《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于WPKI的安全移動支付系統的設計與實現
基于WPKI的安全移動支付系統的設計與實現
石俊萍1,李必云2
1.吉首大學 物理科學與信息工程學院,湖南 吉首416000;2.吉首大學 數學與計算機科學學院,湖
摘要: 安全移動支付是移動電子商務最關鍵的環節。針對移動支付這一核心功能,參照各種移動支付模型,引入WPKI,利用多種安全技術進行設計,從而實現移動支付數據的機密性、完整性、可認證性和不可抵賴性。
Abstract:
Key words :

摘  要: 安全移動支付是移動電子商務最關鍵的環節。針對移動支付這一核心功能,參照各種移動支付模型,引入WPKI,利用多種安全技術進行設計,從而實現移動支付數據的機密性、完整性、可認證性和不可抵賴性。
關鍵詞: 移動電子商務;無線公開密鑰基礎設施;移動支付系統

    移動電子商務是有線電子商務的延伸和發展。企業現有的環境、系統和模式都可以技術性地移植到電子商務中,避免重復投資和資源浪費。但是加入移動電子商務的系統,其復雜性也帶來一系列的安全問題。由于移動電子商務的特殊性,移動電子商務的安全問題尤其重要。安全性是影響移動電子商務發展的關鍵問題。
1 移動電子商務和移動支付
1.1 基于WPKI的移動電子商務

    WPKI[1]以無線應用協議WAP(Wireless Application Protocol)的安全機制為基礎[2],從傳統的公鑰基礎設施PKI(Public Key Infrastructure)中發展而來。WPKI與PKI都是通過管理密鑰和證書來執行移動電子商務策略。WPKI主要解決管理移動電子商務的策略問題,并為無線應用環境提供安全服務。WPKI的優化主要包括對證書格式的簡化,以減少存儲容量。另外WPKI采用了先進的ECC公鑰算法,而非傳統的RSA算法,這就可以大大提高運算效率,并在相同的安全強度下減少密鑰的長度。由于WPKI證書格式是PKIX(Public Key Infrastracture on X.509)證書的子集,所以可以在標準PKI中保持互操作性[3]。
1.2 WPKI移動電子商務安全框架
    鑒于目前大部分手機計算能力的低下,下面提供一種適合移動電子商務的WPKI移動交易安全框架,即引入驗證服務器VA(Validation Authority)的WPKI移動交易安全框架[4],如圖1所示。

    VA作為所有無線終端的代理,完成各種復雜的證書驗證和加密/解密操作(如多級證書鏈的驗證)。此時,手機只需要處理單級證書驗證,即只需對驗證服務器回送的結果進行驗證。
    其驗證過程如下:
    (1)手機用戶使用生成密鑰對和證書請求,向PKI Portal申請證書;
    (2)PKI Portal在完成審核后向CA簽發系統申請簽發證書;
    (3)簽發系統簽發證書并通過證書庫發布;
    (4)簽發系統將用戶證書回送給PKI Portal;
    (5)PKI Portal將證書回送給手機終端,存放在手機內的智能卡中。
1.3 移動支付
    移動支付是指借助手機、掌上電腦、筆記本電腦等移動通信終端和設備,通過無線方式進行的銀行轉賬、繳費和購物等商業交易活動。與傳統支付方式相比較,移動支付的優點是真正實現了3A(任何時間、任何地點以及任何方式),也就是將無線通信技術的3A優勢應用到金融業務之中[5]。它的優勢從與以往支付方式(傳統的支付方式與電子支付的方式)的比較中體現出來。但由于安全性和易用性問題尚未得到很好的解決,所以目前國內的移動支付主要是小額支付為主。
2 系統分析和設計
2.1 安全移動支付系統功能模塊設計

