面向移动支付的安全单元访问规则方法的研究与实现

来源 :电子科技大学 | 被引量 : 4次 | 上传用户:itfwfp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着各种类型智能卡和Android手机的普及,尤其是NFC技术的推广,预示着移动支付时代的正式到来。移动支付应用的开发更是成为整个行业的新热点。智能卡作为移动支付流程中连接用户、支付应用乃至移动终端的关键点,如何高效且通用性地对其进行访问操作,已经引发行业内众多研究机构的关注。智能卡的访问指的是对其安全单元中applet应用的访问。本论文涉及的智能卡种类,包括SWP-SIM卡、ASSD卡和金融IC卡。现阶段,对这三种安全单元分别存在差异性较大的三种访问方案。但增加了程序冗余度,导致操作更加繁杂,也延缓了移动应用的开发周期,甚至在一定程度上阻碍了移动支付产业的发展。同时,访问安全性也无法在某些场景下得到保障,为移动支付流程留下了恶意攻击的隐患。为解决以上问题,实现可信、高效和便捷的通用性访问,本文的主要研究及贡献包含以下几个方面:1.研究三种主流智能卡安全单元的生产规范、应用规范和访问规范,以及对应的访问方式模型,并着重研究应用于非接触式访问模型中的NFC技术以及底层数据交互中使用的JNI调用等关键技术点;2.结合实际移动支付体系流程进行功能性与非功能性需求提纯,采用分层设计原则,形成具有四层体系结构并可对各类型安全单元通用访问的组件框架;3.以“松耦合高内聚”为原则,恰当使用相关设计模式分层实现组件框架,主要完成统一化接口信息、调整服务时序、通用性访问支撑逻辑和底层交互模型,并内置可以确保移动支付流程安全性的访问控制启用逻辑及对应的访问规则应用逻辑,着重研究Android 4.4+版本系统外部存储新特性对ASSD卡模块的影响和对应解决方案等问题;4.对组件后续维护和更新工作进行展望,尤其是ASSD卡模块的可扩展性研究,呼应访问规则方法的非功能性需求。总结来说,论文研究、设计和实现了面向移动支付的可以完成对主流智能卡安全单元实现通用性访问规则的中间件型组件,同时保证访问安全性和后续可维护性。
其他文献
多相图像分割是目前图像处理与计算机视觉等领域的研究内容之一,在医学图像处理,遥感图像处理及机器视觉等领域具有重要应用。由于问题的复杂性,多相图像分割的建设与计算方
医院信息化是提高医院管理效率的重要途径。近些年来,随着计算机技术的飞速发展,计算机信息技术在医学领域逐渐得到了广泛的应用。但是就目前来看,在很多中小型医院中,信息化
随着软件规模和复杂度不断增大,传统的软件开发模式面临巨大的挑战,出现了新一轮的“软件危机”,而软件复用是解决这个问题的有效方法之一。构件技术在软件复用中扮演着重要角色
随着基于Android系统智能手机的日益普及,特别是伴随着3G网络的普及以及4G业务的高速发展,智能手机已经取代了部分电脑的功能逐步融入了人们的生活。当前智能手机已经具备了
非线性动力学系统产生的时间流是目前研究复杂系统的主要依据。非线性动力学复杂系统内部具有确定性的规律,但在现实中的外在表现形式多呈现变量演化、多层次性等特征,系统的结
集装箱码头的堆场部分可分为前方堆场和后方堆场,它的主要作用是为集装箱提供临时的集中堆存。堆场管理是码头生产的一个重要环节,它包括多个方面,主要包括堆存优化和堆场机械调
居住健康的研究理念是在满足住宅基本建设要素的基础上,提升健康要素,满足居住者生理、心理、道德和社会适应等多层次的健康需求,以促进可持续发展,营造出安全、便利、舒适、
21世纪是一个互联网的时代,互联网的快速发展,使人们的生活发生了翻天覆地的变化,人们越来越习惯于在网络上浏览获取信息和发表自己的看法,网络构成的虚拟社会环境成为广大民
交通法中对专用车道或规定路段有严格的规定,不允许除规定车辆以外的车辆在其中行驶。对有限制条件的路段,通常采用人工检测方式,为此需要大量的人力物力,而且这种人工的方法
数据挖掘是当今计算机应用技术和理论研究中最热门的领域之一,经过二十多年的发展,已经逐渐建立起系统的挖掘理论和成熟的挖掘技术。分类规则挖掘作为数据挖掘的一个重要分支