第三方支付系统威胁树信息安全评估研究

来源 :计算机应用研究 | 被引量 : 0次 | 上传用户:w8555899
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在全面分析第三方支付安全事件的基础上,基于威胁树理论构建了第三方支付威胁树风险评估模型,并给出了威胁树的权值计算算法以及最小威胁树修剪算法,最后运用此模型和算法选取典型的第三方支付系统进行了实例评估,对评估结果深入分析的基础上提出了第三方支付系统的安全防范对策建议。结果表明,该评估模型能有效地找到第三方支付系统的威胁路径和风险点,能为第三方支付系统安全的改进和用户选择提供参考。
其他文献
为了进一步优化难解背包问题,在传统理论基础上给出了一种基于动态预期效率的经济学模型,构造了一种全新的背包优化算法,并进行了单独仿真实验和对比实验仿真。实验表明,在同一类
为了解决高负载情况下本地通用DNS服务器并发处理能力差的问题,通过分析DNS请求与响应的流处理特征,基于FPGA实现了一种硬件定制的大容量高并发DNS服务器。在DNS请求处理过程中
以解决组合公钥体制中共谋攻击和密钥碰撞问题为目的。首先,针对线性共谋攻击,提出了一种新的构造种子矩阵的方法,使得种子密钥和大于基点加法群的阶数,从而使密钥之间不能相互线
Coron等人将批处理技术应用在整数上的全同态加密方案,可以在一个密文中同态地处理和加密一个明文向量,提高了原方案的效率,但它的公钥尺寸为◢O~(λ▲8△)。为了减小该方案的公钥
在对ISO/IEC 9126模型及Web软件属性图进行改进和扩充后,应用因子分析法构建了Web软件可信性评价指标体系,运用结构熵值法确定了各个可信指标的权重,并运用改进的证据合成方法构
针对目前普遍采用的基于静态优先级轮转调度算法的不足,提出一种静态优先级驱动的短任务优先动态时间片轮转调度算法,称之为LC调度算法。该算法采用短任务优先的调度策略,动态分
已有的无双线性对的无证书签密方案,大都存在着机密性漏洞和签名选择性伪造问题。针对此问题,基于有限乘法交换群上的离散对数难题,提出一种无双线性对的无证书签密方案,并进行了
针对传统人脸特征点定位方法中存在的算法复杂、鲁棒性差以及精确度低等不足,提出一种基于局部特征区域快速高效的人脸特征点自动定位方法。首先对经过预处理后的人脸图像利用
提出了一种特征保持的三维点云迭代简化算法。首先对点云模型构造KD树结构,计算采样点的◢k◣邻域,然后利用点云模型的局部几何信息作为参数,包括局部采样密度、采样点的精度和
为了更好地将传统的Feistel加密结构应用在图像加密中,将加密与混沌系统结合起来,在混沌图像加密的基础上,提出了一种基于超混沌序列和Feistel结构的图像加密算法。首先应用Kawa