    安全移動支付系統組成如圖2所示。該移動支付系統以WPKI為基礎,依據移動支付業務需求設計[6],各模塊功能如下:
    (1)RA服務器提供HTTP/HTTPS服務,為用戶提供申請證書的檢查和審核,并提交給CA服務器進行證書簽發;
    (2)CA服務器提供證書目錄和證書簽發、注銷、更新等;
    (3)商家服務器提供HTTP服務,為用戶提供商品瀏覽和定購,并提供支付平臺分布式接口;
    (4)移動支付平臺提供與銀行的接口,提供用戶手機號碼與銀行賬號綁定的功能,提供與智能終端支付接口,提供與商家信息交互接口。
    客戶在申請移動支付服務業務時,首先到銀行(或銀行網站上)開戶或使用己有的賬戶來綁定手持設備ID(如手機號),這里手機ID用客戶的數字證書來表示。

2.2 系統安全解決方案
    整個系統的實現由4部分組成,它們包括:商家安全支付軟件MSS、客戶安全支付軟件CSS、商業銀行安全支付軟件BSS和交易中心安全支付軟件TSS。
2.2.1 安全功能設計
    根據系統實體、交易流程及安全要求,4個軟件模塊的主要安全功能設計如下:
    (1)MSS:該軟件構成了賣方交易平臺。首先應提供商品訂購過程中所需的安全功能:與客戶之間的雙向身份認證,驗證客戶對定單的數字簽名,生成商家對賬單和承諾的數字簽名,加解密與客戶之間傳遞的信息。其次提供支付過程所需的安全功能:與交易中心之間的雙向身份認證,驗證銀行返回的支付結果的數字簽名。另外還記錄客戶簽名后的定單信息,記錄支付信息以及保存自己簽名后的送貨信息等。
    由上述功能可知,該軟件模塊應提供身份認證、數字簽名、客戶定購及支付信息的處理、密鑰及證書管理等服務。
    (2)CSS:該軟件構成了買方交易平臺。它首先提供產品訂購過程中所需的安全功能:與商家之間的雙向身份認證,產生客戶對定單的數字簽名,驗證商家對賬單和承諾的數字簽名,加解密與商家之間傳遞的信息。其次提供支付過程所需的安全功能:與交易中心之間的雙向身份認證,采用銀行的公鑰加密提交的轉賬信息,生成交易中心需保存的交易證據,產生對交易證據的數字簽名。
    該軟件模塊應提供身份認證、數字簽名、交易與支付歷史數據存儲管理、支付交易查詢、密鑰與證書管理等服務。
    (3)TSS:該軟件構成了安全交易平臺。它記錄了交易過程中傳輸的各種重要信息、可供爭議解決的證據。其安全功能是:與商家之間的雙向身份認證、與客戶之間的雙向身份認證、與銀行之間的雙向身份認證、驗證客戶提交的交易證據的數字簽名、驗證銀行響應的支付結果的數字簽名,并在出現爭議時驗證爭議各方提交證據的真偽。
    該模塊應提供身份認證、數字簽名、與商業銀行業務系統聯系的公共接口、交易與支付歷史數據存儲管理、支付交易仲裁、密鑰與證書管理等服務。
    (4)BSS:該軟件提供支付網關功能,其主要作用是完成銀行網絡與Internet及移動網絡之間的通信、協議轉換以及數據的加解密,以保護銀行內部網絡的安全。實現與TTP之間的雙向身份識別,驗證客戶的數字簽名,產生支付結果的數字簽名,解密客戶傳來的轉帳通知,用商家的公鑰加密支付結果。
    該模塊應提供:身份認證、數字簽名、與交易中心業務系統聯系的公共接口、 支付歷史數據存儲管理、密鑰與證書管理等服務。
2.2.2 數字證書的配置
    模塊MSS、CSS、TSS、BSS均為基于WPKI的安全應用軟件,因此需配置相應的數字證書。具體配置情況如下:
    (1)MSS:配置商家服務器證書,用于與客戶CSS之間的身份識別、消息加密和生成數字簽名;用于與交易中心TSS之間的身份識別、消息加密和生成數字簽名;
    (2)CSS:配置客戶服務器證書,用于與MSS之間的身份識別、消息加密和生成數字簽名;用于與TSS之間的身份識別、消息加密和生成數字簽名;
    (3)TSS:配置交易中心的服務器證書,用于與MSS、CSS、BSS之間的身份識別、消息加密和生成數字簽名;
    (4)BSS:配置商業銀行的服務器證書,用于與TSS之間的身份識別、消息加密和生成數字簽名。
3 系統的實現
3.1 系統原理和交易步驟

