移动支付的安全机制研究

随着移动通信的迅速普及,移动支付凭借其它支付方式无可比拟的优势,必将受到用户的追捧,安全是制约移动支付推广的关键因素。移动支付的安全涉及支付双方的身份认证、支付双方会话的保密和支付双方合同的公平等因素。

科技信息

OI论坛o T

S I N E&T C N L G N O M TO CE C E H O O YIF R A I N

21年 00

第 2期 1

移动支付的安全机制研究 张燕燕 (山东政法学院信息科学技术系山东济南 【摘

201) 5 0 4

要】随着移动通信的迅速普及,移动支付凭借其它支付方式无可比拟的优势,必将受到用户的追捧,安全是制约移动支付推广的关键

因素移动支付的安全涉及支付双方的身份认证、付双方会话的保密和支付双方合同的公平等因素。支

【关键词】无线 P技术;字签名方案; KI数移动支付;电子商务。 Re e r h o e ur t f M o l y e s a c n S c iy o bi Pa m nt e ZHANG Ya -y n n a

(h n o gI stt oic l ce c n a Jn nS a d n, 5 0 4 C I a S a d n nt ueo P lia i ea dL w, ia h n o g 2 0 1, ln ) i f t S n i

【 src] t h e d fnom t n tecm ue a u s n esit a h on r o escey a dtee c o i cmmec l Abta tWi tet n s fr ai,h o p tr sp tt f gr o l tecres fh oi, n h l t nc o reas h r oi o h i i n l t t er o g t r n r o ua .Th p lcto c p fmo i ee o esmoe a d moe p p lr e a p iain s o e o bl tlc mmu iain i xe dn r n r d l ln t te p p lrt f e n cto s e tn ig moe a d moe wiey ao g wi h o uaiy o h mo ie t lc mmu c t n b l e e o nia i .Ho t r v d e u i e vc s i n u g n r b e o w o p o i e s c rt s r i e sa r e t p o lm.S c rt fmo ie p y m n l e uhe tc t n tc n q e n y e u iy o b l a me i cud s a t n ia i e h i u s a d o d gt lsg a u e tc n q e . i i in t r e h i u s a

【 ywod] i t i au

eshmeWP I Mo i amet Eet nccmm re Ke rs Dg a s tr c e; K; bl p y n; lcr i o ec . il g n e o 0引言 移动支付的应用环境对安全提出了新的要求。动支付安全机制移是传统信息安全技术在移动环境下的新发展,通过发展新的安全技 11移动支付身份认证技术概述 . 移动电子商务中,一次交易活动都会涉及到不少于两个交易实每体之间的对话,以,动支付安全性的一个关键方面,是能否对交所移就

易实体的身份进行认证。么样选择安全的身份认证体制成为移动支怎术、改原有解决方案或提出新的解决方案,动安全机制为移动安修移付安全性的决定因素,一个安全的身份认证体制至少需要满足下列要全支付提供安全技术保障。 求: 移动支付的最终用户是广大的移动终端用户。然目前市场上有虽互相认证性:务提供者和用户的相互认证;服 很多高档手机和移动终端具有很高的处理能力和存储能力,相对于但可确认性:定的接受者能够校验和证实信息的合法性、实性已真有线网络而言 .动数据传输速率、动终端存储能力和处理能力都移移 和完整性:

不可否认性:息的发送者对所发的消息不能抵赖,时也要求消有移动支付的很多操作是由移动终端内的 SM卡完成,I卡执行 消息的接受者不能否认所受到的消息; I SM 环境是移动支付必须考虑的重要因素。SM卡是 GS网络中用于用 I M不可伪造性:了合法的消息发送者之外,他人不能伪造合法除其户身份识别的一种智能卡。智能卡是一种将中央处理器、有存储器 所的消息。 以及 Y接口设备集成在同一块集成电路芯片中的计算机系统。对于 O为了满足上述安全需求,份认证体制往往需要通过引入可信的身外界观察者来说 .难截获各个部件之间的信号流,难分辨这些信很更第三方来实现。样,这身份认证主要由用户实体、供信息服务的网络提号的内容。智能卡与外部世界靠 I/ O接口进行通信,这种通信是依

