智能卡应用安全管理平台

来源 :北京邮电大学 | 被引量 : 14次 | 上传用户:f168168f
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Java卡是能运行Java程序的智能卡,它将智能卡技术和Java语言的开发和应用技术很好地结合起来,并定义了标准的应用编程接口和运行环境。Java卡以其多应用的支持、良好的安全特性、面向对象的编程环境、应用程序动态下载等众多优点成为智能卡技术在网络时代的主流应用,可以在同一张卡上保存不同开发商提供的应用程序,这些优点使得Java卡的应用范围越来越广泛:从银行的借贷卡,存放个人医疗信息的医疗卡,到手机中的SIM卡等,Java卡的应用可以说已涉及到各个领域。与Java卡需求量急剧上升所对应的是,它受到非法入侵、修改以及信息截取等各种形式的攻击的机会将会更多。而卡上保存的数据一般有个人ID、指纹、私人密钥、账号等高度敏感的信息,需要完备的安全机制保护这些信息不被非法获取。因此近几年来关于Java卡系统平台安全的研究成为越来越多技术人员关注的热点,但是目前安全性方面的研究更多的是限于对卡端的安全性,对服务器端的研究涉及较少,本课题就是对服务器端平台即管理平台,进行研究和分析,并设计了一种安全有效的管理平台。文章首先对Java卡平台的基本技术、协议规范以及相关的PKI和加密技术进行介绍,分析了目前Java卡系统平台面临的安全问题;然后对当前Java卡平台特别是服务器端存在的安全性隐患进行了分析,在此基础上,结合当前智能卡业务面临的安全问题,提出了一种服务器端管理平台的框架,该方案遵循GlobalPlatform相关规范,支持多种应用业务的服务,实现服务器端的安全管理以及与卡端的安全通信。方案使用PKI体系、混合密钥、数字信封、数字签名、消息摘要等技术,在通信过程中采用了动态密码的加密方式;提出在服务器端引入安全域,确保来自不同应用提供商的应用程序和数据可以在安全管理平台上共存,且不破坏每个应用提供商的隐私性和完整性;采用安全通道机制,保证安全管理平台与外部实体通信的安全性;结合Java卡协议,并考虑到实际的安全管理平台上的一些特殊的应用需求,即平台上可能也会开发具体应用,提出在服务器端利用原子性和事务机制、Applet防火墙和共享机制对Applet进行安全管理和维护;对用户分角色按照不同权限,利用多密钥系统进行管理,即使用一套密钥加密数据,使用另一套密钥对用户进行身份识别。
其他文献
低密度奇偶校验(LDPC)码,在码长不受限的理想情况下,其校验矩阵对应的Tanner图中无环(cycle)。又若假设信源满足等概率分布,则采用的置信传播(BP)算法迭代译码是一种最大似然译
陆上集群无线电通信TETRA系统是欧洲电信标准协会ETSI在专用移动通信PMR和公共接入移动通信PAMR网络领域惟一支持无线数字集群的开放标准,它是目前国际上制定周密、开放性好、
无线传感器网络(WSN)是由一组传感器节点组成。节点协作地感知和收集所覆盖的地区中相关传感器传来的信息,并处理这些信息,然后以无线传输的方式将其送到信息收集中心或基站。
数字图像修补在图像处理领域扮演着很重要的角色,具有着较广阔的应用领域,也是当前图像处理和计算机视觉领域中的一个研究热点。本文主要是基于偏微分方程的图像修补研究及其
目前,数据存储板卡作为数据信号的存储设备已经广泛应用于雷达、通信、医疗卫生等各领域。当存储板卡所使用的外界环境不同,系统的性能要求以及实现方法也有一定的区别。在雷
随着无线通信技术和移动终端技术的迅猛发展,以IEEE 802.11为基础的无线局域网得到了越来越广泛的应用。与此同时,VoIP以其价格低廉、资源利用率高等优点成为当今发展最快的
跳频通信由于其较高的保密性和抗干扰性最早在军事通信中得到应用。它是通过一组伪随机序列来控制频率随机跳变的通信方式,具有抗干扰、抗截获、码分多址和频带共享的特点。近
超宽带是提高无线通信频谱利用率的有效手段。但超宽带系统与窄带无线电系统之间的干扰一直是影响超宽带产品产业化的一大障碍。由于超宽带与其它很多窄带无线电共用同一频段
我国小型汽油机行业发展十分迅速,已成为全球市场的生产基地。然而近年来该行业受到日益严格的排放法规的限制,如美国加州大气资源局(CARB)制定的非道路用小型发动机排放法规和美国联邦环保局(EPA)制定的非道路用小型汽油机排放法规。目前我国所生产的小型汽油机采用的都是化油器式燃油供给混合系统,无法满足这些日益严格的排放法规要求。本文将电控燃油喷射技术运用到小型汽油机,通过建立适用于小型汽油机的电控燃油
随着计算机技术的飞速发展数字图像处理技术也得到了快速发展,人们越来越追求更高的图像效果。然而在成像过程中受到许多不可避免的因素影响,图像出现了降质现象。图像阴影就