    該系統包括5個實體:商家、客戶、銀行系統、認證中心CFCA(China Finance Certificate Authority,中國金融認證中心)和交易中心TTP(Trusted Third Party,第三方信任實體)。其中,商家和用戶完成定單及賬單的提交和生成;銀行系統負責處理支付信息;CFCA和PKI Protal(RA)用作保證系統的安全性;TTP記錄了交易過程中傳輸的各種重要信息、可供解決爭議的證據。系統原理如圖3所示。

    圖中虛線代表CA分別向商家、客戶、TTP和商業銀行頒發身份證書,實線代表系統的交易流程。根據網上交易過程的步驟分析,并參考了各種支付協議的數據流程,確定了該系統的信息流、數據流、資金流按下列步驟進行:
    (1)客戶向商家下定單
    客戶通過手機瀏覽器在商家的Web服務器定購商品??蛻舾鶕碳业囊笙蛏碳姨峤欢▎蜲rder,商家根據定單形成相應的賬單Invoice,并將Invoice及商家的說明及承諾Statement發到客戶手機瀏覽器。
    (2)客戶通過手機支付貨款
    客戶通過TTP的安全移動支付服務平臺到銀行支付貨款。首先,客戶將支付消息PM(Pay Message)提交到TTP的安全移動支付服務平臺;之后,TTP安全移動支付服務平臺將PM轉發到銀行;銀行驗證客戶對PM的數字簽名,取出支付指令PI(Pay Instruction),根據PI進行轉賬;并將支付結果PR(Pay Result)(包括支付金額、是否成功等信息)告知TTP安全支付平臺;最后TTP安全移動支付平臺將支付結果PR實時告知商家。
3.2 安全移動支付系統工作流程及實現
    以客戶提交訂單的過程為例說明安全移動支付系統的工作流程及系統實現。
    (1)客戶在商家的Web服務器上選擇要訂購的產品,并填寫完其他必要信息(如送貨時間、地點等)后,點擊頁面上的提交按鈕,此時激活CSS軟件。CSS軟件發送一個初始請求(InitPM-Requ)給商家的MSS軟件,InitCM-
Requ的數據結構如表1所示。

    (2)MSS收到InitPM-Requ后,向CSS發送初始回答(InitPM-Resp);InitCM-Resp的數據結構如表2所示。

    (3)CSS收到MSS的初始回答(InitCM-Resp)后,做以下幾步:
    ①Verify(CertM),若核實,則往下進行,否則終止;
    ②判斷DE-PKM(SIGN-SK(H(Resp-Msg)))是否等于H(Resp-Msg),若相等,則往下進行,否則終止(DE-PKM為CSS用商家簽名公鑰驗證其簽名);
    ③從Resp-Msg中獲得交易標識Random-T,并根據頁面上訂購的產品,生成OI(Order-Instruction,訂貨指令),OI的數據結構如表3所示。