而和可信的第三方等三个方面组成。 靠完善的通信协议实现的。些协议可以鉴别读卡机上程序执行者的这对于传统应用领域,有线电子商务,证体制往往采用认证中如认身份,而保证智能卡可以知道谁在与它通信。智能卡中的篡改探测从心 ( A)为可信的第三方,放和管理数字证书。数字证书是一种数 C作发机制、透明涂层、结构、不伪特殊的存储器设计以及隐藏或乱置的总字信息附加物,由证书权威机构颁发,证书证明发送者的身份并提该线,以有效防止各种探测窃听攻击。智能卡操作系统中基于 PN的可 I供加密密钥。P (u l e nrs utr )供了与加密和数字证书 KlP bi K yIf t c e提 c ar u访问控制有效地保护了卡中的内容。 相关的一系列技术,为有线电子商务等领域身份认证或访问控制安成在 GS网络中,使用 SM卡保护用户的国际移动用户识别号 M I全模块的首选。 (MS )鉴权密钥 ( I以及加密与鉴权算法。SM卡最重要的一项功 I I、 K) I移动支付应用领域的身份认证技术因为移动环境和移动终端的能是进行鉴权和加密。当用户移动到新的区域拨打或接听电话时 .交特殊性而提出了更高的要求。在无线通信环境下,K无法实现无线 PI换机都要对用户进行鉴权,以确定是否为合法用户。这时,I卡和交 SM终端和有线设备之间的互通,时,动终端的计算能力非常有限以同移换机同时利用鉴杈算法,鉴权密钥和 8位随机数字进行计算。若计对及数据流通率低的特点,也使得传统的 P I K体制无法成为移动安全支算结果相同 . SM卡被承认,则 SM卡被拒绝,户无法进行呼则 I否 I用付的合理解决方案。 叫。SM卡还可利用加密算法, I对话音进行加密,防止窃听。SM卡存 I WP IWi ls P bi K yIf s utr )即无线 P I是 P I K ( r es u l e nr t c e, e c ar u K, K结储的数据可分为四类:一类是固定存放的数据。这类数据在 SM卡第 I合移动环境特点的产物。其中 W

P I的出现和发展,解决移动安全 K为被出售之前由 SM卡中心写入,括国际移动用户识别号 (MS)鉴 I包 I I、支付的身份认证问题提供了合适的选择。 权密钥 ( I、权和加密算法等等。第二类是暂时存放的有关网络的 K)鉴 1 WP I术 . 2 K技数据。如位置区域识别码 (A、动用户暂时识别码 ( MS )禁止接 LD移 T I、入的公共电话网代码等。第三类是相关的业务代码,如个人识别码 (I、 PN)解锁码 (U、 P K)计费费率等。四类是电话号码簿。第用户全部资料几乎都存储在 SM卡内, I因此 SM卡又称为“户资料识别卡” I用。 SM卡中使用的中央处理器 fP ) 8位,主频通常在 8兆赫 I C U是其兹左右。 I卡中的 R M通常也只有 2 6个字节, SM A 5目前来看使用 SM I卡中的 C U进行一次 RS P A公钥签名需要很长时间 .很难满足实时需求 .而 .在因特网上很容易满足的安全要求在 GS网中变得非从使得 M 常困难。

有很大差距。

SM卡提供的执行环境既有其有利的一面 (常高的安全性 )又 I非。有其不利的一面 (低的运算能力 )在解决移动支付安全问题时,较。必须针对具体的运行环境提出实用有效的解决办法,不能生搬硬套因而特网上现有的解决方案。 图 1 W PK系统结构图 I WP IWi ls ul e nrs utr,线公钥基础设施 ) K ( r esP bi K yI at cue无 e c f r系

1移动支付的身份认证技术

67

移动支付的安全机制研究

移动支付的安全机制研究相关文档

最新文档

返回顶部