银行卡安全接入认证系统的设计与实现

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:f415931981
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无论是在商业交易还是私人交易当中,身份接入认证都是至关重要的一步。目前身份认证技术已经形成一套完整的理论体系,并且在各个领域中都得到广泛的应用。安全认证模型主要包括实体身份认证和基于密码学的认证协议。实体身份认证包括口令认证、挑战应答机制、基于同步机制的认证、智能卡认证技术以及生物特征认证;基于密码学的认证协议包括基于对称密钥算法的身份认证、Kerberos认证协议、公钥算法的身份认证以及基于哈希链技术的身份认证。 目前银行卡的接入认证系统仍采用“卡号+密码”的方式,对于这种认证方式,每次认证时输入的密码都是固定的,非法用户可以通过偷窥、跟踪、非法破译等手段获得该密码,从而窃取银行卡内个人存款。本文针对目前银行卡接入认证系统的上述弊端,描述了一种新的安全接入认证系统的设计方案。这种安全接入认证方案是基于挑战/应答方式的动态口令机制,将用户银行卡卡号、原始密码、系统每次给出的6位随机数和交易金额按不同方式组成明文和密钥,采用目前最新的美国高级加密标准(AES)Rijndael设计方案生成密文,并且根据实际需求,利用HASH函数对密文压缩,生成百万个数的重复比率为5.83%,任给两个数对应密文相同的概率为5.2*10-8的动态口令作为每一次的接入口令。由于系统给出的随机数不同,每次生成的登录密码也就不相同,于是提高了系统的安全性能。 本论文总体分为五部分,首先介绍了目前接入认证系统的发展状况;第二部分根据网上银行交易和在POS系统上的交易的略微差异,分别详细说明了在两种系统上的银行卡接入认证系统的总体设计方案;第三部分对国内外的各种加密算法进行了研究对比,并介绍了加密算法的改进方案,给出了改进算法的可行性分析结果;第四部分详细介绍了加密计算器硬件设计及其功能;第五部分给出加密计算器的软件实现及各模块的流程图。
其他文献
随着可持续发展观在全世界范围内被广泛接受,环境保护在企业的经营活动中越来越受到重视。由于旅游业与生态环境的耦合关系,其对生态环境具有较大的依赖性,使得环境保护问题
项目风险是多种多样的,项目风险管理人员面对着大量的风险需要采取措施进行应对。但是,是否每一项风险都值得和有必要采取措施,是否应该优先管理一部分风险,哪些风险应该优先
阐述重庆市铜梁区蔬菜产业发展现状、主要做法,分析存在的问题,提出了“依靠科技提升产业化服务和管理,调整和优化区域布局,多渠道破解用工难问题,多举措解决卖难买贵困局,打造安全
以某超低能耗建筑能源供热系统为基础,通过增加相变储能系统与运行方案优化,利用TRNSYS模拟分析相变储能对能源耦合系统在太阳能利用、土壤源堆积、机组COP及系统运营效果等
建立滑坡数值计算的三维模型,将滑带离散为薄层8节点六面体单元,采用基于摩尔-库仑强度准则的理想弹塑性本构模型模拟滑带材料,通过数值计算,可获得滑带单元的三维应力状态和滑动
某文体中心体育馆部分采用静压箱座椅送风,由于建筑条件限制,只能设置为狭长静压箱,因此进风口风速衰减距离过短将对出风均匀性产生影响。通过利用Fluent软件对该静压箱采用
《数学课程标准》倡导的新型学习方式是以“自主、合作、探究”为主要特征,同时又是与传统接受学习多元并存的学习方式。转变学习方式必须以教学方式的更新为引导,在小学数学教
我国正面临着严峻的室内外环境污染问题,这与人们日益提升的环境需求相冲突,也由此对住宅通风的设计提出了新的要求。对现有住宅通风相关标准是否仍旧能指导住宅建筑在这一性