移动支付中基于区块链的身份认证机制

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:shanshan0000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动支付是移动互联网技术与线下实体经济有机结合的产物,彻底颠覆了传统的支付方式。随着科学技术的进步与市场经济的发展,人们对移动支付的需求和依赖不断加深,我国的移动支付业务量呈现井喷式增长态势。移动支付领域的发展不仅促进了第三方支付平台、共享经济、以及数字货币等产业的兴起和发展,也使得移动用户对生活便捷性、灵活性和多样性的需求不断得到最大化的满足。近些年,隐私泄露和身份冒充等安全问题层数不穷,移动支付安全吸引了国内外学者的高度关注和深入研究。现阶段的移动支付安全研究中,口令、生物特征、U盾和手机盾等安全手段从身份认证的角度对支付安全性进行提升,得到了移动支付用户的广泛使用。然而,当前支付认证方式大多是银行只对自己的用户发放证书,用户若拥有不同银行的账户,需要申请多个证书,缺乏支撑跨行应用的认证方式。根据移动身份认证技术的研究基础和市场未来应用需求,本文以密钥安全性为出发点,提出一种基于区块链的身份认证方案。由不同银行节点构成联盟链,该分布式网络平台既可以提供不同银行节点之间的信任基础,又能够为它们提供统一的基于数字签名的认证。这一区块链可以替代现有各银行自己的CA系统,用户只需一对密钥就可以实现不同银行网银的支付认证,具有降低银行设备开销和维护成本、简化用户端安装、交易可追踪等优势。本文的工作内容包括下面几点:首先,本文提出一种分布式安全密钥管理方案。依赖于TEE的安全特性和区块链的分布式网络结构,本方案结合设备指纹、密钥分割和智能合约等技术,为移动身份认证中存在的安全性和便捷性问题提供解决思路。在TEE环境中安全产生密钥对之后,本文基于密钥分割技术完成用户私钥在移动端和区块链端的可靠分配和安全存储,并基于门限思想实现分布式私钥重构和使用。本方案中与私钥相关的重要数据存储和运算全部在移动端TEE环境中进行,既可以保障私钥及其主密钥因子等隐私信息在存储和运算中的安全性,又能够减少区块链网络共识所带来的算力消耗。其次,本文提出一种统一身份认证方案。在分布式安全密钥管理的基础上,本方案从绑定用户镜像信息、分布式SM2数字签名和Fabric链码3个方面进行设计,最终实现了设备绑定、统一身份管理、以及分布式记账等功能。本文基于区块链技术为移动用户、应用服务商和区块链节点提供信任机制,采用数字签名和哈希函数等密码学技术保证交易数据传输过程中的完整性、不可伪造性、不可抵赖性、以及可追踪性,同时提供了用户端、服务器端和区块链端3方之间的相互认证。因此,本认证方案能够实现跨行转账中的统一身份认证。安全性分析显示,本文的移动身份认证方案能够有效抵御移动支付过程中的身份冒充、中间人攻击、暴力破解密钥等多种安全威胁。最后,对本文介绍的移动身份认证方案进行实现和测试。通过开发简易版手机银行系统,模拟完成用户签约和交易签名两个重要业务流程,并对该系统进行了功能和性能的测试。本次测试验证了身份认证方案的安全性和可行性。本文介绍的移动身份认证方案基于分布式安全密钥管理方案进行设计,充分利用TEE环境的安全特性,将移动终端作为载体,通过门限技术实时重构每笔交易签名需要的私钥信息,以软件实现方式完成移动支付过程中的密钥管理和身份认证,增加了移动支付的安全性和便捷性,并具备通用性和低成本等特点。在现阶段的移动身份认证研究中,本文提出的基于区块链的解决方案对中心化、信任构建等移动支付问题的探索具有一定的参考价值。
其他文献
研究背景:糖尿病性视网膜病变(diabetic retinopathy,DR)是糖尿病最常见的并发症,常以损害视网膜血管微循环,导致视网膜渗出、出血、纤维增殖、新生血管形成为主要病理特征。
拖拉机是田间作业的主要农业机械,提高农事作业的质量需要导航辅助系统,转向电机是作业辅助导航系统的重要执行机构,其性能优劣直接影响导航作业的质量。对转向电机的选型和匹配是拖拉机作业辅助导航系统开发的重要方面。本文基于课题组进行低成本拖拉机作业辅助导航系统研究的需要,对转向电机性能进行测试与匹配研究,研究具有重要的实际应用价值。论文主要研究工作如下:(1)分析拖拉机复杂作业工况,结合液压转向系统的结构
滑坡灾害的易发性、风险性与危害性等相关评价分析对人类稳定生活、城市现代化建设以及国家可持续发展具有重要现实意义。其中,区域滑坡危险性评价更是滑坡灾害防御及治理研究的重要内容。自上世纪60年代初期开始至今,区域滑坡危险性评价方法已经从半定量分析方法发展至定量分析方法。然而,对多种不同滑坡灾害影响因素的权重计算结果分析以及通过安全系数模型得到的概率计算结果分析都难以同时说明影响因子对滑坡的贡献程度及作
猪圆环病毒2型(PCV2)是一种无囊膜的环状负链DNA病毒,感染猪后可以造成淋巴结肿大、免疫机能下降、渐进性消瘦等病理变化。PCV2所引发的疾病中以断奶仔猪多系统衰竭综合症最
随着智能制造对测量工具自动化在线测量指标的需求,目前传统的关节臂式坐标测量机由于其手动测量的工作模式存在的效率低、测量姿态不定、测量精度低且结果的复现性差等问题,无法满足智能制造的要求。本课题组综合目前传统手动关节臂坐标测量机和串联机器人的研究成果,进行自驱动关节臂坐标测量机的研制工作。由于自驱动的工作方式在测量过程中存在动态和静态的误差源,影响测量机的测量精度。为了分析测量机的误差来源,本文研究
蚯蚓纤溶酶是从蚯蚓体内提取的同时具有纤溶酶活性和纤溶酶原激活活性的蛋白质,是一种具有抗凝、溶纤、改善血液流变学性质的血栓病治疗药物,应用前景广泛。本文以环氧基活化
目的:探讨长链非编码RNA(Longnon-coding RNA,LncRNA)Co7Rik的表达特征及其在肝脏糖异生中的作用。方法:1)构建饥饿-再进食模型及高脂饮食诱导的肥胖小鼠模型,RT-PCR法检测Ln
热响应形状记忆凝胶是一种常见的热刺激响应材料。在本文中以超快量热技术表征研究了以丙烯酸十八酯(SA)和N,N-二甲基丙烯酰胺(DMAA)为共聚单体,通过本体聚合制备的两种无规共聚物型热响应形状记忆凝胶(WT凝胶:SA:DMAA=1:1。TT凝胶:SA:DMAA=0.75:1)。通过采用商业化仪器闪速量热仪Flash DSC,我们系统地研究了两种凝胶及其相应均聚物的结晶和玻璃化转变行为,并比较了无规
阿瑞吡坦是一种具有全新机制的化疗止吐药物-神经激肽-1受体阻断剂,(R)-3,5-双三氟甲基苯乙醇((R)-BTPE)是其合成的关键手性中间体。采用精馏与柱层析法将产物(R)-BTPE与未完
植物中的microRNA(miRNA)是一类广泛存在于真核生物中长度为19~25 nt非编码的小分子RNA,对植物的生长发育、细胞增殖、激素调节以及胁迫响应等发挥着重要的作用。本文鉴定了油