适用于手机支付的身份认证机制
2016-02-13余小亮卢达龙王云峰
软件 2016年12期
余小亮,卢达龙,吴 炜,王云峰
(厦门大学 信息科学与技术学院,福建 厦门 361005)
适用于手机支付的身份认证机制
余小亮,卢达龙,吴 炜,王云峰
(厦门大学 信息科学与技术学院,福建 厦门 361005)
手机支付已经成为目前电子商务平台的主要支付手段,但用于手机支付的双重认证机制无法抵抗手机病毒感染、手机号码被复制、手机丢失带来的安全隐患。本文基于用户账户、密码、手机序列号IMEI,借助于哈希函数、公钥密码等密码技术,设计了一个适用于手机支付的三级身份认证协议。经安全性分析,此机制具备安全性。
手机支付;身份认证;哈希函数;公钥密码
0 引言
互联网的飞速发展,方便了人们的生活,上网聊天、电子邮件、电子论坛等免费网络服务也逐渐成为人们生活的一部分[1]。网络交易的频繁进行极大地促进了手机电子商务的发展[2]。然而,由于网络本身的开放性,如何安全的进行交易成为人们所关注的问题[3]。网上交易的第一步是身份验证,它是保证交易系统安全的第一道门槛,也是一切安全技术的基础[4]。随着科技的快速发展,手机在电子商务中的作用不断突出,利用手机动态验证码进行身份验证的方式被越来越多的人接受并使用。
基于手机动态验证码的身份认证方式,在网上银行和淘宝、京东等电商平台上得到广泛的运用[5,6]。手机动态验证码认证方式的实质是将手机作为用户身份的标识,可是,如果用户的手机中毒、丢失或是手机号码被复制,都会使得动态验证码被非法盗用,那么盗用者就可以冒充用户通过身份认证进入到接下来的操作中。……
登录APP查看全文
