面向支付的Tokenization系统的关键技术研究与实现

来源 :天津工业大学 | 被引量 : 2次 | 上传用户:jiangnannan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现如今,为满足营销和消费者偏好分析的需要,商户往往会将交易数据,包括敏感信息PAN(持卡人的银行卡卡号)进行存储,这使商户系统易成为攻击者的目标。此外,虽然创新支付方式的发展为用户带了便捷的体验,但在网上交易等无卡交易中,敏感数据在传递和存储过程中易被窃取。为解决上述敏感数据被盗问题,tokenization系统应运而生。其向传统支付体系加入token请求方和token服务提供方这两个角色。利用支付token代替PAN参与整个交易授权流程,以降低PAN在流通中的出现频率。Tokenization系统将敏感数据集中处理,使其余交易参与方从遵循PCI DSS的负担中解脱出来,解决了敏感数据保护问题。本论文基于EMVCo的tokenization规范,重点研究和实现了tokenization系统中涉及的tokenization技术、ID&V技术和De-tokenization技术这三个核心技术。Tokenization技术解决token生成和发布的问题。ID&V技术解决验证持卡人账户和为token到PAN的绑定建立一个可信度的问题。De-tokenization技术则解决用token换回其关联的PAN涉及的问题。本文包括如下主要贡献和创新:(1)基于支付交易的业务逻辑设计了支付token,使其在最大化兼容传统支付体系的同时,具有可应用于跨行场景的通用性。(2)研究了基于确定性随机数产生器的支付token生成方法,对其安全性进行分析,确保支付token的泄露不会引起PAN的泄露。(3)创新地将D-left计数布隆过滤器应用于支付token查重工作,在耗费较小空间的前提下,将支付token的查重的时间复杂度从O(n)降到O(1)。(4)基于层次分析法和Delphi法,通过定性分析与定量分析相结合的方式,构建了支付token与PAN绑定的风险评估模型,结合账户验证结果为支付token评定担保级别,提升交易安全性。(5)为验证de-tokenization请求的合法性,设计了一种基于数字签名技术的动态身份认证协议,在验证持卡人身份的同时,能抵御重放攻击并增强系统抵御字典攻击的能力。本文详细制定了tokenization、ID&V以及de-tokenization过程的三个业务流程,设计模块与token服务提供方子系统的交互和数据流格式。为实现一个有利于敏感数据保护和有益于其余交易参与实体的tokenization系统提供了技术支持。
其他文献
无线传感器网络的资源受限,因此如何在无线传感器网络中实现低能耗的可靠传输显得尤为重要。协作通信是一种虚拟的MIMO技术,结合了分集技术和中继通信的思想,可以提高通信的
网络带宽的增加使得互联网上的多媒体应用成为可能,并得到了广大用户的喜爱。但是由于多媒体文件,尤其是视频文件太大,多媒体数据在传输时,文件服务器带宽成为整个系统的瓶颈
信号在水声信道中的传递受多径干扰的影响十分重大。对水声信道影响较大的几个因素是:水声信道参数、传播损失和多普勒频移。尤其在水深较浅的区域,直达声和反射声混合形成复
传统的机器学习的研究中往往倾向于将有标签的数据和无标签的数据分开研究,但是在现实生活中,这两种情况往往是并存的。半监督学习便由此应运而生,在传统应用中往往将半监督
研究表明,我们肉眼所看到的自然界众多图像中,其所传达的情感语义都十分丰富,或清爽,或伤悲,或温暖,或恐惧。基于文本的图像检索系统出现最早,发展也最为成熟,它主要根据某些
文本是信息检索领域中数据的基本表示形式。如何从大量文本数据中分析和提取出有用信息,业已成为数据挖掘一个日益流行而且重要的研究课题。文本数据用向量空间模型表示时,由
学位
目前的统计机器翻译的发展,由于其对大规模平行语料库的依赖,还主要集中在平行语料库相对容易获得的英法、英汉等语言之间。由于获取途径的限制,即使像英语,汉语,法语这些常
为了解决物联网(Internet of Things)的内在矛盾,引入了语义协同(Semantic Collaboration),形成新一代网络--语义物联网(Semantic Web of Things)。但语义协同过程中存在两个
随着Web2.0逐渐走向成熟,网络中出现了大量的用户生成意见文本,意见挖掘因此而成为自然语言处理领域的一个研究热点。作为意见挖掘研究的关键问题之一,情感极性分类的目的是