|
摘要
宏支付作为新兴的费用结算方式,由于其方便性而日益受到移动运营商、网上商家和消费者的青睐。但是,在移动支付蓬勃发展的同时它也饱受着安全问题的困扰,安全问题在很大程度上正制约着移动支付的发展,可以说安全问题已经是移动支付发展的一大瓶颈。因此,对移动支付,尤其对宏支付来说当务之急是 要设计一个切实可行的安全方案。 针对上述问题,本文作了以下几点工作: . 分析了国内外对移动支付研究的现有关键技术的优缺点; . 学习了一些现有的国际金融规范和标准为准则; . 借鉴安全电子交易模型(即SET模型)方案,并参考了ASC的X9系列规 范, 提出一个简单可行的移动支付一般模型; . 根据该模型尝试着根据无线和有线两个不同接口对安全性的需要,设计出移动支付系统的安全方案SeMo; . 然后再根据接口的不同对该安全方案进行分析,证明该方案能解决移动支付的安 全 问 题,也就是手持设备的认证问题以及数据保密性、完整性等问题。 由于借鉴与参考了SET协议和X9系列规范,所以设计出的方案符合SET协议的基本要求,从而使本文能从发展比较成熟的SET模型来设计支付系统;同时由于WP的引入,使该方案又有比较轻巧的构架,能满足移动支付设备资源有限的需要,并且具有更好的规范性。并且本文在手机模拟器上实现了该安全方案。最后,指出了未来研究要做的工作。
|