收藏本站
收藏 | 论文排版

基于EMV标准的金融IC卡交易的安全性研究与设计

张友桥  
【摘要】:金融IC(Integrated Circuit)卡是指应用在金融领域的IC卡,IC卡由于其强大的功能及高安全性已经在人们的日常生活中使用越来越广泛。由于传统磁条卡已不能满足安全需求,IC卡已逐渐替代磁条卡成为金融交易的首先载体。金融交易的全球化使得全球逐渐形成统一的交易标准,EMV标准由于其通用性及安全性成为全球通用的IC卡标准。1999年,EuroPay(于2002年与MasterCard合并)、MasterCard和VISA正式成立EMVCo组织并负责EMV标准的发展与制定。EMV标准的流行极大的促进了金融IC卡的发展,全球大部分国家已经或者正在由磁条卡向EMV卡“迁移”。EMV标准还可做为一个基本标准框架,各国或发卡机构可根据不同应用基于EMV标准制定各自标准,但都统一遵循EMV接口标准,仅在应用流程等方面做修改。如我国基于EMV标准制定了自有的PBOC规范。 EMV卡也称为密码芯片卡,即除了卡片本身安全性能提升外,卡片还有持卡者设定的个人识别码(PIN),在未输入正确PIN码时无法使用EMV卡进行交易或取现操作。然而在利益的驱使不,不法份子的犯罪手段也越来越高超,不少持卡人发现即使未泄露密码,遗失的EMV卡依然被盗用。2010年,剑桥大学科研人员发现使用中间人攻击方法能在未知PIN码的情况下盗用EMV卡,指出EMV标准存在安全漏洞。因此有必要对EMV标准进行深入研究,分析其中潜在的安全漏洞并设计出有效的安全机制。 EMV标准安全机制中使用的非对称加密算法为RSA算法,相比较于RSA,ECC算法有更高的安全性也更适用于IC卡等嵌入式设备上。且下一版本的EMV标准将支持ECC算法,我国的国密SM2算法也在实践中验证了ECC的高效安全性。 本论文做的研究工作及主要成果如下三点: 1)对EMV标准进行了深入研究,分析其安全体系。通过对标准中应用于借贷记的交易流程中每一步的数据安全与逻辑安全做了详尽分析并结合中间人攻击方法来探讨了其安全性,提出了解决方案。对我国的PBOC规范进行了类似分析,研究表明PBOC规范也无法抵抗中间人攻击,并设计了相应的改进方案,用软件模拟方法验证了其有效性。 2)本文针对椭圆曲线密码体系中标量乘运算计算量大且易受功耗分析攻击的问题,提出了一种抗功耗分析攻击的快速滑动窗口算法,在雅可比和仿射混合坐标系下采用有符号滑动窗口算法实现椭圆曲线标量乘计算,并采用随机化密钥方法实现抗功耗分析攻击,能兼顾效率与安全性。 3)基于ECC算法设计了一套适用于EMV标准的非对称密钥安全机制,包括数字签名机制ECDSA,密钥协商机制ECDH及公钥加密机制ECIES。


