基于SET协议的移动支付系统的研究与实现

被引:0
作者
张若岩
机构
[1] 西北大学
关键词
SET协议; 移动支付; 电子钱包; 电子商务;
D O I
暂无
年度学位
2008
学位类型
硕士
导师
摘要
在中国目前90%以上的持卡者使用借记卡,并且存在庞大的移动用户,金融支付手段和移动业务的结合促进了移动支付的发展。当前国内移动支付主要是由移动运营商参与,银行并不是主导,安全问题仍是移动支付发展的一大瓶颈。SET协议是针对欧美国家广泛使用信用卡的情况而制定的网上安全交易的协议,在制定之初没有限定使用环境。考虑到中国广泛使用借记卡的环境和移动支付的安全需求,本文在详细研究SET协议的基础上,将SET协议扩展到借记卡并应用于无线环境。主要工作有: (1)重点研究了SETCO组织推荐的借记卡在线个人密码PIN扩展规范,以及扩展后SET协议的消息流和借记卡支付流程,分析了扩展后在对PIN的认证和系统的处理速度上提出的更高要求。 (2)通过分析WAP网络架构和WTLS安全协议,提出将SET协议应用于无线环境的可能性,并分析了扩展应用应克服的移动终端内存小、处理效率低和无线环境网络带宽窄等局限性。 (3)为了解决以上局限性,根据全球移动商务兼容性小组(GMCIG)制定的远程移动钱包标准,提出一个电子钱包在移动终端的优化策略。将传统的功能复杂的SET协议“胖”钱包分成电子钱包客户端和电子钱包服务器,分别安装和驻留在移动终端和发卡行(第三方金融机构)。重点解决了优化策略中电子钱包客户端和服务器端在无线环境下的安全连接、证书保存和身份认证等问题。建立了一个基于SET协议支持借记卡的移动支付系统模型。 (4)在J2ME和J2EE平台下,设计了一个基于SET协议移动支付系统的软件分层架构,并对其各个模块和整个交易流程进行了描述。重点实现了电子钱包客户端、电子钱包服务器端和商家系统之间的交易过程,并在模拟器上对其进行了测试。验证了以上提出的SET协议在支持借记卡方面和持卡者端优化策略应用方面的可行性和有效性。 本课题来源于陕西省自然科学基金(2006F50)和航空科学基金项目(06ZC31001)。
引用
收藏
页数:75
共 24 条
[1]
基于.NET的双重签名演示实验的设计与实现 [J].
杨艳 ;
周靖 ;
王鲁 .
计算机工程, 2007, (11) :141-143+150
[2]
无线(WAP/Wireless)PKI [J].
姜楠 ;
王健 .
计算机安全, 2004, (09) :8-10
[3]
一种SET协议中持卡者端的实现策略 [J].
刘二军 ;
计晓云 ;
喻东 .
计算机工程, 2003, (05) :64-66
[4]
借记卡安全电子支付的身份认证协议研究 [J].
梁晋 ;
梁峰 ;
高振华 ;
李琪 .
西安交通大学学报, 2001, (12) :1255-1258
[5]
中国借记卡安全电子支付的模型和协议研究 [J].
梁晋 ;
梁峰 ;
高振华 ;
李琪 ;
不详 .
西安交通大学学报 , 2001, (08) :795-798
[6]
椭圆曲线加密系统的性能分析 [J].
张险峰 ;
秦志光 ;
刘锦德 .
电子科技大学学报, 2001, (02) :144-147
[7]
公钥基础设施在网络安全中的研究与应用 [J].
刘玉莎 ;
张晔 ;
张志浩 ;
冯伟国 .
计算机工程与应用, 2000, (03) :133-137
[8]
基于J2ME的移动商务的应用层安全解决方案 [D]. 
王晓 .
电子科技大学,
2007
[9]
基于SET协议的支付模型SafePay的研究 [D]. 
王斌 .
南京理工大学,
2003
[10]
基于WAP的安全构架研究及WTLS软件实现 [D]. 
谭罗丽 .
电子科技大学,
2002