亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于WAP2.0的移動安全支付協(xié)議

        2017-04-13 15:11:24謝可楨劉曉月
        中文信息 2017年2期
        關(guān)鍵詞:加密算法商家客戶端

        謝可楨+劉曉月

        摘 要: 基于WAP2.0技術(shù)標(biāo)準(zhǔn),通過SEMOPS模型作為主要的業(yè)務(wù)流程基礎(chǔ),本文探究了一種全新的移動安全支付協(xié)議。通過對相關(guān)問題的探究與分析,了解了存在的問題與弊端,提出了具體的操作方式,希望可以為今后的相關(guān)研究提供參考。

        關(guān)鍵詞:WAP2.0 移動安全支付協(xié)議 分析

        中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1003-9082(2017)02-0012-01

        據(jù)不完全統(tǒng)計,在現(xiàn)階段的移動終端應(yīng)用還是存在很多的問題,一些使用者對于移動安全支付存在一定的顧忌,這與移動安全支付業(yè)務(wù)尚缺乏系統(tǒng)的標(biāo)準(zhǔn),對其相關(guān)業(yè)務(wù)開展沒有進(jìn)行詳細(xì)的規(guī)定等尚未解決的問題有著一定的關(guān)系。

        一、業(yè)務(wù)流程模型構(gòu)建

        在實際的業(yè)務(wù)模型應(yīng)用中,具有消費者、商家、消費者支付處理機構(gòu)與相關(guān)商家支付處理部門以及相關(guān)數(shù)據(jù)中心五個支付實體。在這其中消費者可以利用移動終端開展相關(guān)交易,而商家可以利用移動終端以及計算機開展相關(guān)支付互動;銀行以及相關(guān)網(wǎng)絡(luò)運營等服務(wù)提供商共同構(gòu)建了支付處理機構(gòu);數(shù)據(jù)中心主要的工作內(nèi)容就是相關(guān)消費者以及商家支付等處理機構(gòu)之間實現(xiàn)的定位以及信息傳輸?shù)裙ぷ鳌?/p>

        在此模型中的支付流程主要在消費者以及商家中開展,基于雙方確認(rèn)的基礎(chǔ),進(jìn)行相關(guān)資金支付。在操作過程中,在一次完整的交易業(yè)務(wù)流程交易中主要可以劃分為詢價、支付請求、資金凍結(jié)、支付通知、支付確認(rèn)、轉(zhuǎn)賬與解凍及其相關(guān)通知等七個步驟。

        1.詢價。就是相關(guān)商家依據(jù)用戶的實際挑選,形成唯一的一個交易流水號,利用唯一的可以識別身份的識別號,對相關(guān)交易信息進(jìn)行詳細(xì)的了解,主要涵蓋了相關(guān)交易數(shù)據(jù)、交易價格、交易相關(guān)帳戶信息等,然后在將其發(fā)送給消費者,在這其中的商家賬戶信息僅僅是為了銀行等相關(guān)機構(gòu)核實賬目,完成入賬而提供的,對于一些賬戶密碼以及商家身份等敏感信息并不涉及。

        2.支付請求。消費者在進(jìn)行各種商家身份的確認(rèn)之后,就會對具體的交易數(shù)據(jù)以及價格等具體信息進(jìn)行核實,保障其精準(zhǔn)性之后就會生成固定格式的消費請求在消費者的支付處理機構(gòu)中呈現(xiàn),在此信息之中涵蓋了消費者自身發(fā)出的支付請求的具體時間等信息標(biāo)記。

        3.資金凍結(jié)。在相關(guān)支付處理機構(gòu)收到具體的支付信息之后,就會根據(jù)具體的信息內(nèi)容對相關(guān)賬戶資金進(jìn)行凍結(jié)。

        4.支付通知。在實際的過程中,相關(guān)消費支付處理機構(gòu)就會利用數(shù)據(jù)中心,對消費者發(fā)出的相關(guān)支付通知進(jìn)行重構(gòu)簽名,將其傳送到具體的商家支付部門,在將相關(guān)通知發(fā)送給商家。

