基于加密短信验证码的移动安全支付解决方案
2017-10-21李晓宇
计算机应用 2017年8期
李 赛,李晓宇
(郑州大学 信息工程学院,郑州 450001)
(*通信作者电子邮箱iexyli@zzu.edu.cn)
基于加密短信验证码的移动安全支付解决方案
李 赛,李晓宇*
(郑州大学 信息工程学院,郑州 450001)
(*通信作者电子邮箱iexyli@zzu.edu.cn)
针对移动支付过程中支付验证码容易泄露的问题,提出了基于加密短信息验证码的双因素移动支付系统方案。该方案基于公开密钥系统,使用公钥基础设施/认证机构(PKI/CA)的认证方法进行服务器与客户端的在线安全认证,并且利用客户在服务器上注册的用户名、密码和加密的交易验证短信来确保即使验证码密文泄漏,攻击者也无法获取验证码,从而杜绝了验证码泄漏造成的失窃风险。仿真结果表明,加密验证码方案在使用短信接口发送给用户时,系统的反应时间与未加密验证码方案的反应时间差别并不明显,而且增长趋势保持一致,均随着用户访问量的增加呈线性增长,能够兼顾系统的安全性和有效性。
移动支付;短信验证码;双因素验证;公钥基础设施/认证机构;加密算法
0 引言
随着互联网的普及和电子商务的兴起,金融支付手段已成为制约经济发展的瓶颈,移动支付在这样的背景下应运而生。近年来,移动互联网为各行各业带来了巨大的革新机遇[1],根据艾瑞预测,2018年移动支付的市场交易规模或将超过18万亿元。
如此大的交易规模,其中最核心的问题就是移动支付的安全问题[2]。在移动安全支付中,移动支付的关键问题是确立安全的支付认证模式[3]。……
登录APP查看全文
