首页> 中文学位 >网上银行身份认证系统的安全性研究
【6h】

网上银行身份认证系统的安全性研究

代理获取

目录

摘要

ABSTRACT

第一章 绪论

1.1 引言

1.2 课题研究背景

1.3 论文的组织及结构

1.4 本章小结

第二章 网上银行信息安全分析

2.1 网上银行简介

2.2 网上银行系统及其安全域的划分

2.3 网上银行系统基本网络安全需求

2.4 网上银行系统各环节安全性分析

2.4.1 网上银行客户端安全

2.4.2 网上银行内部服务器安全

2.4.3 网上银行数据传输安全

2.4.4 网上银行安全的薄弱环节—身份认证过程

2.5 本章小结

第三章 网上银行身份认证相关安全技术

3.1 信息加密

3.1.1 对称加密算法

3.1.2 非对称加密算法

3.2 数字签名

3.2.1 数字签名原理

3.2.2 单向散列(Hash)函数

3.3 数字证书

3.3.1 数字证书的定义

3.3.2 数字证书的原理

3.3.3 数字证书的作用

3.3.4 X.509 证书标准简介

3.3.5 数字证书的分类

3.4 常用的身份认证技术

3.5 本章小结

第四章 网上银行身份认证技术安全性分析及方法改进

4.1 网上银行静态口令认证安全性分析

4.1.1 静态口令的安全缺陷

4.1.2 静态口令面临的安全威胁

4.2 网上银行常用的动态口令技术及其安全性分析

4.2.1 动态口令原理及其安全性

4.2.2 网上银行常用动态口令技术安全性分析

4.3 网上银行数字证书身份认证的信息安全威胁

4.4 网上银行数字证书身份认证安全性分析

4.5 基于硬件技术的网上银行身份认证过程改进

4.5.1 改进后的网上银行身份认证过程

4.5.2 改进后的网上银行身份认证过程安全性分析

4.6 网上银行插件及客户端软件安全及防范

4.6.1 网上银行插件安全性研究

4.6.2 采用加壳技术保护网上银行相关软件、插件安全

4.7 本章小结

第五章 网上银行身份认证数据传输安全性分析及方法改进

5.1 HTTPS 与SSL 协议概述

5.1.1 HTTPS 协议概述

5.1.2 SSL 协议概述

5.2 HTTPS 与SSL 协议安全性分析

5.2.1 SSL 协议提供的安全性服务

5.2.2 HTTPS 及SSL 协议面临的安全威胁

5.3 网上银行HTTPS 中间人攻击

5.4 网上银行中间人攻击防范

5.4.1 网上银行HTTPS 用户身份认证机制的改进

5.4.2 结合XML 数字签名为用户创造全程HTTPS 的安全环境

5.5 安全性分析

5.6 本章小结

第六章 结束语

6.1 主要结论

6.2 研究展望

参考文献

致谢

攻读硕士学位期间已发表或录用的论文

上海交通大学硕士学位论文答辩决议书

展开▼

摘要

随着Internet技术的发展,以网络为依托的网上银行业务日益普及,然而,近年来重大的网上银行盗窃案例层出不穷,网上银行的安全逐渐成为人们关注的焦点。网上银行已经经过了很长一段时间的发展,其业务广度、办事效率、服务质量、安全防范等各方面都较以前有了显著的进步,但是仍然有些技术和协议存在各种的安全缺陷,导致网上银行系统的安全性受到了制约,网上银行的安全问题成为网上银行发展的瓶颈。如何为用户提供一个安全可靠的网上银行环境,保障网上交易安全成为目前亟待解决的问题。本文首先对网上银行系统工作流程中的几个主要环节进行了简要的安全性分析,认为身份认证系统是客户端和数据传输这两个薄弱环节的衔接点,是决定网上银行安全性的关键点。然后,介绍了网上银行身份认证相关的多种安全技术的概念及其工作原理,以此作为后文深入分析网上银行身份认证安全性的基础。随后,文章主要针对目前网上银行身份认证过程中常用的静态口令、动态口令、基于数字证书的USBKey以及基于ActiveX的网上银行插件四种身份认证手段进行了安全性研究和分析。研究结果及众多网上银行盗窃案例表明,这几种身份认证手段都有自身的安全隐患。于是,文章以优化身份认证流程的方式,结合动态口令技术和USBKey认证技术各自的优点,提出了新的网上银行身份认证方案。改进后的方案结合E-token的动态、唯一性以及USBKey的消息完整性、防抵赖性等特性实现了客户端与服务器的双向认证,大大降低了用户遭受钓鱼及被中间人攻击的风险,极大地提高了网上银行系统的安全性。同时,文章还从提高客户端软件及相关插件自身安全的角度,提出结合网络游戏中防止外挂的加壳技术来巩固网上银行身份认证安全的新思路。文章的另一个研究重点就是网上银行身份认证过程中的数据传输安全。本文总结了基于SSL安全传输协议的网上银行身份认证数据传输过程中容易遭遇的安全威胁,着重分析了网上银行攻击中最典型的两种中间人攻击方式,并且针对这两种中间人攻击提出了相应的防范策略。一方面,以修改SSL协议流程的方式,增强协议过程中身份认证机制的安全性能,降低网上银行数据传输被中间人攻击的风险。另一方面,将XML数字签名认证的技术应用到网上银行业务中,从服务器身份认证的角度出发,通过加密HTTP内容,为网上银行用户提供全程的HTTPS私密性服务,提高网上银行数据传输过程的安全性。经过分析证明,两种防范策略可对会话过程中的某些信息实行保护,从某个程度上有效地提高了网上银行数据传输安全性能。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号