欧美老女人在线_亚洲精选在线视频_一本久久精品一区二区_久久蜜臀中文字幕_av网站免费线看精品_日韩av电影天堂_91玉足脚交白嫩脚丫在线播放_欧美中文字幕一区二区三区亚洲_国产亚洲综合色_成人精品免费看_偷偷要91色婷婷_日本亚洲电影天堂_精品国产乱子伦一区_欧美视频在线一区二区三区_国产综合色产在线精品_亚洲黄色小视频

歡迎您訪問鄭州興邦電子股份有限公司官方網站!
阿里巴巴誠信通企業
全國咨詢熱線:40000-63966
興邦電子,中國水控機第一品牌

聯系興邦電子

全國咨詢熱線:40000-63966

工廠:河南省 鄭州市 高新區蓮花街電子電器產業園

利用新型CPU智能卡提高電子商務支付安全性

文章出處:http://www.lvewoqa.cn 作者:

[文章內容簡介]:本文針對目前國內電子商務的發展特點及安全性需求,從支付工具角度出發,闡述了如何利用新型的CPU智能卡自身的安全優勢,在卡內建立合理有效的存儲結構,設計合理的算法及規程,來提高電子商務的支付安全性。

    一、 概述
  
  Internet是電子商務的重要通信網絡基礎,其通信核心是基于TCP/IP協議簇等公開通信協議,具有充分開放、管理分散和不設防三大特點,這對電子商務的安全交易提出了很高的要求。在實際交易中,主要涉及到三方:銀行或金融機構、商家、客戶。在電子商務安全建設中,CA、銀行、商家的由于比較集中,對其交易系統采用專業的安全防范設施,如安全網關、防火墻、內部專網結算等。

  而廣泛分布的用戶私鑰和數字證書的存放方式上,大多以文件的形式保存于計算機軟盤、硬盤等媒介中,存在著容易丟失、被計算機病毒破壞,被黑客非法竊取等安全隱患,也不適合用戶移動交易的需求。在這種情況下,利用新型智能CPU卡自身具有的存儲量大、可進行復雜計算、有加密算法等眾多優點,可為電子商務中的密鑰安全存儲及應用提供了全新的解決方案,實現安全存儲用戶資料,多種應用業務有機集成,攜帶方便,以及快速實現簽名、認證功能、安全移動交易等。  
 
  二、新型CPU智能卡結構
  
  隨著微電子技術和計算機技術的發展,IC卡(Integrated circuit card)內部集成路芯片不斷演進,產生了質的飛躍,從早期只有寫入數據、存儲數據的能力,發展到具有自行運算處理能力的新型CPU智能卡,該卡不僅在封裝形式一改以往塑基卡,向SIM卡、USB接口等方式過渡,還在讀寫方式上采用自動識別模式發展,包括接觸式、非接觸式兩種方式。在通信方式上,符合相應的國標,如《中國金融集成電路(IC)卡規范》,接觸界面支持T=0(字符傳送)和T=1(塊傳送)通訊協議,支持PPS協議,可以進行多種速率選擇。其內部主要由中央處理器CPU、受到密鑰的保護的數據存儲器EEPROM、隨機存儲器RAM以及片內操作系統COS(Chip Operating System)構成。在智能IC卡的內部結構初始化時,利用卡的安全特性,使得在卡內信息有條件地供外部讀取,在片內的運算高效,內部信息處理、判定安全,有效地保障了信息傳輸的保密性、數據交換的完整性、發送信息的不可否認性,以及交易者身份的確定性,為實現安全交易打下良好的應用基礎。
  