        5.支付確認(rèn)。具體的商家要對各種支付通知進(jìn)行驗證,進(jìn)而生成相關(guān)消費確認(rèn)消息,此消息中主要包含了“同意”與“拒絕”,兩條內(nèi)容,在通過商家相關(guān)支付處理機構(gòu)與相關(guān)數(shù)據(jù)中心路徑,傳送到具體的消費者支付處理機構(gòu)。

        6.帳戶轉(zhuǎn)帳以及解凍。如果消費者的相關(guān)支付處理機構(gòu)收到了具體的支付確認(rèn)消息,并且商家同意,就會執(zhí)行常規(guī)的轉(zhuǎn)賬操作,如果不同意就會解凍消費者的相關(guān)資金。

        7.帳以及解凍通知。在相關(guān)帳戶對信息處理完成之后,兩個支付處理部門就會分別的將相關(guān)信息通知給消費者以及商家,明確具體的結(jié)果。

        二、基于WAP2.0的移動安全支付協(xié)議

        要想有效的保障相關(guān)交易信息的匿名性,保護(hù)相關(guān)信息的私密性,在進(jìn)行相關(guān)步驟的開展中,具體的信息與數(shù)據(jù)并不相同。在實踐的操作過程中,要對握手協(xié)議進(jìn)行系統(tǒng)的簡化。在此協(xié)議中,主要應(yīng)用的協(xié)議是基于非對稱密鑰,主要采取的加密算法為橢圓曲線加密法。

        基于WAP2. 0的移動安全支付協(xié)議,其客戶端以及服務(wù)器端口之間主要通過TLS安全隧道進(jìn)行通訊,利用WAP代理服務(wù)器取代了WAP1.x中的網(wǎng)關(guān)。同時在本文論述的模型之中,消費者與其支付機構(gòu)之間使用的通訊協(xié)議主要應(yīng)用的就是TLS握手協(xié)議,在實際的操作過程中,如果相關(guān)商家使用的是移動終端,則就意味著商家與其支付處理機構(gòu)之間使用的通信協(xié)議也是基于WAP2. 0相關(guān)協(xié)議開展的。在TLS中主要涵蓋了記錄與握手兩種協(xié)議,其中記錄協(xié)議就是通過公鑰加密算法以及Hash函數(shù)二者的運算速度相對較高,在進(jìn)行相關(guān)信息的發(fā)送過程中并不會產(chǎn)生各種影響;而握手協(xié)議主要應(yīng)用的是公鑰加密算法,其計算量相對較大,對于TLS協(xié)議的運行效率有著一定的影響,對此本文基于WAP2. 0的移動安全支付協(xié)議在基于數(shù)據(jù)安全開展了握手協(xié)議的簡化操作。

        在實踐過程中,TLS握手協(xié)議的具體簡化原則具體如下:

        1.通過提高整體的服務(wù)器運算量的形式對整個移動終端的壓力起到緩解的作用。其中服務(wù)器要對驗證客戶端證書的同時也要對自身證書形成系統(tǒng)的摘要;要與客戶端中發(fā)送的相關(guān)服務(wù)器證書形成一定的對照,進(jìn)而提高其整體的運算量;

        2.客戶端要對與其進(jìn)行較長通訊的服務(wù)器等相關(guān)證書進(jìn)行系統(tǒng)的存儲,并將其形成相關(guān)摘要并發(fā)送。因為相關(guān)信息的發(fā)送過程中,無需驗證信息,也就是說此種操作形式降低了消息發(fā)送的整體次數(shù);其相關(guān)摘要信息相對較短,對信息長度也進(jìn)行了有效的控制;

        3.服務(wù)器要對相關(guān)客戶端的證書,進(jìn)而系統(tǒng)的驗證,在進(jìn)行驗證過程中要通過(T-Request以及T-Confirmation)時間戳作為主要的交易證據(jù)。次驗證過程主要是對消費者以及商家等相關(guān)支付處理機構(gòu)之間構(gòu)建相對較為安全的通信模式;在進(jìn)行相關(guān)證書的驗證過程中,要通過時間戳開展,要保障驗證的具體時間點與相關(guān)支付請求的時間點吻合?;诖朔N操作步驟之后,具有構(gòu)建一個安全的TLS隧道,而相關(guān)交易信息就在這個TLS安全隧道中進(jìn)行信息的傳輸;此種模式與為簡化之前的握手協(xié)議相比,主要有相關(guān)服務(wù)器證書(Certificate)、相關(guān)客戶端證書Certificate Request)、相關(guān)服務(wù)器問候結(jié)束(Server HelloDone)三個步驟。

