智能卡数据交互安全性的研究与实现

被引量 : 0次 | 上传用户:daren19112879
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的进步与人们对身份认证要求的日益提高,智能卡成为身份认证的重要方式。作为信息存储的载体,智能卡中存储了大量数据,特别是生物智能卡出现后,敏感的生物信息也存储在智能卡中。因此,智能卡在与其他设备交互过程中,对信息的安全保护成为重中之重。目前,国内智能卡厂商和国际民航组织ICAO都制定了智能卡安全规范并做出实现。通过研究发现,目前的安全体系并不完善。本文研究的出发点是保证智能卡与读卡器之间数据交互的安全,并设计实现了一种保护智能卡数据安全的新体系,主要工作如下:(1)分析智能卡的安全技术:从智能卡身份认证,读卡器身份认证,安全报文传输三个方面分析和改进智能卡的安全技术,提出生物信息的保护措施,为建立新的安全体系提供基本的技术分析。(2)详细设计新的安全体系:首先提出数据分级保护安全体系的概念,建立低敏感数据安全体系和高敏感数据安全体系;然后重点解决读卡器非法访问智能卡数据的安全问题,对不具有物理访问权限的读卡器访问智能卡基本数据的问题,通过改进协议来解决,对读卡器越权访问高敏感信息的问题,通过改进公钥证书来解决;最后在低敏感数据安全体系基础上,加强对读卡器和智能卡的真伪认证,通过改进会话密钥生成机制加强对数据传输过程的保护,建立高敏感数据安全体系。并依据安全理论,对上述两体系进行可行性分析。(3)安全体系的实现与测试:依据安全体系的设计,利用JAVA卡技术对其做实现,其中包括通信接口设计与定义,方法设计与定义,关键技术实现。系统实现后,通过设计测试流程与详细的测试用例对系统进行测试与验证,并对结果进行分析。
其他文献
随着世界油气工业勘探开发领域从常规油气向非常规油气延伸,非常规油气的勘探和研究日益受到重视。非常规油气与常规油气在基本概念、学科体系、地质研究、勘探方法、"甜点区
巴林石是中国四大名印石之一,石质温润,纹理奇特,色彩斑斓,种类繁多,是雕刻家、藏石者首选的上乘石料,在国内外知名度越来越高。本文在野外地质调查的基础上,主要通过显微薄
近年来,以专利联营和技术标准为主题的热门事件频频发生,比如DVD收费事件,美国思科诉华为案,数字电视标准、RFID标准和3G手机标准的争端等事件的发生在吸引人们的眼球同时也
新型强力抗水白乳胶生产技术白乳胶是一种用途广泛的重要化工原料。可直接用于木材加工、涂料加工、工艺品加工及建材和印刷行业。目前,国内外市场供不应求,价格连续上涨。鉴于
本文从探析证券投资基金治理结构的法律基础----信托制度入手,通过追溯信托的起源来发展分析得出信托的法律内涵、特点及构成要素,并通过证券投资基金与信托的法律关系及特点
目的1998年第九届全国人民代表大会常务委员会第三次会议通过了《中华人民共和国执业医师法》(以下简称《执业医师法》)。《执业医师法》1999年5月1日正式施行,《执业医师法
Markowitz(1952)首开先河,用方差来量化股票收益的风险,提出了均值-方差模型(以下简称M-V模型),建立了一个在不确定条件下可操作的投资组合选择理论,揭开了现代金融学和金融
西藏林芝地区传统民居是在高原寒冷气候条件下形成的居住形态。本文选取林芝地区传统民居和现代民居在冬季进行室内外温湿度,风速等热环境参数测量,并对民居的建筑热工性能及
随着我国经济的快速发展以及全球化步伐的日益加快,我国企业发展取得了可喜的成绩,但同时也面对更加激烈的竞争和挑战,对企业整体的管理水平也提出了更高的要求。预算管理作
《汉语作为第二语言教学》课程是全日制汉语国际教育硕士专业的一门核心课程,但因目前没有明确、具体的教学大纲和教学内容规定,学术界也极少有公开出版的成熟的研究成果。因