  1.CPU的構成及功能設計

  作為應用的硬件平臺,目前推出的智能CPU卡均可符合中國金融集成電路規范(PBOC),針對非接觸/接觸等工作模式,及方便在帶USB口的信息終端上進行使用,在CPU構成上,需要采用低功耗的處理器芯片,例如韓國三星的KS88C92008微處理器,其內部采用8位CMOS低功率8位CMOS低功率CUP(SAM87RC),并集成24K Bytes ROM,用于固化存放微型操作系統COS(Chip Operating System),512 Bytes RAM作為內存,緩存計算過程數據,以及8K Bytes EEPROM用于存放用戶數據,同樣可參考的有ATMEL AT89SC系列、SLE66CX160S等。在硬件設計時,應兼顧電磁兼容設計,綜合應用集成電路芯片的物理安全技術、卡片制造的安全技術,做好硬件線路加密,線路保密等功能。
  
  2.片內微控操作系統(COS)的適應性應用裁剪設計

  一般來說,片內操作系統(COS)按功能主要分為五個模塊:輸入/輸出模塊、內存管理模塊、命令解釋模塊、安全管理模塊、文件管理模塊。操作系統根據電子商務活動中所涉及的各種證書文件、密鑰文件、安全加密算法程序等需要,能夠支持二進制文件、定/變長記錄文件、循環文件、錢包文件,采用多級目錄結構有序管理文件,在特定的目錄結構下,建立電子錢包、電子存折應用,負責高效地調用數字簽名算法,下載用戶特有的安全加密算法。同時,該系統作為一個開發平臺,為核心算法及規程等應用程序等開發提供二次開發接口。
  
  3.卡內存儲器的有效劃分

  根據電子商務應實際應用共性,我們可在智能CPU卡存儲器內建立的如下的通用文件目錄結構,如圖1所表示。

  卡片根目錄下密鑰文件中的卡片主控傳輸密鑰控制整個卡片存儲結構的建立。目錄索引文件以變長記錄方式存放各應用的標識信息,持卡人信息文件保存用戶在申請證書時向網銀中心提交的個人或單位信息。

  金融機構/銀行應用目錄提供持卡人網上交易所需服務,其下密鑰文件中包括三項,其功能分別是:(1)應用主控密鑰用于管理該目錄下持卡人帳戶信息文件、私鑰文件、證書文件的更改權限;(2)持卡人口令文件則保證持卡人對私鑰的獨占使用,及控制證書文件的讀出權限;(3)口令解鎖密鑰由網銀中心控制,負責對合法持卡者口令鎖死的卡片進行口令解鎖及更新口令。

  私鑰文件保存提供卡內簽字、解密的持卡人私鑰,其更改權受該目錄下應用主控密鑰限制,使用權受持卡人口令保護。

  數字證書文件保存CA簽發的持卡人證書,是一段包含用戶身份信息、用戶公鑰信息以及身份驗證機構數字簽名的數據,必要時傳交易對方驗證,證書格式及內容遵循X.509標準,其格式如圖2所示。其更改權受該目錄下應用主控密鑰限制,讀出權限受持卡人口令保護;CA根證書文件保存CA根證書,必要時讀出,用于驗證商家、銀行服務器的合法身份;

  擴展應用目錄,建議集成金融應用(包括PBOC電子錢包、電子存折),或聯名卡應用,使達到一卡多用的目的。 

  4.軟件算法安全性設計

  除了在硬件上的安全性進行綜合考慮外,在軟件方面,應該從安全周密設計,嚴格規定內部軟件數據流程,確保卡的安全得到全面的保護。

  軟件設計上需支持中國人民銀行認可的Single DES、Triple DES算法,以及中國人民銀行規定的電子錢包和電子存折功能。在多張卡片同時進入交易區時候,卡片內部設計防沖突機制。

  能夠在卡內不同應用之間的‘防火墻’隔離,設置卡內密鑰的專用性,支持PIN檢驗、KEY認證、數據加密、MAC驗證。支持RSA非對稱密碼算法,可在卡內生成RSA 算法模長為1024位的密鑰對,并完成模長為1024位的RSA算法的簽名、認證、加密、解密運算;完成對X509v3證書存儲。
  
