智能卡數(shù)據(jù)交互安全性的研究與實現(xiàn).pdf_第1頁
已閱讀1頁,還剩86頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、隨著信息技術(shù)的進(jìn)步與人們對身份認(rèn)證要求的日益提高,智能卡成為身份認(rèn)證的重要方式。作為信息存儲的載體,智能卡中存儲了大量數(shù)據(jù),特別是生物智能卡出現(xiàn)后,敏感的生物信息也存儲在智能卡中。因此,智能卡在與其他設(shè)備交互過程中,對信息的安全保護(hù)成為重中之重。目前,國內(nèi)智能卡廠商和國際民航組織ICAO都制定了智能卡安全規(guī)范并做出實現(xiàn)。通過研究發(fā)現(xiàn),目前的安全體系并不完善。 本文研究的出發(fā)點是保證智能卡與讀卡器之間數(shù)據(jù)交互的安全,并設(shè)計實現(xiàn)了一

2、種保護(hù)智能卡數(shù)據(jù)安全的新體系,主要工作如下: (1)分析智能卡的安全技術(shù):從智能卡身份認(rèn)證,讀卡器身份認(rèn)證,安全報文傳輸三個方面分析和改進(jìn)智能卡的安全技術(shù),提出生物信息的保護(hù)措施,為建立新的安全體系提供基本的技術(shù)分析。 (2)詳細(xì)設(shè)計新的安全體系:首先提出數(shù)據(jù)分級保護(hù)安全體系的概念,建立低敏感數(shù)據(jù)安全體系和高敏感數(shù)據(jù)安全體系;然后重點解決讀卡器非法訪問智能卡數(shù)據(jù)的安全問題,對不具有物理訪問權(quán)限的讀卡器訪問智能卡基本數(shù)據(jù)的

3、問題,通過改進(jìn)協(xié)議來解決,對讀卡器越權(quán)訪問高敏感信息的問題,通過改進(jìn)公鑰證書來解決;最后在低敏感數(shù)據(jù)安全體系基礎(chǔ)上,加強對讀卡器和智能卡的真?zhèn)握J(rèn)證,通過改進(jìn)會話密鑰生成機制加強對數(shù)據(jù)傳輸過程的保護(hù),建立高敏感數(shù)據(jù)安全體系。并依據(jù)安全理論,對上述兩體系進(jìn)行可行性分析。 (3)安全體系的實現(xiàn)與測試:依據(jù)安全體系的設(shè)計,利用JAVA卡技術(shù)對其做實現(xiàn),其中包括通信接口設(shè)計與定義,方法設(shè)計與定義,關(guān)鍵技術(shù)實現(xiàn)。系統(tǒng)實現(xiàn)后,通過設(shè)計測試流程

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論