    ④CSS發送購買請求(Purchase-Requ)給MSS,Purchase-Requ的數據結構如表4所示。

    該安全移動支付系統提供了通過WAP/WTLS無線環境與第三方支付機構建立聯系的安全支付方式。各參與實體所使用的公鑰由CFCA簽發的證書來分配,可以充分保障移動電子商務支付的機密性、認證性、公平性和完整性。同時,完整性中的數字簽名技術也提供了安全移動電子支付的不可否認性。實現了從傳統網上購物及網上銀行卡支付向手機WAP無線購物及在手機終端直接使用銀行卡進行網上支付的延伸,擴充了網上購物和支付的渠道,為人們的日常生活提供更多的便利性。
參考文獻
[1] 劉英群,王克宏.VMSDT——一個設備無關的移動電子商務開發平臺[J].微型機與應用,2004,23(02):58-60.
[2] Wireless application protocol.Public Key Infrastructure definition.http://www.forum.com.2001.
[3] 趙文,戴宗坤.WPKI應用體系架構研究[J].四川大學學報(自然科學版),2005,8(4):725-730.
[4] SANDRA K M.Facing the challenge of wireless security. IEEE Computer Magazine,2001:16-18.
[5] ZHANG Wei Dong.Research on security in mobile commerce[J].Xidian University,2005(1):42-43.
[6] SANG K K.Modeling of policy-based mobile  payment[J].  Advanced Communication Technology.The 6th International Conference.2004(2):1009-1011.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          在线观看三级视频欧美| 国产精品久久久久久亚洲调教| 亚洲午夜国产成人av电影男同| 亚洲久久一区二区| 久久免费视频网| 欧美日韩综合视频| 国产一区二区看久久| 国产亚洲欧美一区二区三区| 欧美黄色一区| 欧美午夜精品理论片a级大开眼界| 久久福利视频导航| 欧美一区二区三区四区在线观看地址| 国产专区综合网| 久久影视三级福利片| 香蕉av777xxx色综合一区| 亚洲精选视频在线| 亚洲综合日韩在线| 欧美高清一区二区| 久久久久久九九九九| 亚洲国产精品成人综合| 久久久久久伊人| 日韩西西人体444www| 久久综合色天天久久综合图片| 亚洲无人区一区| 久久在线免费| 亚洲自拍啪啪| 日韩亚洲欧美中文三级| 久久激情五月婷婷| 欧美视频在线观看免费| 欧美日韩精品免费看| 亚洲高清精品中出| 最新热久久免费视频| 国产一区91精品张津瑜| 欧美性大战xxxxx久久久| 欧美成人黑人xx视频免费观看| 国产日本欧美一区二区三区| 国产精品久久久久久久电影| 国内综合精品午夜久久资源| 欧美色精品天天在线观看视频| 欧美日韩精品一二三区| 亚洲午夜一区二区三区| 久久久噜噜噜久久中文字免| 欧美一区二区视频在线| 久久精品盗摄| 亚洲影院污污.