知网文化
【相似文献】
中国期刊全文数据库 前20条
1 何泾;;一种改进的高安全性3G认证机制IAP-AKA[J];移动通信;2010年16期
2 张琳,张永平;IKE协议及其安全性分析[J];计算机工程与设计;2005年09期
3 李必涛;徐赐文;王晓菲;贾杰;郭远;郑辉;;一种能够抵抗主动攻击的改进Diffie-Hellman密钥协商方案[J];中央民族大学学报(自然科学版);2008年04期
4 赵燕丽;;无线通信相互认证和密钥建立协议的安全性分析[J];平顶山工学院学报;2007年02期
5 陈文贵,廖亮,黄康勇;IKE协议及安全性分析[J];宁波广播电视大学学报;2005年01期
6 何韦伟;季新生;刘彩霞;;基于数字签名认证的IKE协议安全性分析及改进[J];计算机应用;2008年07期
7 李丽琳;刘柱文;;新型三方口令认证密钥协商协议的安全性分析与改进[J];计算机应用;2011年08期
8 尹少平;董丹;;Diffie-Hellman密钥交换协议设计与实现[J];电力学报;2006年01期
9 王滨;张远洋;;一次性口令身份认证方案的分析与改进[J];计算机工程;2006年14期
10 张永德,李秀艳,王艳平;对IEEE802.1x协议的安全性分析[J];东北电力学院学报(自然科学版);2003年02期
11 刘子俊;;Diffie-Hellman协议的安全分析及实现[J];技术与市场;2010年10期
12 韩平;朱艳琴;罗喜召;;无线局域网中使用OTP的身份认证方案[J];计算机工程;2008年14期
13 邓艳平,方丽菁;网上教学体系结构和安全性分析[J];广西民族学院学报(自然科学版);2002年S1期
14 张樨蕊;网站安全性分析与防范[J];电脑知识与技术;2005年14期
15 张大兴;TCP/IP协议异常状态转换及其安全性分析[J];计算机工程与设计;2005年06期
16 汪在荣;WEB应用程序安全性分析及措施[J];内江师范学院学报;2005年04期
17 陈诚,周玉洁;RSA加密算法及其安全性研究[J];信息技术;2005年10期
18 王丽;娄建安;赵维霞;;指挥自动化网络安全系统的构建[J];兵工自动化;2006年03期
19 彭华熹;冯登国;;匿名无线认证协议的匿名性缺陷和改进[J];通信学报;2006年09期
20 李进;;用IIS+ASP建图书馆网站的安全性分析[J];图书馆理论与实践;2006年06期
中国重要会议论文全文数据库 前10条
1 韩银全;滕文彦;周向阳;崔春霞;;既有隧道安全性分析与加固技术[A];第二届湖北省力学学会青年学术研讨会论文集[C];2006年
2 姜正涛;郝艳华;王育民;;对一种公钥概率加密体制的效率改进[A];第十九次全国计算机安全学术交流会论文集[C];2004年
3 李敏;;大型天然气球形容器长期运行的安全性分析[A];第四届全国压力容器学术会议论文集[C];1997年
4 范涛;鲍先巡;吴传华;常劲松;彭代银;;桑资源饮品的研究——灵芝桑茶的理化品质与安全性分析[A];中国蚕学会第七次全国代表大会论文集[C];2003年
5 陈文兵;;宫颈癌介入治疗后手术的安全性分析[A];中华医学会第九次全国妇科肿瘤学术会议论文汇编[C];2006年
6 岳磊;叶震;宋卫卫;;一种基于参考状态的移动代理静态路由协议[A];全国第19届计算机技术与应用(CACIS)学术会议论文集(下册)[C];2008年
7 罗榕;刘凌;司洋;方嘉佳;徐鸿儒;赵丽莉;安冬梅;慕洁;;拉莫三嗪治疗癫痫的疗效及安全性分析[A];中华医学会第十三次全国神经病学学术会议论文汇编[C];2010年
8 孔建民;;球形容器建造全面质量控制及安全性分析[A];第四届全国压力容器学术会议论文集[C];1997年
9 张德华;姚海波;陈浩;;城市地铁既有线下暗挖隧道施工安全及控制[A];城市地下空间开发与地下工程施工技术高层论坛论文集[C];2004年
10 张新明;王俊高;;二乘二取二冗余计算机联锁系统的结构与安全性分析[A];铁道科学技术新进展——铁道科学研究院五十五周年论文集[C];2005年
中国博士学位论文全文数据库 前10条
1 宋辉;隐密安全性机理研究[D];大连理工大学;2011年
2 杨元原;密码协议的安全性分析技术研究[D];西安电子科技大学;2011年
3 傅瑜;数字图像隐写算法安全性与性能优化研究[D];北京邮电大学;2010年
4 颜兆林;系统安全性分析技术研究[D];中国人民解放军国防科学技术大学;2001年
5 李益发;密码协议安全性分析中的逻辑化方法——一种新的BAN类逻辑[D];解放军信息工程大学;2001年
6 傅晓彤;具附加性质的数字签名技术及应用研究[D];西安电子科技大学;2005年
7 庞辽军;秘密共享技术及其应用研究[D];西安电子科技大学;2006年
8 陈志德;不经意传输协议[D];复旦大学;2005年
9 鲁荣波;代理数字签名和群数字签名的分析与设计[D];西南交通大学;2007年
10 杨峰;无线传感器网络恶意节点防范技术研究[D];中国科学技术大学;2009年
中国硕士学位论文全文数据库 前10条
1 张友桥;基于EMV标准的金融IC卡交易的安全性研究与设计[D];东华大学;2013年
2 陈华;盲签名理论研究与设计[D];湖北工业大学;2007年
3 胡新祥;NTRU公钥密码体制的安全性分析和应用研究[D];西安电子科技大学;2005年
4 徐东红;基于SPI演算的移动自主网络安全路由协议分析[D];曲阜师范大学;2006年
5 安花英;无线局域网安全分析与OPNET仿真[D];中国地质大学(北京);2008年
6 化鹏;SNMP协议安全性分析与实践[D];国防科学技术大学;2007年
7 郭永彦;外墙外保温工程震害调查及抗震性能初步分析[D];重庆交通大学;2009年
8 常逢佳;椭圆曲线加密算法研究及其在即时通讯系统中的应用[D];南京理工大学;2008年
9 王猛;基于baker map混沌理论的卫星图像加密技术研究[D];哈尔滨工程大学;2008年
10 薛雨杨;无线局域网安全标准的安全性分析与检测[D];中国科学技术大学;2009年
中国重要报纸全文数据库 前10条
1 华西证券 曹雪峰;EMV构造原理[N];财经时报;2001年
2 华西证券 曹雪峰;日K线EMV的参数设置[N];财经时报;2001年
3 北京 Analysist;ExGB GuestBook安全性分析[N];电脑报;2001年
4 曹雪峰;周K线EMV指标的参数设置[N];财经时报;2001年
5 何宝宏;IP网QoS与安全性分析[N];人民邮电;2004年
6 记者 苗燕 编辑 阮奇;央行将认真研究银行卡EMV迁移[N];上海证券报;2010年
7 边歆;双因素认证遭遇“中间人攻击”[N];网络世界;2006年
8 上海市宝山区建设工程安全质量监督站 黄云峰;导轨式爬架的安全性分析[N];建筑时报;2008年
9 刘霞;网格计算安全性分析[N];计算机世界;2003年
10 ;IP电话与SAFE[N];网络世界;2003年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62982499
  • 010-62783978