        結(jié)束語

        基于WAP2.0技術(shù)標(biāo)準(zhǔn)的移動安全協(xié)議,通過非對稱密鑰體制的加密算法,利用相關(guān)技術(shù)應(yīng)用保障相關(guān)交易數(shù)據(jù)的整體傳輸安全性,利用橢圓曲線加密算法(ECC)作為主要的加密算法,簡化握手協(xié)議的優(yōu)化,對基于WAP2.0的移動安全支付協(xié)議進(jìn)行了探究分析。

        參考文獻(xiàn)

        [1]范榮真. 基于WAP2.0的移動安全支付協(xié)議[J]. 信息網(wǎng)絡(luò)安全,2010,02:47-48.

        [2]宋珊珊. 一種基于WAP2.0的移動安全支付協(xié)議架構(gòu)[J]. 計算機系統(tǒng)應(yīng)用,2007,12:24-27+23.

        [3]高垣. 基于WAP2.0移動協(xié)作學(xué)習(xí)系統(tǒng)設(shè)計與實現(xiàn)[D].西北大學(xué),2010.

        作者簡介:謝可楨(1991.9-),男,江西萍鄉(xiāng)人,研究方向:語音識別。

        猜你喜歡
        加密算法商家客戶端
        The Thin Line
        漢語世界(2023年3期)2023-09-15 10:25:48
        商家出售假冒商品,消費者獲十倍賠償
        公民與法治(2020年9期)2020-05-30 12:45:12
        縣級臺在突發(fā)事件報道中如何應(yīng)用手機客戶端
        傳媒評論(2018年4期)2018-06-27 08:20:24
        孵化垂直頻道:新聞客戶端新策略
        傳媒評論(2018年4期)2018-06-27 08:20:16
        基于Vanconnect的智能家居瘦客戶端的設(shè)計與實現(xiàn)
        電子測試(2018年10期)2018-06-26 05:53:34
        基于小波變換和混沌映射的圖像加密算法
        春節(jié)黃金周陜西省商家攬金二百一十億元
        Hill加密算法的改進(jìn)
        易淘食進(jìn)駐百度錢包中小商家盼低費率
        對稱加密算法RC5的架構(gòu)設(shè)計與電路實現(xiàn)
        国产精品视频一区国模私拍| 欧美性色欧美a在线播放| 欧美成人aaa片一区国产精品| 欧美 国产 日产 韩国 在线| 欧美精品v欧洲高清| 少妇太爽高潮在线播放| 色综合久久久久综合体桃花网| 开心五月激情综合婷婷| 曰韩精品无码一区二区三区| 国产精品国产三级国产专区51区| 国产剧情一区二区三区在线| 国产成人一区二区三区| 久久精品中文字幕第23页| 久久激情人妻中文字幕| 亚洲精品有码日本久久久| 免费无码一区二区三区蜜桃| 看黄网站在线| 成人影院免费观看在线播放视频| 亚洲一区二区日韩专区| 无码乱人伦一区二区亚洲一| 日韩成人精品在线| 蜜臀久久久精品国产亚洲av| 99精品久久99久久久久| 无码av免费一区二区三区| 日韩欧美在线观看成人| 中文字幕亚洲高清精品一区在线| 国产精品久久久久久久久绿色| 国产精品国产三级国产av′| jk制服黑色丝袜喷水视频国产| 青青草激情视频在线播放| 久久精品国产精品| 日韩在线观看你懂的| 日本一曲二曲三曲在线| 亚洲av色香蕉一区二区三区| av片在线观看免费| 杨幂Av一区二区三区| 亚洲中文字幕乱码第一页| 成人网站免费看黄a站视频| 传媒在线无码| 麻豆国产精品久久天堂| 国产精品久久久久精品一区二区|