  三、卡片應用生成流程
  
  卡片供應商提供的空白卡不能夠立刻投入使用,還需經發卡機構根據應用進行初始化后才能使用,卡片應用生成流程大體涉及證書申請、卡片發行、卡片交付等三方面。
  
  1.證書申請

  申請者首先在互聯網、電話、柜臺申請銀行網上銀行服務,按照申請表的要求提交證書申請信息,銀行系統處理申請者信息,進行初始校驗,對符合條件者作業務日程排序,并通過電子郵件方式通知申請者,申請者按通知要求的日期到指定網點柜臺當面提交申請信息及相關證據,由網銀中心進行審核,網銀中心審查通過后,即進行卡發行,首先,用戶信息寫入, 用戶口令設置,在卡內生成密鑰對,私鑰存于卡內;將申請者的申請信息連同公鑰發送至CA,由CA復核并簽發證書;將證書下載至卡內。
  
  2.卡片發行

  卡發行過程要求網銀中心具備密鑰系統,負責根密鑰的維護和分散加密導出卡片維護密鑰;要求申請者信息及證書數據庫,并具備審核等事務處理機制;要求網銀中心或CA中心具備已發行證書、作廢證書及證書黑名單數據庫。

    智能卡產品由廠家到達網銀中心后,先由銀行系統對卡片進行卡結構初始化,包括傳輸密鑰替換、卡片序列號分配、卡片維護密鑰分散下裝、銀行信息寫入。
  
  3.卡片交付

  智能卡由網銀中心發行后,即交由用戶使用,同時提供智能卡讀取操作安全組件,包含卡片維護程序,為用戶提供更改卡片口令功能;讀取操作安全組件,實現建立端到端的安全通信鏈路,在線加/解密、簽字、認證;電子錢包程序,提供客戶端與銀行支付網關相互認證并傳遞支付信息的功能;提供保留交易記錄,電子憑證的功能。

  通過該安全軟件組件,可實現網上交易所需的信息安全傳遞,及用戶維護功能,從而提供用戶真正安全的移動交易平臺。

  四、智能卡與網上安全交易策略選擇
  
  智能卡與CA中心、商戶、網上銀行進行的方式上,可以采用專用客戶端、嵌入式這兩種主要方案。
  
  1.專用客戶端方案

  該方案采用C/S(客戶/服務器)模式,根據具體應用業務,開發出客戶端軟件,在客戶端軟件處直接調用智能IC卡的軟件安全接口,經讀卡器訪問智能卡里面內容,完成用戶的驗證,提取數字證書及CA信息,再與商家、銀行、CA中心的Server(服務器)互傳證書,建立128位SSL鏈接。
  
  2.采用通用瀏覽器的嵌入式方案

  Microsoft Internet Explorer、Netscape Navigator等,用戶在本地安裝智能卡安全接口組件,或在訪問商戶或金融機構的交易頁面后,在其網站上下載智能卡安全接口組件,下載完畢后在客戶端安裝組件并嵌入到瀏覽器中。當建立安全通信鏈路進行交易時,調用該組件的安全接口函數,訪問智能卡中的相關信息。

  上述這兩種方式在原理模型上都提供鏈路加密、身份認證、數字簽名及簽名認證功能,實現安全交易、賬戶查詢和維護,只是在系統實現結構上存在差異。

  從系統緊湊程度看專用客戶端方式最為緊湊,運行效率、穩定性和安全性較高,但開發過程技術復雜度較高、周期相應較長;而嵌入式以成熟的通用瀏覽器產品為基本用戶平臺,嵌入安全接口組件實現網上安全電子交易,該方式實現周期較短,系統運行效率、穩定性很大程度依賴于客戶端操作系統平臺的綜合性能,但較適于用戶的移動交易,方便擴充系統功能,允許Server端單方面提升系統整體性能。
  
