版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著移動(dòng)手機(jī)的普及以及移動(dòng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的大力發(fā)展,電子商務(wù)和互聯(lián)網(wǎng)經(jīng)濟(jì)日益活躍。人們已經(jīng)培養(yǎng)成了在手機(jī)上進(jìn)行在線交易的習(xí)慣,即移動(dòng)支付。通過(guò)移動(dòng)支付,人們可以隨時(shí)隨地的進(jìn)行網(wǎng)絡(luò)支付,包括訂機(jī)票、訂酒店、訂電影票等一系列的消費(fèi)業(yè)務(wù)以及各種支付場(chǎng)景。這種隨時(shí)隨地的方式極大地方便了人們的生活日常,節(jié)省了大量的時(shí)間和精力。
雖然這種方式極大地豐富了我們的生活,使得我們可以足不出戶的購(gòu)買到喜歡的物品。但對(duì)于司法機(jī)關(guān)來(lái)講:由于移動(dòng)支付的網(wǎng)
2、絡(luò)性使得其具有隱蔽性,使得在對(duì)某些案件的偵破過(guò)程中帶來(lái)了一些麻煩。更由于移動(dòng)互聯(lián)網(wǎng)是在短短幾年間普及,所以針對(duì)于此的研究相對(duì)比較少,這方面的研究具有緊迫性和實(shí)用性。對(duì)于普通大眾來(lái)說(shuō):雖然移動(dòng)支付便利了我們的生活,可是由于數(shù)據(jù)的傳輸以及現(xiàn)有系統(tǒng)的局限使得我們的信息不斷被泄露,這一方面可能被不法分子利用,另一方面可能被一些正規(guī)公司收集作為大數(shù)據(jù)時(shí)代的一個(gè)數(shù)據(jù)進(jìn)行分析。雖然大數(shù)據(jù)時(shí)代可以極大地方便資源的對(duì)接和資源的更佳利用,但是其對(duì)于我們普通
3、用戶的行為數(shù)據(jù)化越來(lái)越引起恐慌。尤其支付數(shù)據(jù)由于其特殊的敏感性,我們一方面既不希望自己的訂單被泄露,自己的消費(fèi)習(xí)慣被預(yù)測(cè)然后每天面對(duì)數(shù)之不盡的推銷電話,另一方面我們不希望自己的賬號(hào)甚至密碼被泄露造成財(cái)產(chǎn)的損失。針對(duì)上面兩方面即司法和普通人群的需求,本文主要解決了這兩個(gè)問(wèn)題:
(1)針對(duì)司法機(jī)構(gòu),我們?cè)O(shè)計(jì)了智能手機(jī)取證系統(tǒng),描述了其主要的子模塊。首先通過(guò)UML建模工具著重分析了取證系統(tǒng)的需求,然后對(duì)其基本的通訊錄、短信、通話記錄
4、進(jìn)行了提取分析,而后針對(duì)支付寶8.0版本進(jìn)行了鎖屏密碼的逆向分析。并針對(duì)結(jié)果編寫(xiě)了該模塊的代碼,并且做了MFC模塊的測(cè)試程序。最后我們提出了仿真登陸模塊。它是建立在已經(jīng)獲得類似鎖屏密碼的關(guān)鍵信息的基礎(chǔ)上。登錄仿真模塊后就可以對(duì)應(yīng)用的其他關(guān)鍵信息學(xué)如銀行卡號(hào),交易細(xì)節(jié)等進(jìn)行司法取證和分析。
(2)針對(duì)普通用戶的安全隱私需求,我們?cè)O(shè)計(jì)了針對(duì)移動(dòng)第三方支付的安全協(xié)議。由于目前主流的第三方支付是基于SSL(Secure Sockets
5、 Layer,安全套接層)協(xié)議的,故其存在依賴第三方保密承諾的問(wèn)題。而可能是代表未來(lái)的SET(Secure ElectronicTransaction)協(xié)議,卻由于基礎(chǔ)設(shè)施的不滿足以及我國(guó)還未構(gòu)建完善的信用支付體系而得不到推廣。本協(xié)議正是基于前兩者,提出基于身份的拉格朗日插值密鑰管理協(xié)議的安全支付協(xié)議。結(jié)果表明我們不但滿足了信息傳輸?shù)臋C(jī)密性、完整性、不可否認(rèn)性而且滿足了交易各方的信息隔離。商家只能獲得訂單信息,而對(duì)其隔離持卡人的賬號(hào)及密
6、碼信息。銀行可以獲得賬號(hào)及密碼信息,但是隔離訂單的具體信息。第三方平臺(tái)只是負(fù)責(zé)中轉(zhuǎn)信息的支付平臺(tái),具有面對(duì)消費(fèi)者的統(tǒng)一前臺(tái)界面,又具有集成了各個(gè)銀行支付網(wǎng)關(guān)的后臺(tái),但對(duì)其隔離訂單信息以及賬號(hào)密碼信息,與此同時(shí)它又負(fù)責(zé)了交易雙方?jīng)_突時(shí)候的仲裁。
本文的貢獻(xiàn)在于對(duì)于當(dāng)前研究較少但是具備高實(shí)用性的手機(jī)取證進(jìn)行研究并且設(shè)計(jì)了針對(duì)移動(dòng)的第三方支付協(xié)議。取證系統(tǒng)根據(jù)實(shí)際的司法需求,著重對(duì)支付寶8.0版本進(jìn)行了關(guān)鍵信息提取,具有很高的實(shí)用性
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于Android的NFC移動(dòng)支付安全問(wèn)題研究.pdf
- 移動(dòng)支付環(huán)境下個(gè)人信息安全問(wèn)題研究.pdf
- 面向3G的移動(dòng)支付安全問(wèn)題的研究.pdf
- 電子支付安全問(wèn)題探討
- 移動(dòng)代理安全問(wèn)題研究
- 移動(dòng)代理安全問(wèn)題研究.pdf
- 電子支付的信息安全問(wèn)題研究.pdf
- 智能移動(dòng)終端安全問(wèn)題研究.pdf
- 移動(dòng)電子商務(wù)安全問(wèn)題研究.pdf
- 移動(dòng)IP中安全問(wèn)題的研究.pdf
- 移動(dòng)通信中的若干安全問(wèn)題研究.pdf
- 移動(dòng)自組網(wǎng)若干安全問(wèn)題的研究.pdf
- 網(wǎng)絡(luò)銀行與網(wǎng)絡(luò)支付安全問(wèn)題淺析
- 移動(dòng)IP中的幾個(gè)安全問(wèn)題研究.pdf
- 移動(dòng)Ad Hoc網(wǎng)絡(luò)(MANETS)安全問(wèn)題研究.pdf
- 移動(dòng)IP協(xié)議中的安全問(wèn)題研究.pdf
- 移動(dòng)代理系統(tǒng)安全問(wèn)題的研究.pdf
- 網(wǎng)格環(huán)境下移動(dòng)代理的安全問(wèn)題研究.pdf
- 移動(dòng)Ad Hoc網(wǎng)絡(luò)中若干安全問(wèn)題研究.pdf
- 移動(dòng)支付安全研究.pdf
評(píng)論
0/150
提交評(píng)論