| 欧美日韩精品国产| 亚洲精品系列| 欧美国产欧美综合| 亚洲精品免费观看| 欧美精品系列| 久久精品夜色噜噜亚洲a∨| 日韩视频免费大全中文字幕| 免费日韩成人| 亚洲一区二区三区四区五区黄| 日韩一区二区免费看| 亚洲一区999| 欧美午夜电影在线观看| 一区二区欧美在线| 你懂的亚洲视频| 一区二区三区福利| 六月丁香综合| 国产欧美精品一区二区色综合| 欧美精品在线一区| 久久国产精品久久久久久电车| 欧美精品在线观看播放| 性欧美videos另类喷潮| 午夜精品久久久久久久蜜桃app| 一本色道久久综合狠狠躁篇的优点| 亚洲国产精品va| 欧美三级韩国三级日本三斤| 国产精品二区在线观看| 日韩午夜三级在线| 欧美精品18videos性欧美| 在线观看免费视频综合| 亚洲婷婷综合色高清在线| 先锋影音一区二区三区| 欧美日韩伦理在线免费| 久久精品国产欧美激情| 欧美成人精品不卡视频在线观看| 久久久高清一区二区三区| 亚洲欧美一区二区精品久久久| 日韩视频在线免费| 亚洲精选视频在线| 亚洲手机成人高清视频| 中文亚洲免费| 国产精品女主播| 欧美乱在线观看| 欧美成人r级一区二区三区| 亚洲影院在线观看| 久久人人超碰| 噜噜噜久久亚洲精品国产品小说| 欧美激情综合亚洲一二区| 欧美日韩免费观看一区=区三区| 午夜久久99| 狠狠综合久久av一区二区老牛| 亚洲伊人一本大道中文字幕| 久久在线免费视频| 欧美一区二区私人影院日本| 欧美精品日韩| 国产麻豆9l精品三级站| 国产一区二区三区成人欧美日韩在线观看| 在线性视频日韩欧美| 欧美激情视频一区二区三区在线播放| 韩日午夜在线资源一区二区| 欧美国产日本在线| 国产欧美日韩视频一区二区三区| 国产精品一卡二卡| 久久福利视频导航| 久久爱www| **欧美日韩vr在线| 欧美午夜在线一二页| 在线播放亚洲| 一区二区三区欧美在线观看| 国产精品ⅴa在线观看h| 日韩亚洲不卡在线| 亚洲欧美日韩区| 亚洲欧美成人综合| 亚洲日本va午夜在线电影| 在线视频欧美日韩| 在线亚洲成人| 久久国产精品一区二区三区| 久久综合色播五月| 暖暖成人免费视频| 欧美精品在线免费播放| 国产欧美一二三区| 亚洲国产小视频在线观看| 亚洲动漫精品| 国产专区综合网| 午夜久久久久| 欧美午夜精品久久久久久孕妇| 亚洲精品国产无天堂网2021| 日韩视频第一页| 99在线|亚洲一区二区| 亚洲一区二区三区精品在线| 国产精品一区一区| 亚洲日本欧美在线| 欧美日韩视频在线观看一区二区三区| 一本色道久久加勒比精品| 一本大道久久a久久综合婷婷| 好看不卡的中文字幕| 午夜精品久久久久影视| 欧美一级二级三级蜜桃| 日韩视频不卡中文| 亚洲电影免费观看高清完整版在线| 久久人人爽人人爽| 亚洲精品视频免费观看| 国产精品成人aaaaa网站| 久久久久久九九九九| 国产精品日韩久久久| av成人黄色| 免费看亚洲片| 亚洲国产成人av在线| 国产亚洲精品久| 久久久久国产精品一区二区| 日韩亚洲在线观看| 国产亚洲美州欧州综合国| 99re亚洲国产精品| 国产精品自拍一区| 欧美日韩成人在线视频| 欧美91福利在线观看| 欧美大片在线看| 免费亚洲一区二区| 欧美一区二区三区免费看| 欧美在线亚洲在线| 国产乱子伦一区二区三区国色天香| 中文一区二区在线观看| 日韩写真在线| 亚洲精品视频在线观看免费| 亚洲精品久久久一区二区三区| 久久女同互慰一区二区三区| 国产视频一区二区三区在线观看| 国产伦精品一区二区三区高清| 亚洲夜晚福利在线观看| 欧美在线观看视频| 午夜国产精品影院在线观看| 亚洲女同性videos| 午夜久久tv| 亚洲欧美成aⅴ人在线观看| 国产亚洲精久久久久久| 亚洲成色精品| 久久久91精品国产| 欧美日韩国产天堂| 狠狠入ady亚洲精品经典电影| 可以免费看不卡的av网站| 欧美日韩另类视频| 欧美激情一区二区三区不卡| 亚洲尤物在线视频观看| 久久精品主播| 