  五、總結
  
  利用新型智能卡自身的安全存儲優勢,將其作為信息載體,可有效解決數字證書的存儲、私鑰的安全保管、使用問題,同時,結合簽名認證、加密解密安全保障機制,能夠有效保障電子交易中網絡用戶端的安全。隨著大規模集成電路技術的發展,及制造工藝的不斷提高,智能卡的封裝形式也突破了原來的塑基封裝,向手機SIM卡、USB接口Key等多種有機集成方向發展,使之體積更小,攜帶更方便,應用更靈活,通過軟硬件整體技術水平的不斷提升,智能CPU卡將在電子商務中發揮著越來越重要的作用。

本文關鍵詞:CPU智能卡,CPU卡,支付安全,智能卡,COS
回到頂部
欧美老女人在线_亚洲精选在线视频_一本久久精品一区二区_久久蜜臀中文字幕_av网站免费线看精品_日韩av电影天堂_91玉足脚交白嫩脚丫在线播放_欧美中文字幕一区二区三区亚洲_国产亚洲综合色_成人精品免费看_偷偷要91色婷婷_日本亚洲电影天堂_精品国产乱子伦一区_欧美视频在线一区二区三区_国产综合色产在线精品_亚洲黄色小视频

        蜜桃av一区二区三区| 欧美国产一区二区在线观看| 久久久水蜜桃| 欧美一区二区综合| 日本午夜精品一区二区| 日韩中文字幕一区| 一本色道久久综合亚洲精品按摩| 色婷婷久久综合| 欧美日韩国产高清一区二区三区| 欧美一级欧美一级在线播放| 精品国产乱码久久久久久免费| 亚洲精品一线二线三线无人区| 国产日韩欧美一区二区三区乱码| 国产精品久久久久久久久免费樱桃 | 水蜜桃久久夜色精品一区的特点| 蜜臀av一区二区三区| 国产精品白丝av| 99天天综合性| 精品国产综合| 亚洲视频电影| 日韩午夜在线观看| 国产精品久久网站| 亚洲va国产天堂va久久en| 国内精品久久久久影院薰衣草| 成人av免费网站| 久久综合中文色婷婷| 91成人免费电影| 亚洲精品一线二线三线无人区| 一区二区三区中文在线观看| 久久99精品国产.久久久久久| 9色porny自拍视频一区二区| 麻豆av一区| 欧美高清视频不卡网| 中文乱码免费一区二区| 日韩精品一级中文字幕精品视频免费观看 | 日本一区二区三区视频免费看| 日本韩国一区二区三区视频| 精品国产123| 亚洲午夜视频在线观看| 国产mv日韩mv欧美| 日本一区二区视频| 337p亚洲精品色噜噜狠狠| 国产精品另类一区| 精品写真视频在线观看 | 在线一区二区三区做爰视频网站| 精品国产伦一区二区三区观看方式| 日韩理论电影院| 国产精品亚洲第一区在线暖暖韩国| 精品久久久久久中文字幕动漫| 精品视频一区 二区 三区| 国产精品久久久久一区二区三区 | 日韩精品资源二区在线| 亚洲午夜久久久久久久久电影网| 国产成人av在线影院| 色综合电影网| 国产欧美日韩精品一区| 国产综合色产在线精品| 日韩少妇中文字幕| 欧美国产日产图区| 激情五月婷婷综合| 色999日韩自偷自拍美女| 国产午夜精品一区二区| 国产一区二区在线观看免费| 欧美亚洲另类在线一区二区三区| 精品国产凹凸成av人导航| 蜜桃av一区二区| 日韩一区国产在线观看| 欧美极品美女视频| 国产成人精品一区二| 色噜噜狠狠一区二区三区果冻| 国产精品福利影院| bt欧美亚洲午夜电影天堂| 欧美色涩在线第一页| 偷拍一区二区三区四区| 久久草视频在线看| 久久久久亚洲综合| 国产成人av电影在线播放| 在线观看欧美黄色| 视频一区在线播放| 亚洲免费久久| 亚洲一区二区四区蜜桃| 国产日韩精品久久| 欧美激情一区在线| av中文字幕不卡| 日韩精品一区二区三区中文不卡 | 国内久久精品视频| 色一情一乱一乱一91av| 一区二区三区国产| 久久久久久草| 亚洲日本中文字幕区| 91在线观看网站| 久久久久国产精品麻豆ai换脸| 成人一区二区三区| 欧美一二三四在线| 床上的激情91.