设备上使用。而基于WAP的WTLS协议,虽然在移动安全通信领域有着广泛的应用,但是无法提供端到端的安全。同时,随着手机等移动设备的发展,基于WAP的移动应用将逐渐退出历史舞台。因此,必须根据移动设备的自身特点,设计一种适应于移动银行应用系统的安全通信方案,来解决系统的安全通信问题。这正是本论文的切入点和研究意义。本文在研究传统安全通信解决方案的基础上,设计并实现了移动银行应用系统的安全通信方案,为移动银行的应用系统建立安全的数据通道。移动银行应用系统采用三层架构的设计方法,分别为移动客户端、移动服务器端、银行服务器端。因此,系统的安全通信方案分为两部分:移动客户端与移动服务器之间的安全通信方案;移动服务器与银行服务器之间的安全通信方案。具体研究内容如下:1.设计一种应用于移动客户端与移动服务器之间的安全通信方案。因为移动设备硬件条件限制,所以设计时,尽可能减小消息传递次数和消息传递量,提高了运算速度和效率,同时保证了安全性。2.实现移动客户端与移动服务器之间的安全通信方案。分别实现了身份认证、密钥协商、加密通信、会话恢复、连接关闭等功能模块,解决了通信过程中的安全问题。3.实现移动服务器与银行服务器之间的安全通信方案。移动服务器与银行服务器之间采用Web Service通信方式,针对Web Service通信的特点,采用WS-Security规范和Handler技术,解决通信过程的安全问题。4.对移动银行应用系统的安全通信方案的单元、功能、性能等方面进行测试。最后的测试结果表明,系统安全通信方案为移动银行应用建立了一条安全的数据通道。其各项功能和性能达到了移动银行应用的要求。
其他文献
<正>传授中国语言知识,重点强调字、词、句、段、篇的理解和体会,要求听、说、读、写全面发展的语文学科有它独特的教学目标。教师要根据其教学目标来制定相应的教学计划和教
国际联运与国内铁路货运之间存在许多差异:两者当事人不同;业务性质不同;操作过程不同;发展方向不同。认清国际联运和国内铁路货运两者间的差异,是提高我国铁路国际联运服务
基于气候适应策略建筑设计方法及过程建立在科学分析、科学决策基础上,尽可能提供解决问题的方向及思路,使其成为一种可供选择的模式语言。论述了建筑设计气候策略的主要方法
目的:通过对远安县2001~2010年落实"两纲"各项措施后主要妇幼卫生指标完成情况进行分析,总结妇幼保健工作的经验及存在的问题,为制定相应对策提供依据,以进一步提高妇幼健康水
以色列的农村合作组织湛东升一、以色列农村合作组织发展情况及基本特点以色列的农业经营组织可大致分为三种形式:基布兹、莫沙夫和私营农场(含个体农户)。农村合作组织主要有莫
本文首先分析了房屋建筑施工质量监督当中存在的问题,进而有针对性地提出强化房屋建筑施工质量监督的对策。
安全管理是铁路运输的永恒主题。接发列车作业是车务段管辖站日常工作中的重要一项,很容易因为人的疏忽、设备的突变发生事故。为了提高车务段对事故的防范能力,针对车务段行
文章基于2000-2006年中国海关HS-8数据库和1999-2006年中国工业企业数据库的匹配数据,以企业新产品出口的市场进入次序为对象,研究我国工业企业对最大出口市场——美国出口新
从分析我国食品安全监管主要问题入手,从建立健全相关的食品安全法律法规——为食品安全管理提供法律保障,继续完善食品安全标准体系——搭建食品安全管理平台,加快完善食品
目的:探讨国人血浆脂蛋白相关磷脂酶A2(Lp-PLA2)活性与急性冠脉综合征(ACS)不同临床类型以及冠脉病变严重程度之间的关系。方法:对80例疑诊为ACS的患者行冠状动脉造影,按造影