国产一区二区三区四区老人| 国产区精品视频| 午夜视频精品| 亚洲一区二区三区高清| 乱人伦精品视频在线观看| 亚洲综合成人婷婷小说| 影音先锋日韩有码| 午夜精品视频| 黄色成人精品网站| 国产精自产拍久久久久久蜜| 欧美人与性动交a欧美精品| 欧美成人按摩| 欧美一区二视频| 久久综合成人精品亚洲另类欧美| 久久精品女人| 国产精品羞羞答答| 亚洲主播在线| 国产精品私人影院| 亚洲深夜av| 一区二区欧美在线| 亚洲人成网站777色婷婷| 欧美精品1区| aa级大片欧美| 在线看片成人| 欧美国产日韩视频| 99精品国产福利在线观看免费| 精品成人一区二区三区| 国产精品一二| 国产精品亚洲аv天堂网| 午夜影视日本亚洲欧洲精品| 亚洲综合第一页| 国产日韩欧美三区| 国内久久视频| 在线日韩一区二区| 国外成人性视频| 国产午夜精品一区理论片飘花| 国产精品成人一区二区| 久热精品视频在线免费观看| 麻豆久久久9性大片| 狠狠色狠狠色综合系列| 亚洲精品乱码久久久久久黑人| 99天天综合性| 亚洲美女在线一区| 亚洲男女自偷自拍| 久久国产精彩视频| 亚洲一二三区在线观看| 中文欧美日韩| 韩国成人精品a∨在线观看| 一本色道久久88综合亚洲精品ⅰ| 亚洲女人小视频在线观看| 麻豆精品一区二区综合av| 一区在线观看| 欧美肥婆在线| 亚洲激情影院| 国产一级揄自揄精品视频| 女人香蕉久久**毛片精品| 狠狠色狠色综合曰曰| 亚洲高清在线观看一区| 亚洲一区二区精品| 久久一日本道色综合久久| 女生裸体视频一区二区三区| 欧美午夜a级限制福利片| 亚洲国产中文字幕在线观看| 国产精品一二一区| 久久深夜福利| 欧美多人爱爱视频网站| 亚洲精品一区二区三区四区高清| 欧美影院一区| 亚洲女人天堂成人av在线| 国产女主播在线一区二区| 激情久久中文字幕| 欧美成人免费网站| 欧美午夜免费影院| 久久久久国产免费免费| 国产精品久久久久久久久久免费| 最新国产乱人伦偷精品免费网站| 狂野欧美性猛交xxxx巴西| 美女主播一区| 久久精品青青大伊人av| 欧美一级视频免费在线观看| 99re66热这里只有精品3直播| 夜夜嗨av一区二区三区| 久久成年人视频| 久久黄色小说| 久久免费精品视频| 欧美视频1区| 国产综合香蕉五月婷在线| 最近中文字幕日韩精品| 午夜久久影院| 欧美日韩亚洲一区| 国产视频在线一区二区| 欧美少妇一区二区| 亚洲欧美日本国产有色| 久久国产精品久久国产精品| 亚洲精品久久久久中文字幕欢迎你| 亚洲成人资源网| 国产午夜精品全部视频在线播放| 久久国产精品亚洲77777| 国产在线欧美| 亚洲一区成人| 女人香蕉久久**毛片精品| 亚洲人成绝费网站色www| 一区二区久久久久| 欧美成人综合网站| 欧美亚洲系列| 亚洲人成网站色ww在线| 欧美成人精品在线| 国产日韩欧美高清免费| 亚洲国内精品在线| 日韩午夜在线观看视频| av72成人在线| 亚洲影视中文字幕| 亚洲免费视频成人| 免费欧美高清视频| 亚洲大黄网站| 亚洲高清视频一区二区| 国产模特精品视频久久久久| 国产精品a久久久久久| 久久久www成人免费毛片麻豆| 欧美伊人久久| 久久国产加勒比精品无码| 欧美高清在线观看| 欧美亚洲第一页| 国产精品久久久久77777| 亚洲精选视频在线| 极品少妇一区二区| 亚洲欧美日韩在线| 尤物精品在线| 欧美激情第二页| 国产精品一区二区你懂得| 国产精品大片免费观看| 中文国产亚洲喷潮| 一区二区三区久久精品| 亚洲第一页在线| 国产日韩欧美一区在线| 99精品免费视频| 久久精品卡一| 国产伦一区二区三区色一情| 欧美激情视频在线播放| 亚洲国产精品久久91精品|