| 欧美一区二区成人| 成人综合在线观看| 精品电影一区二区三区| 99视频精品全部免费在线| 欧美精品一区二区三区视频| 成人免费看的视频| 26uuu精品一区二区| 91免费视频观看| 国产偷国产偷亚洲高清人白洁 | 国产一区二区女| 日韩一级大片在线观看| 国产成人综合亚洲网站| 日韩视频在线观看一区二区| 成人avav影音| 国产日韩精品一区二区三区| 粉嫩av一区二区三区免费观看| 中文字幕一区二区三区在线不卡| 久久精品国产一区二区三区日韩| 亚洲综合色网站| 色综合婷婷久久| 国产精品资源在线观看| 精品国产凹凸成av人导航| 国产精品v欧美精品v日韩精品| 亚洲少妇屁股交4| 亚洲午夜精品一区二区三区| 久久精品国产99久久6| 欧美电影免费观看高清完整版 | 欧美卡1卡2卡| 国产成人亚洲综合色影视 | 亚洲午夜三级在线| 欧美又粗又大又爽| 成人精品亚洲人成在线| 国产欧美精品日韩区二区麻豆天美| 韩国成人一区| 午夜久久久久久久久| 欧美精品乱码久久久久久| 91麻豆高清视频| 亚洲一区二区视频在线| 欧美日本国产一区| 91av一区二区三区| 亚洲尤物在线视频观看| 欧美日本一区二区在线观看| 超碰在线97av| 亚洲电影一级黄| 欧美久久久久久蜜桃| 成人毛片网站| 日韩中文字幕区一区有砖一区| 日韩一卡二卡三卡国产欧美| 国产高清不卡av| 欧美a级一区二区| 久久看人人爽人人| 欧洲成人一区二区| 国产精品伊人色| 亚洲欧美另类小说| 亚洲在线免费播放| 日韩色视频在线观看| 免费国产一区| 狠狠狠色丁香婷婷综合激情| 国产欧美日本一区视频| 91久久线看在观草草青青| 99国产高清| 蜜臀99久久精品久久久久久软件| 久久久精品欧美丰满| 色婷婷综合久久久中文一区二区| av午夜一区麻豆| 日本成人在线一区| 国产精品网站在线| 制服丝袜激情欧洲亚洲| 久久综合九九| 成人免费毛片片v| 日韩在线一二三区| 国产精品久久久久9999吃药| 欧美欧美欧美欧美首页| 久久亚裔精品欧美| 成人网男人的天堂| 日本麻豆一区二区三区视频| 国产精品久久久一本精品| 欧美日韩精品电影| 人偷久久久久久久偷女厕| 99re8在线精品视频免费播放| 日韩国产精品91| 成人免费一区二区三区在线观看| 欧美日韩电影在线播放| 美女视频久久| 99久久国产免费免费| 国产精品12区| 蜜桃在线一区二区三区| 亚洲精品va在线观看| 久久免费视频一区| 欧美精品视频www在线观看| 日韩一区免费观看| 国产欧美韩日| 99www免费人成精品| 国产福利一区二区| 免费成人在线观看视频| 亚洲精品日日夜夜| 中文av一区二区| 久久影院电视剧免费观看| 在线不卡的av| 欧美视频精品在线观看| 色综合中文字幕| 久久综合伊人77777麻豆| 韩国一区二区三区美女美女秀| 99精品国产热久久91蜜凸| 国产盗摄精品一区二区三区在线|