银行前置系统动态密钥交互机制的设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:zth123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息技术高速发展的同时,银行业也迅速发展壮大起来,各种高新科技在银行业中得到了广泛应用,极大地提高了银行的工作效率与服务质量。虽然信息技术的突飞猛进为银行业带来了各种便利,但是也存在着重要信息数据泄露、网络攻击等安全风险,直接影响到银行业的信息安全。银行前置系统作为银行系统中的一个子系统,连接着各类终端和银行主机,对各类业务实行预处理和保障7x24小时的业务需求。前置系统与其他系统之间现有的密钥交互采用静态密钥机制,由于静态密钥的不变性,易遭受攻击,一旦攻击者截获静态密钥并破解,然后用其对银行数据信息进行解密,就可以获得客户卡号密码等重要信息,造成难以弥补的损失。因此,设计出高效、安全、稳定的密钥交互机制对银行业的信息安全至关重要。本课题来源自花旗银行前置系统的安全优化项目,其主要研究内容是针对银行前置系统动态密钥交互机制的设计与实现。论文中首先分析了银行信息系统安全的国内外现状,以及涉及密钥交互机制相关的加密算法和加密体系等概念。然后通过用例建模对银行前置系统动态密钥交互的需求进行了分析,得出了密钥交互的功能设计目标,应用时序图、流程图抽象出业务流程,并采用模块化的思想提出了总体设计方案,将整个动态密钥交互系统划分为五大功能模块:终端处理模块、网络通信模块、加密模块、监控模块和测试模块。各个模块之间相互独立但又分工协作,在降低系统耦合度的同时,提高了系统的可配置性和拓展性。本论文在设计过程中全面分析了银行系统现状,因为银行系统现状对架构设计将产生一定约束,同时约束方案设计的还有业务、技术发展现状及趋势。在选择适用于银行现有系统的加密技术的同时,需要综合考虑各方案的优缺点,从中选择既要满足安全性需求,又要满足银行业务要求、成本预算等条件的方案。经过权衡分析,动态密钥交互机制通过基于对称加密算法DES/3DES的硬件加密设备HSM生成密钥,再通过多层密钥体系,也就是通过本地主密钥(LMK),区域主密钥(ZMK),交互密钥(KEK)层层加密,生成每日更新的动态工作密钥(IWK),用其进行前置系统与后台大机之间的密钥交互。在充分满足业务要求的前提下,达到了安全性要求,已在花旗银行内部上线并且平稳运行,项目获得成功。
其他文献
为了刻画分子图的结构,Plavsic等和Ivanciuc等各自独立引入了一个新的拓扑指数——Harary指数,我们把它定义为图G中的所有顶点对的距离倒数之和。设G(28)(V,E)是一个简单的连
本论文以颗粒活性碳(GAC)和颗粒沸石(GZ)作为粒子电极和生物膜载体构建三维电生物反应器(3D-BERs),分别以难降解有机物四溴双酚A(TBBPA)和罗丹明B(Rh B)作为降解对象,进行实验研究,探讨了不同粒子电极材料和电场条件对生物膜挂膜和污染物降解效果的影响,并进一步探讨了其中的机理。获得主要研究结论如下:1.在不同的粒子电极材料和电场的驯化后下,形成不同的生物膜,微生物的多样性和优势种
煤炭工业发展“十三五”规划要求建立健全煤矿安全生产长效机制、改善职工健康状况,但当前我国煤矿安全生产形势仍然十分严峻。矿井掘进工作面因爆破作业,会瞬间产生大量碳氧
颗粒增强铝基复合材料由于具有铝基体和增强相的双重优势而受到研究人员的广泛关注,例如低的密度、高的比强度、良好的耐磨性及耐热性等特性,在航空航天、交通运输等领域得到
本文对一种新概念船舶节能装置进行了研究,在船舶的螺旋桨后部布置一个海流发电机,利用螺旋桨的尾流推动发电机叶轮的旋转,从而带动发电机组发电。本文从设计方法和性能计算
煤层瓦斯运移特性的准确预测是瓦斯高效抽采和利用的前提。在煤的双重孔隙模型中,基质和裂隙被分割为两个独立的系统,基质形状因子则是反映着煤基质几何形态重要的参数,它同而扩散系数共同控制着基质同裂隙间的质量交换速率。为了方便应用,多数学者利用吸附时间这一概念代替扩散系数和形状因子。然而采用现行方法测得的吸附时间并不能准确放映煤体瓦斯扩散特性,为了能够准确获得煤体瓦斯扩散特性,研究煤层瓦斯运移规律,指导煤
肌肉生长抑制素(Myostatin,MSTN)基因缺失能促进肌肉发育,提高产肉性能。为了解MSTN基因编辑在肉牛杂交改良方面的作用,本试验分析了基因编辑牛F1代杂交牛的屠宰性状和不同部位肌肉的肉质特性。结果表明,试验组与对照组牛的活体重、胴体重和屠宰率分别为646.88±58.39 kg、373.70±34.90 kg、57.76±0.01%和584.41±54.76 kg、314.40±29.0
全球柴油车排放法规日趋严格,对于重型柴油车欧VI排放法规而言,其相对于欧V排放法规,颗粒物(Particulate Matter,PM)排放降低50%,同时增加了对颗粒物数量(Particulate Number,PN)的限值。壁流式柴油机颗粒捕集器(Diesel Particulate Filter,DPF)能够有效降低柴油机的颗粒物排放,也是目前唯一能使颗粒物排放满足柴油车欧VI排放法规的技术
近年来,相对于其他抗菌方法光催化抗菌具有的独特优势,使其受到了很多人的青睐。而钒酸铋(BiVO_4)是一种性能较好的光催化剂,有良好的可见光响应活性和催化性能。本文以钒酸铋(BiVO_4)为主线,通过非金属硼(B)掺杂、贵金属(Ag)负载以及与g-C_3N_4复合等催化剂改性方法来设计合成复合材料,提高催化剂的催化活性。本论文针对以上复合催化剂的性能进行了系统的研究,主要内容如下:1.通过简单的水
煤矿物联网需要部署大量的无线传感器,但是传感器数量的增加会导致网络数据量剧增,传输可靠性下降;同时矿用无线传感器节点还面临着能量受限等问题。研究表明只要降低传感器