工程硕士论文摘要 移动支付以其便捷、兼容性好、支付成本低等优点越来越受到消费者的欢迎,逐渐成为一种流行的支付方式。 但其安全性受到病毒、网络窃听、身份伪造、系统复杂等因素的影响,已成为制约移动支付业务发展的重要障碍。 研究移动支付系统的安全性,构建移动支付系统的安全体系,对于安全性要求较高的移动支付业务具有重要意义。 本文主要介绍了移动支付的概念、特点以及移动支付的发展现状,分析了移动支付的安全需求和当前主要实现技术。 我们从WAP协议整体出发,研究分析WAP协议的技术特点和优点、其网络模型、协议栈的结构以及协议各层的基本功能。 我们重点关注WAP的安全系统,并对WAP安全系统的WTLS进行分析。 、WIM、WPKI等四个模块进行了详细讲解。 重点分析WTLS的核心握手流程和WPKI的核心技术,以及现有的移动支付标准。 对当前几种WAP安全模型进行了详细比较,并对现有主流移动支付实现技术进行了深入研究。 最后提出了一种基于原有双区安全模型的方法,利用应用层处理交易数据信息。 该加密方法解决了双区安全模型中WAP网关存在的安全漏洞问题,安全移动支付解决方案保证了信息传输的安全。
通过数字签名、数字证书等技术,保证信息传输的完整性。 该方案还引入了基于业务流程的担保支付账户和信用评价体系,有效解决了移动支付过程中信用缺失的安全问题,更好地规范了用户和商户对移动支付系统的使用。 行为,从而更好地保证移动支付系统的安全,促进系统的繁荣和发展。 最后分析了该方案的不足之处并对下一步研究进行了展望。 关键词:移动支付; 网络安全; WAP;,,,,,,,,,,,,,,,,WIM,,,,,,,局域网,,