检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]网络密码认证北京市重点实验室,北京100044 [2]北京市科学技术情报研究所网络密码认证北京市重点实验室,北京100044 [3]大唐联诚信息系统技术有限公司,北京100191
出 处:《网络安全技术与应用》2016年第6期101-102,共2页Network Security Technology & Application
摘 要:本文对现用银行卡的管理漏洞和技术漏洞进行分析,阐述了磁条和存储芯片银行卡的技术特征,公开了不法分子可能对其进行攻击的具体方法。同时,分析了采用PKI技术保证目前的银行卡安全不可行的原因。提出了基于"垂直认证"模式的银行卡安全解决方案,方案是使用CPU智能芯片来代替磁卡和存储芯片,在CPU银行卡芯片里,采用"垂直认证"模式建立取款单或支付单进行签名和加密协议,来替代银行卡现有的取款或支付密码(即:口令)认证协议,从而,在ATM机或POS机上建立一种"芯片级"的取款或支付系统,保证银行卡取款或支付的安全。
关 键 词:磁条银行卡 存储芯片银行卡 CPU芯片银行卡 取款密码 签名和加密 垂直认证 组合(单钥)密钥 PKI技术
分 类 号:F832.2[经济管理—金融学] TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.149.253.111