基于OMS的手机银行系统安全解决方案的研究

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:archer_zhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为一种结合了货币电子化与移动通信的崭新服务,手机银行业务不仅可以使人们在任何时间、任何地点处理多种金融业务,而且极大地丰富了银行服务的内涵,使银行能以便利、高效的方式为客户提供传统和创新的服务。由于手机银行业务的复杂性和特殊性,安全性成为影响手机银行业务发展的关键问题。手机需要通过移动网络接入互联网,这样移动网络和IP网络的双重安全威胁使得手机银行的安全问题更加严重。针对通信链路与手机病毒带来的数据被监听和窃取等风险,采用一种动态的认证方式,用户在每次业务操作之前都进行认证。为了使用户在业务操作过程中多次认证但不用多次登录,在第一次认证通过后颁发一个只在当前连接有效的票据作为业务操作之前的凭据,银行端在用户成功登录后只认证票据。由于银行服务分为多个应用系统,例如转账查询等属于基本应用,股票、基金、外汇等可能属于另一个应用系统。为了使用户在使用这些应用时不用再次登录,引入单点登录技术。因此,本文提出了一种基于OTP认证和单点登录技术的手机银行安全解决方案。用户请求业务连接会使用SIM卡端生成的OTP口令去获得票据,银行接到请求会首先验证票据。由于OTP口令的一次性,使得票据也只有效一次,这样数据即使被破译或窃听,没有SIM卡端生成的OTP口令也无法被冒名顶替。手机银行客户端软件使用静态的登录密码,用户手机被盗取或丢失后,无法启动软件也就无法进行任何操作。最后,基于OMS操作系统,实现了方案的主要功能。包括认证服务器认证OTP口令和票据的功能,以及手机客户端软件的基本功能。
其他文献
学位
IEEE802.11标准作为主流的无线局域网接入技术,其MAC层的退避机制一直是当前研究的一个热点。本文研究了无线局域网中的协作MAC协议,重点对协作MAC协议的退避机制进行了分析
心电图(ECG)信号能很好地反映出人的病理特征,是临床诊断的重要依据,但由于ECG信号是一种微弱、非平稳、易受噪声干扰的信号,使得ECG信号的识别诊断具有较大困难。本文针对EC
合成孔径雷达(SAR)是一种工作于微波频段的成像遥感设备。更高分辨率以及更加多样化的成像模式是当代SAR的发展趋势,而分辨率的不断提高以及SAR几何构型的越发复杂对SAR成像算
根据相关机构的统计数据显示,全球70亿人口中,每天约有10亿人被饥饿问题所困扰.食品对于人类生活的重要性毋庸置疑,然而,造成饥饿问题的真正原因真的是食品短缺吗?rn想要减少
期刊
一次偶然的机会,我与吴冠中先生交谈起学生的话题。他竟然能清清楚楚地记得他教过的各班级的特点:上世纪60年代的、70年代的、80年代的——尽述其优劣,使听者敬叹不已。我忍
目的:随着人们物质生活水平的提高,糖尿病(DiabetesMellitus,DM)的发病率明显增高,严重影响糖尿病患者生存质量的主要原因是各种并发症。糖尿病肾病(diabeticnephropathy,DN)就是
学位
深水多波束测深系统是进行深海海底地形地貌调查的重要装备,具有覆盖率宽和测深精度高的特点。在海洋资源的调查和科学研究等方面具有较大的应用价值。  深水多波束测深系统
咖啡豆壳是咖啡生产环节的副产品,通常被用作肥料.美国一项研究新近发现,咖啡豆壳的提取物能够减缓实验小鼠体内与肥胖相关的炎症,还能增强胰岛素敏感性.rn美国伊利诺伊大学
期刊