基于加密SD卡的移动终端安全接入方案的研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:jiaxianczy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信技术的飞速发展,产生了一种新兴的电子商务模式-移动电子商务。移动电子商务能满足人们随时随地进行各种商务活动的需要,具有快捷方便、无所不在的特点,一经问世,就获得了广泛的应用,成为电子商务发展的新方向。但由于移动网络和终端的特殊性,安全问题成为遏制移动电子商务发展的一个重要因素。因此,研究适用于移动环境的安全接入方案成为亟待解决的问题。目前关于移动终端安全接入技术的研究主要集中在传输层和应用层。基于传输层的WAP技术易于实现,具有较高的安全性,但也有明显的缺点:WAP加密链接的所有数据,带来很多的额外开销;并且在WAP网关处进行协议转换时容易暴露明文数据。因此,现在的研究越来越集中到应用层安全方面。   本论文中研究了移动终端的安全接入技术,在此基础上设计了基于加密SD卡的移动终端应用层安全接入方案。移动客户端通过接入加密SD卡实现用户的身份认证,完成各类商务活动。通信双方以消息加密的形式传递敏感数据。在该接入方案中分别对安全服务器端和移动客户端的身份认证模块、加密通信模块以及系统的通信流程进行了详细的安全设计。通信双方结合数字证书认证和随机数认证证实合法的身份,建立安全的连接。通信过程中的交易信息始终经过加密和签名后进行传输。最后,应用该安全方案开发实现了手机银行演示系统,并对该系统的客户端各个功能进行了测试,证明了该方案的可行性和安全性。   此方案采用加密SD卡技术实现移动客户端的身份认证,在标准的PKI环境内实现端到端的安全。在应用层对消息包进行加/解密,敏感信息始终以密文的状态传输,即使在不安全的网络中传输,信息内容都是安全的。每次通信由服务器端随机生成对称会话密钥,会话结束后即抛弃该密钥。只加密关键信息内容,大大减少了通信流量,提高通信效率。同时保证了通信内容的保密性、完整性、可靠性和不可否认性。该方案是适用于移动电子商务环境下的安全可行的移动客户端安全解决方案。
其他文献
随着电力电子技术的发展,高压大功率电力电子装置已广泛应用于输电网与配电网。在实现高压大功率变换的几种拓扑结构中,多电平链式换流器具有减小开关器件的应力、易实现模块化
同步发电机励磁系统对电力系统的可靠性和稳定性起着重要作用,在我国,励磁系统的可靠性和技术性能指标还不能令人满意。除了制作水平的提高外,利用特殊的动态测试设备在设计、生
对于异步电动机的负载附加损耗的研究,由于其值在总损耗中所占的比例非常小,而且也没有十分有效而且准确的方法来测量其实际值,于是对于异步电动机负载附加损耗的研究成果十分有
永磁同步电机是一个高阶、多变量、非线性、强耦合的系统,为了简化电机的控制策略并提高控制性能,学者们提出了很多控制策略。其中直接转矩控制以其快速的转矩响应速度得到了广
1996年,美国西部电力联合体(WECC)经历了一次停电事故,采用IEEE提出的旧模型进行模拟,系统功率是稳定的,而实测功率是振荡的,且幅值不断增大。目前,国内电力系统稳定计算程序采用的
为了方便接地网整体测试和故障诊断,探讨了接地网完备测试方案的自动生成方法。在给定激励位置的条件下,先构造冗余的测试方案以确保测试的完备性,然后在确保完备性的前提下逐渐减少冗余的电压量测位置以减少测试工作量。在激励位置未知的情况下,优先选择在度大的节点之间进行激励,在得到完备的测试方案后,逐渐减少冗余的电压量测位置,从而得到激励位置移动和电压测试工作量尽量小的完备测试方案。基于MATLAB研制了一套
随着化石能源日益匮乏和环境问题愈发严重,清洁的可再生能源以分布式电源的形式得以大规模应用。分布式电源的增加使得电网呈现弱电网特性,即网络阻抗不可忽略且在较宽的范围内
随着电力市场改革的深入开展及电力系统规模的不断扩大,电网的安全稳定问题日益彰显,人们开始更为关注对电力系统和电力市场稳定性问题的研究。竟争环境下的电力生产、交易与消
为适应工程实际的不同需求,三相自激感应发电机(Self-excited Induction Generator,SEIG)往往采用灵活多样的线路连接方式。除了在三相对称条件下运行外,自激感应发电机经常
本文主要介绍了单幅彩色数字图像中阴影分割和阴影去除的相关算法.阴影分割即从有阴影的数字图像中确定阴影的轮廓.阴影的去除即在阴影分割的基础上,将图像中阴影区域的亮度