PBOC互联网支付认证网关系统设计与实现
发布时间:2017-04-20 14:13
本文关键词:PBOC互联网支付认证网关系统设计与实现,由笔耕文化传播整理发布。
【摘要】:PBOC互联网支付认证网关,位于Internet和传统的金融机构系统内部网之间,对网上交易的用户身份进行验证,对交易数据传输过程进行保护,对应用层的数据信息进行安全处理,同时起到隔离和保护金融网络的作用。PBOC互联网支付认证网关通过PKI安全认证体系验证用户身份,并为合法身份的用户建立安全通道,为系统创造一个安全可靠的支付卡操作环境及网上支付应用环境,更加确保了交易的安全性。客户在进行网上支付时,通过协商会话密钥组成的安全通道,所有数据均经过验证加密后才在网上传输。PBOC互联网支付认证网关遵循《中国金融集成电路(IC)卡规范第16部分:IC卡互联网终端规范》(简称PBOC3.0规范),在算法及证书使用上遵循《SM2密码算法使用规范》、《基于SM2密码算法的数字证书格式规范》,使用国家密码管理局审批的SM2密码算法、SM3密码算法以及SM1、SM4密码算法等国密算法。本文针对所参与的PBOC互联网支付认证网关系统开发的需求,研究了国内外PBOC网关的理论、发展情况及技术现状,参与设计并实现了一个PBOC互联网支付认证网关系统。该系统依托于标准PBOC协议的专用型网关系统,严格遵循国家相关安全规定。首先根据PBOC3.0规范、国密局相关文件及市场需求得出设计目标和原则。其次进行技术架构设计,分别按照物理架构和逻辑架构对初始化模块、监控模块、消息处理模块(握手模块、会话模块)、设备管理模块等不同模块进行设计。最后根据网关系统在多线程并发时先后使用socket api、 ACE_Acceptor反应器、ACE_epoll等模式,通过LoadRunner负载测试结果选择最优方案。对密码设备调用模块、初始化模块、监控模块、握手模块、会话模块、设备管理模块等各模块间协同工作进行详细的设计,初步实现单线程完成整个模拟交易流程。本文对PBOC互联网支付认证网关的高可用性、高并发性进行思考研究,遵循PBOC3.0协议及国家有关规定对PBOC互联网支付认证网系统进行开发,同时进行PBOC互联网支付认证网系统的性能测试及优化。
【关键词】:PBOC 互联网支付网关 PKI安全认证体系 安全通道 国密算法
【学位授予单位】:山东大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP393.05
【目录】:
- 摘要8-10
- ABSTRACT10-12
- 第1章 绪论12-16
- 1.1 开发背景12-13
- 1.2 国内外研究现状13
- 1.3 功能特点13-14
- 1.4 主要技术14-15
- 1.5 论文的组织结构15-16
- 第2章 系统安全性需求分析与设计16-24
- 2.1 PBOC互联网支付认证网关需求概述16
- 2.2 PBOC互联网支付认证网关安全需求分析16-17
- 2.3 PBOC互联网支付认证网关安全性设计17-23
- 2.3.1 算法安全性设计17-18
- 2.3.2 密钥管理安全性设计18-20
- 2.3.3 访问控制安全性设计20-21
- 2.3.4 密码协议安全性设计21-22
- 2.3.5 其他安全性设计22-23
- 2.4 本章小结23-24
- 第3章 系统架构设计原理24-33
- 3.1 PBOC互联网支付认证网关设计目标和原则24
- 3.2 PBOC互联网支付认证网关架构设计原理24-32
- 3.2.1 硬件组成架构24-25
- 3.2.2 软件组成架构25-26
- 3.2.3 软件组成模块工作原理26-32
- 3.3 本章小结32-33
- 第4章 系统详细设计与实现33-52
- 4.1 初始化模块详细设计实现34-39
- 4.1.1 初始化模块流程34-35
- 4.1.2 初始化模块编码实现35-38
- 4.1.3 初始化模块页面实现38-39
- 4.2 握手模块详细设计实现39-45
- 4.2.1 握手模块设计原理40-41
- 4.2.2 握手模块编码实现41-45
- 4.3 会话模块详细设计实现45-47
- 4.3.1 会话协议的数据加密45-46
- 4.3.2 会话协议的数据完整性保护46-47
- 4.4 各模块组成网关具体实现47-51
- 4.4.1 安全通道协议原理47-48
- 4.4.2 握手模块与会话模块实现安全通道48-51
- 4.5 本章小结51-52
- 第5章 系统测试52-58
- 5.1 功能测试53-55
- 5.1.1 管理模块测试53-54
- 5.1.2 会话与握手模块测试54-55
- 5.2 性能测试55-56
- 5.3 压力测试56-57
- 5.4 本章小结57-58
- 第6章 总结与展望58-59
- 6.1 总结与不足58
- 6.2 展望方向58-59
- 参考文献59-61
- 致谢61-62
- 学位论文评阅及答辩情况表62
【相似文献】
中国硕士学位论文全文数据库 前1条
1 刘廷舰;PBOC互联网支付认证网关系统设计与实现[D];山东大学;2015年
本文关键词:PBOC互联网支付认证网关系统设计与实现,,由笔耕文化传播整理发布。
本文编号:318848
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/318848.html